Shikata Ga Nai

Private? There is no such things.

2025-08-26から1日間の記事一覧

有料版テスト

Hello there, ('ω')ノ ここは無料エリア

【有料試作版】LLM03:2025 Supply Chain 防御側チェックリスト

Hello there, ('ω')ノ パッケージ / コンポーネント管理 [ ] 依存ライブラリやフレームワークに対して 脆弱性スキャン(SCA) を実施しているか?(Yes / No) [ ] アップデートやパッチ適用を 一定期間内に完了する運用を定めているか?(Yes / No) [ ] S…

【有料試作版】LLM03:2025 Supply Chain ハッカー視点の攻撃シナリオ集

Hello there, ('ω')ノ シナリオ #1:依存ライブラリからの侵入(Vulnerable Python Library) 攻撃者の発想 「AI開発者はPyPIからライブラリを頻繁に落とす。ここに仕掛ければ、環境ごと乗っ取れる。」 攻撃手口 人気ライブラリを偽装して PyPI に公開 LLM開…

【有料試作版】LLM03:2025 Supply Chain 徹底解説

Hello there, ('ω')ノ なぜ「LLMサプライチェーン」は難しいのか? 従来のソフトウェアでは、主な注意点は 依存ライブラリの脆弱性・設定不備・署名のない配布物 でした。 LLMではそれに加え、外部の学習データ・事前学習済みモデル・微調整アダプタ(LoRA/P…