ループバックは信頼境界ではない:CVE-2026-2611
MLflow 3.9.0のAssistantは、CORSチェックなしでローカルAIエージェントを/ajax-apiに公開していました。任意のWebページからClaude Codeを乗っ取れる状態でした。このバグの型はMLflow以前からあるものです。
AI & Technologyデザイン、開発、AIインフラ、製品構築についての考え。
MLflow 3.9.0のAssistantは、CORSチェックなしでローカルAIエージェントを/ajax-apiに公開していました。任意のWebページからClaude Codeを乗っ取れる状態でした。このバグの型はMLflow以前からあるものです。
AI & TechnologyAIエージェントのスキルは、パス率が横ばいでも動作を変えます。信頼する前に、トレース、宣言された機能、副作用を比較する行動監査が必要です。
AI & TechnologyAIエージェントの承認プロンプトには、範囲を絞った権限、リスク区分、監査ログ、有効期限、取り消しが必要です。人間が承認すべきなのは、流暢な依頼ではなく具体的な行動です。
AI & TechnologyAIエージェントの安全性は小さなソフトウェアから始まります。小さなツール、プレーンなファイル、狭い権限、速いテストがあれば、コーディングエージェントがバグを隠せる場所は少なくなります。
AI & Technology探索チェックポイントにより、AIエージェントは行動前に発見した事実を示せるようになり、早すぎる実行、もろい計画、汎用的な世界モデルを減らせます。
AI & TechnologyAIエージェントは、価格、リスクスコア、予測、分類をLLMに推測させるのではなく、学習済みの機械学習モデルをツールとして呼び出すべきです。
AI & Technology長時間実行される AI エージェントには、ワークフロー ID、イベントログ、再開可能なストリーム、型付きシグナル、安全なキャンセル、ユーザーに見えるチェックポイントを備えた永続的なチャネルが必要です。
AI & TechnologyMCPツールにはアクション単位の認可が必要です。エージェントが動作する前に、ベアラートークンの検証から、ツール別、ロール別、アクション別の権限確認へ進む必要があります。
AI & TechnologyAIエージェント設定のセキュリティは、サプライチェーンレビューに含めるべき対象です。フック、エディタタスク、インストールスクリプト、MCPファイル、プラグインは、気づく前にコードを実行できるからです。
AI & TechnologyAIエージェントの監視は、失敗後ではなく、実行中に決定的な誤りを検知すべきです。実行時介入は、トレース、ポリシー、アラートを安全な一時停止へ変えます。
AI & TechnologyAIエージェントの所有責任は、自律的なすべての行動を、それを止め、確認し、責任を引き受けられるアカウント、セッション、権限範囲、運用者へ結びつけます。
AI & TechnologyAIコードレビューには、異論を残し、指摘を検証し、不確実性を人間へ戻し、チームがPRをマージする前に修正を再レビューする独立したエージェントが必要です。
AI & Technology技術記事: Introl
大規模言語モデルをローカルで実行するための包括的なハードウェア推奨事項とコスト分析。
さまざまなAIワークロード向けにNVIDIA最新データセンターアクセラレータを比較するGPU選択ガイド。
GoogleのTensor Processing UnitのTPUv1からTPUv5までの進化に関する詳細な技術解説。
コンテナ化環境におけるGPUクラスターのリソース共有戦略。
Rayフレームワークを使用した分散AI計算の構築と管理のガイド。
オープンソースLLMの経済性とDeepSeekの競争上のポジショニング分析。
将来のデータセンター電力要件とNVIDIAの次世代GPUロードマップ。
次世代AIインフラストラクチャに電力を供給する小型モジュラー炉ソリューション。
DeepSeekのMulti-Head Compressionアーキテクチャ革新の技術分析。