
CI/CDと信頼の危うさ — GitHub Actionsのハッキング事件から見る教訓
GitHubの人気アクション「tj-actions/changed-files」へのサプライチェーン攻撃の実態と、シークレット情報漏洩のメカニズムを解説。30年のエンジニア経験からCI/CDパイプラインのセキュリティリスクと対策を考察します。
「LLM」タグが付いたテクノロジーブログの記事一覧です。
5件の記事が見つかりました
GitHubの人気アクション「tj-actions/changed-files」へのサプライチェーン攻撃の実態と、シークレット情報漏洩のメカニズムを解説。30年のエンジニア経験からCI/CDパイプラインのセキュリティリスクと対策を考察します。
教育現場を舞台にしたドラマ「御上先生」が提起する問題点と日本IT業界の構造的課題の共通点を分析します。
不動産取引における重要事項説明書作成をAIで支援するシステムの開発アプローチと主要課題について考察します。
AIの本質的な特性から国家レベルの技術政策まで、DeepSeekの成功が示唆する重要な教訓と、今後のAI開発の方向性について考察します。
DeepSeekの登場により激変するLLM市場。 ベンチマーク分析と実務経験を通じて、各モデルの特徴と実用性について、35年のエンジニア経験から徹底解説します。