メンテナーが攻撃者になるとき:jqwik 1.10.0
jqwik 1.10.0 は、Maven 出力に破壊的なプロンプトインジェクション文字列を出します。ANSI エスケープで人間からは隠されます。メンテナーは意図的に追加しました。
AI & Technologyデザイン、開発、AIインフラ、製品構築についての考え。
jqwik 1.10.0 は、Maven 出力に破壊的なプロンプトインジェクション文字列を出します。ANSI エスケープで人間からは隠されます。メンテナーは意図的に追加しました。
AI & TechnologyMLflow 3.9.0のAssistantは、CORSチェックなしでローカルAIエージェントを/ajax-apiに公開していました。任意のWebページからClaude Codeを乗っ取れる状態でした。このバグの型はMLflow以前からあるものです。
AI & Technology探索チェックポイントにより、AIエージェントは行動前に発見した事実を示せるようになり、早すぎる実行、もろい計画、汎用的な世界モデルを減らせます。
AI & TechnologyAIエージェント設定のセキュリティは、サプライチェーンレビューに含めるべき対象です。フック、エディタタスク、インストールスクリプト、MCPファイル、プラグインは、気づく前にコードを実行できるからです。
AI & Technology深い調査を行うエージェントには、欠けている要素を追跡し、重複検索を減らし、レビュアーが確認できる出典付きの回答を作るための証拠グラフが必要です。
AI & TechnologyAgents.txtはアクセス制御ではありません。AIクローラーを管理するには、robots.txt、llms.txt、ボット検証、ログ、サーバー側ポリシーを使い、根拠のない安心を避けましょう。
AI & TechnologyAIコードレビューには、異論を残し、指摘を検証し、不確実性を人間へ戻し、チームがPRをマージする前に修正を再レビューする独立したエージェントが必要です。
AI & TechnologyAIエージェントの監視は、失敗後ではなく、実行中に決定的な誤りを検知すべきです。実行時介入は、トレース、ポリシー、アラートを安全な一時停止へ変えます。
AI & TechnologyAIエージェントの安全性は小さなソフトウェアから始まります。小さなツール、プレーンなファイル、狭い権限、速いテストがあれば、コーディングエージェントがバグを隠せる場所は少なくなります。
AI & TechnologyMCPツールにはアクション単位の認可が必要です。エージェントが動作する前に、ベアラートークンの検証から、ツール別、ロール別、アクション別の権限確認へ進む必要があります。
AI & TechnologyAIエージェントは、価格、リスクスコア、予測、分類をLLMに推測させるのではなく、学習済みの機械学習モデルをツールとして呼び出すべきです。
AI & TechnologyAIコーディングエージェントは巨大な差分でレビュー担当者を圧倒します。レビュー対象を小さくすれば、エンジニアはマージ前に関与を保ち、検証に集中し、責任を持てます。
AI & Technology技術記事: Introl
大規模言語モデルをローカルで実行するための包括的なハードウェア推奨事項とコスト分析。
さまざまなAIワークロード向けにNVIDIA最新データセンターアクセラレータを比較するGPU選択ガイド。
GoogleのTensor Processing UnitのTPUv1からTPUv5までの進化に関する詳細な技術解説。
コンテナ化環境におけるGPUクラスターのリソース共有戦略。
Rayフレームワークを使用した分散AI計算の構築と管理のガイド。
オープンソースLLMの経済性とDeepSeekの競争上のポジショニング分析。
将来のデータセンター電力要件とNVIDIAの次世代GPUロードマップ。
次世代AIインフラストラクチャに電力を供給する小型モジュラー炉ソリューション。
DeepSeekのMulti-Head Compressionアーキテクチャ革新の技術分析。