AI開発ツール自体が攻撃面になった日 第5回:開発者個人マシンが組織の境界になった日
「開発者1人が感染すれば、その人がトークンを持つすべてのCI/CDパイプラインが汚染される」。個人の開発機=組織の境界、というパラダイム移行と、その防衛論で3連載を締めくくる最終回。
カテゴリ別記事一覧(全3件)
「開発者1人が感染すれば、その人がトークンを持つすべてのCI/CDパイプラインが汚染される」。個人の開発機=組織の境界、というパラダイム移行と、その防衛論で3連載を締めくくる最終回。
2026年4月19日、Context.ai経由のVercel侵害。OAuth連携の盲点、「非機密」ラベルが付いた環境変数にAPIキーが含まれていた経緯。AI連携OAuthが認証境界を再設計させた連載③第1回。
Shadow AIをどう統制するか、DX推進部門とセキュリティ部門の協調、経産省AI事業者ガイドライン2026年改訂の方向性。ガバナンスを追加レイヤーではなく「設計判断の蓄積」として扱う、連載②の総括回。
GPT-4o・Claude・Geminiなど主要AIエージェントから見た
御社サイトの可読性を、W3C・Schema.org準拠の39項目で自動測定。