技術的に回避するには、XPIA(cross‑prompt injection attack)を防御する分類器(classifier)を導入するのが有効だと思います。 それ以外には、運用面での対応として、エージェントが… 続きを読む EchoLeak(CVE-2025-32711)の対応について
カテゴリー: 2 データサイエンス・AI
MicrosoftのSharePointのエージェントとCopilot Studioのエージェントの違い
同じエージェントって名前なんだけど、紛らわしいんですよね。違うもののようです。 僕は直感的に違うものだと思ってたんだけど、疑問に持つ人がいたりするので、Copilotを使って調べてみました。 それぞれの違いについて … 続きを読む MicrosoftのSharePointのエージェントとCopilot Studioのエージェントの違い
Microsoft 365 CopilotのAIエージェントへの攻撃
ちょっと前に「LLMの外部参照のセキュリティについて」考えてみたんですけど、それと同じ時期にCopilotエージェントの脆弱性が発見(対処済み)されたようです。 今日、「X」でフォローしている方のリポストで知ったんで… 続きを読む Microsoft 365 CopilotのAIエージェントへの攻撃
LLMの外部参照のセキュリティについて考えて🤔みたら、難しかった話😓
この前、「ブログの最下部に(おまけ)として書いこと」です。 ZscalerとCopilotの連携ついて調べていますけど、完全に沼にハマってます。 ゼロトラスト環境下にあるクライアントから自前で構築したAIエージェン… 続きを読む LLMの外部参照のセキュリティについて考えて🤔みたら、難しかった話😓
Excelを使ったお仕事の改善(主にPoweQueryとPowerPivot)
今、自分の中でブームです🤣 自宅サーバの運用でログ解析🧐で利用し始めてます。 これらの機能は、随分前からあるようなんですけど、僕が気になりはじめたのはここ最近(数年)のことです。 数年前に仕事で作業案件の管理をE… 続きを読む Excelを使ったお仕事の改善(主にPoweQueryとPowerPivot)
MCP(Model Context Protocol)
Anthropicが2024年11月に発表してから久しいんだけど、今となっては各社が取り入れてデファクトスタンダードとなりつつありますね。 僕もすぐに飛びついて、MacBookProにインストールしてMac内のフォル… 続きを読む MCP(Model Context Protocol)
AI(LLM)のキーワードについて
「AI推進法」が成立したってことで、法律には直接関係ないですけど、ちょっとAIについて整理してみました。 LLM関連で良く聞くキーワードだけど何のこっちゃというお話をよく聞くんですけど、その対処法をちょっとだけ🤏 … 続きを読む AI(LLM)のキーワードについて
最近のAIエージェントやリーズニングモデルでApacheのログを解析してみた
(感想のみです。細かな内容は書いてません。) 最近話題になっている検索機能や推論機能が追加されたAIエージェントやリーズニングモデルといったモデルが注目されている。 以前から試しているChatGPTを使ったログ解析を… 続きを読む 最近のAIエージェントやリーズニングモデルでApacheのログを解析してみた
これからのプログラマーって
最近の出来事では、仕事を効率化するためにちょっとしたプログラムを作ったりしてる。当然AIエージェントを利用してるんだけど🤪 ローコードとかノーコードとか、はたまたRPAとか流行ってはいるけど、たとえばExcelにCS… 続きを読む これからのプログラマーって
VPNの脆弱性を探っている内容のApacheのログをAI(LLM)で解析した話
Apacheのログを眺めてたら、いつもとちょっと違うログを見つけた。 以下だけど。(一部) これはVPNの管理コンソールを探っているような内容となっている。いつものLLMで解析してもらったら以下の結果でした。 うちの… 続きを読む VPNの脆弱性を探っている内容のApacheのログをAI(LLM)で解析した話