「セキュリティ」に関連する技術ブログ - TECH PLAY

TECH PLAY

セキュリティ」に関連する技術ブログ

4770 件中 1 - 15 件目
本記事は、LINEヤフーの技術カンファレンス「Tech-Verse 2026」のセッション「10x Speed With QA Agent Platform — How we scaled adopt...
こんにちは。スタメンでCTOしております、ちゃんたく ( @tnir / @takuya_stmn ) です。 先日7月12日にTUNAGプロダクトは10周年を迎えました。(2026-07-12 14:41 JSTコミット) 2016年7月12日git init 私たちは当社主幹プロダクトであるTUNAGの日々の開発にGitHubをフル活用しており、コードの品質とセキュリティを高く保つための取り組みを継続しています。 その一環として、最近GA(一般提供)されたGitHubのネイティブなコードスキャンツール
こんにちは。株式会社タップルでエンジニアリングマネージャーをしている山岸です。 この度、2026年6 ...
G-gen の佐々木です。当記事では、Model Armor の機密データ保護フィルタから Sensitive Data Protection のテンプレートを呼び出し、LLM へのプロンプトに含まれる個人情報を匿名化する方法を解説します。 概要 Model Armor とは Sensitive Data Protection とは 機密データ保護フィルタの構成 Basic 構成と Advanced 構成 検査テンプレートと匿名化テンプレート テンプレートの参照関係 制限事項 検出精度に関する注意事項 料
私は「ソフクリ Microsoft Techひろば」という、エンジニアBlogの管理人をしています。
本記事は「 How We Learned to Trust an AI Agent to Triage Production Incidents 」を翻訳したものです。 ある日曜日の午前 2 時 33 分(PDT)、フロンティアモデルの可用性アラームが発報しました。本番のレスポンスがストリームの途中で止まりはじめ、監視システムが自動でチケットを起票しました。 その 13 分 35 秒後、午前 2 時 46 分(PDT)には、根拠のある診断がチケット上に載っていました。ストリームが本番バグかキャパシティのス
はじめに こんにちは! ニフティ株式会社、エンジニア定例運営の石田、高垣です。 ニフティでは毎年エンジニアの新人研修を先輩エンジニアが 内製 で行う文化があります。 (通称、 エンジニア定例 と呼ばれています) 開催期間としては短期集中的に5月末~6月中旬に実施し、準備は2か月前後で行います。 2023年から毎年資料の一般公開に取り組んでおり、今年も同様に一般公開いたします。 前年: ニフティ株式会社 エンジニア新人研修の内容を公開します | 2025年度版 新人研修の狙い ニフティ全体の技術力向上 体系
はじめに こんにちは!新卒一年目の関澤と福井です。 技術研修の一環として、AWS JumpStart 2026に参加してきました!この記事では、2日間のプログラム内容と、グループワークで設計したECサイトのアーキテクチャ、参加した感想を紹介します。 参加目的 参加前は、EC2やRDS、S3といったAWSサービスの名前や役割は知っていても、それらを実際のシステム要件に合わせてどう組み合わせればよいのかまでは、具体的にイメージできていませんでした。可用性・スケーラビリティ・セキュリティといった非機能要件を、ど
「金融リファレンスアーキテクチャ日本版」は、2022 年 10 月に v1.0 を公開して以来、多くの金融機関のお客様 や パートナー様 にご利用いただいてきました。勘定系や顧客チャネル、データ分析基盤といった金融サービスのワークロードについて、AWS 上で FISC 安全対策基準を踏まえたシステム設計を検討する際のガイドやサンプルを提供しています。 今回、その内容を刷新した v2 を GitHub 上で リリース しました。v2 では、コンテンツをエンジニアが読むためだけのものから、エンジニアと AI
こんにちは。タイミーでプラットフォームエンジニアをしている菅原です。普段はAWSを中心に、インフラの設計と運用に取り組んでいます。 今回は、ランサムウェア対策として構築したバックアップと、そのバックアップが正しく機能していることを継続的に監視する仕組みを紹介します。 ランサムウェア攻撃は、データを暗号化したり盗んだりするだけでは終わりません。復旧そのものを妨害するために、既存のバックアップまで削除や改ざんの対象にするケースが増えています。この脅威に備え、私たちはAmazon Auroraクラスタのバックア
本ブログは 2026 年 8 月 25 日現在の内容を基に記載しております。記載内容については今後変更される可能性があります。 こんにちは ! テクニカルインストラクターの室橋です。AWS クラウドの知識やスキルを証明する方法としての「 AWS 認定 」はご存知の方も多いかと思います。しかし、2025 年末より AWS Skill Builder に順次コースが追加されている「マイクロクレデンシャル」という新しいスキル証明については、まだご存じない方や、AWS 認定との違いがよくわからないという方もいらっ
ども!サブエージェントを43本まで増やして、メンテが終わらなくなった龍ちゃんです。 エージェント、増えますよね。観点を思いつくたびに1本作れるので、止まらないんですよ。 結論から言うと、 agent から観点を抜きました 。何を見るかは別のファイルに置いて、呼ぶ側からそのファイルの場所を渡す。agent 側には道具と権限とモデルだけを残しました。今日はその話をします。 サブエージェントが大量に繁殖、管理が大変に 観点を思いつくたびに1本作る、をやっていました。技術的な正確さ、文体、SEO、企業リスク、論理
Amazon Bedrock で OpenAI GPT-5.6 モデルが 25 を超える AWS リージョンから利用可能になり、クロスリージョン推論 (CRIS) に対応しました。クロスリージョン推論に対応する GPT-5.6 のモデルは Sol、Terra、Luna の 3 つで、それぞれ性能とコストのバランスが異なります。 この対応で日本拠点のお客様にとって特に重要なのは、 東京リージョン (ap-northeast-1) と大阪リージョン (ap-northeast-3) が、グローバル推論プロファ
デジタル庁は2026年6月12日、『行政の進化と革新のための生成AIの調達・利活用に係るガイドライン(第2.0版)』(政府ガイドライン)を公開しました。本ガイドラインは「デジタル社会推進標準ガイドライン(DS-920)」の一つとして、政府機関による生成AIの安全かつ効果的な活用方法を包括的に示すものです。 第1.0版の枠組みを踏襲しつつ、対象範囲とリスク管理を実態に合わせて拡張・精緻化したのが第2.0版です。今回の改定では、対象とする生成AIが音声・画像にも拡大されたほか、セキュリティ要件の強化が盛り込ま
こんにちは! 今月も「OSSのサポートエンジニアが気になった!OSSの最新ニュース」をお届けします。 Web 解析サービスの StatCounter によると、2026年 7月の米国 OS 利用シェアは Windows の比率が 28.48%であり、2024年後半以来 30%を下回りました。 米国OS利用シェア、Windowsが首位から後退 Linux初の10%超 – AIエージェントが影響か https://news.mynavi.jp/article/20260804-4775909/ 2