Security

Filed under

7 posts

エンタープライズMCP認証: エージェントがついにサービスアカウントを手にした

SEP-1046はMCP上の無人エージェントに本物のOAuthを与える。client_credentialsとprivate_key_jwtで何が解決し、何が残り、どう導入するかを解説する。

Jul 21, 2026 1 min

なぜあなたのAIパイロットは調達プロセスで頓挫したのか

AIパイロットの多くは精度で失敗しない。セキュリティレビューやデータ処理契約で止まるのだ。その後に続く12週間を誰もスケジュールしていないからだ。

Jul 13, 2026 1 min

自社ドキュメント経由のプロンプトインジェクション: RAGの攻撃面

ナレッジベースは信頼できない入力源だ。検索は攻撃者が書いたテキストをそのままモデルに渡してしまうため、取り込み時点でのスキャンが最も有効な対策となる。

Jul 04, 2026 1 min

M365 Security 101: AI PilotとBusiness Impact Reports

セキュリティでAIが真価を発揮するのは検知ではなく、その下流だ。変更ごとの承認ゲート内での自動修復と、経営層がそのまま使えるAI生成レポート。Aether365を例にこの2つを解説する。

Jul 03, 2026 1 min

モデルは信頼せよ、バイナリは監査せよ

コーディングエージェントは端末上で最も高い権限を持つバイナリだ。Claude Codeは約3か月間、システムプロンプトに隠しフィンガープリントを仕込んでいた。バイナリは信頼でなく監査すべき理由だ。

Jul 02, 2026 2 min

LLMアプリのためのIAM: 呼び出し元がモデルであるときの最小権限

呼び出し元がモデルであっても最小権限は変わらず適用される。各エージェントツールには、単一の広範な管理者クレデンシャルではなく、スコープされたIAMロールとセッションポリシーを与えること。

Mar 14, 2026 1 min

Bedrock Guardrailsではプロンプトインジェクションを防げない

Amazon Bedrock Guardrailsはコンテンツをフィルタリングするだけで、アクションを認可するものではない。真のプロンプトインジェクション対策は入力の分離、ツールの許可リスト、IAMのスコープ設定にある。

Mar 03, 2026 1 min