タグ: #least-privilege
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 2 件
ウェブエージェントはページの文章を命令として読む — クロスサイトプロンプトインジェクションとPrismataの封じ込め
2026年7月9日にarXivへ投稿されたPrismata論文(Villa、Ozdarendeli、Tan、Popa)は、自律型ウェブエージェントのもっとも古い弱点を扱います。エージェントは自然言語を命令として解釈するため、ページに混ざった第三者・ユーザー生成コンテンツがそのままエージェントを乗っ取れてしまいます。著者らはこれをCross-Site Scriptingの再来と見ます。Prismataは、ページ構造から信頼を導き、信頼でき
2026-07-11 · 11 分で読めます #prompt-injection#web-agents#ai-security#least-privilege#browser-agentsZero Trustアーキテクチャ完全ガイド2025:Never Trust Always Verify、BeyondCorp、SASE
Zero Trustの全て!Never Trust Always Verify原則、Google BeyondCorp、マイクロセグメンテーション、ZTNA、SASE、アイデンティティ中心セキュリティ、最小権限、継続的検証、実装ロードマップ、ツール比較(Zscaler/Cloudflare/Tailscale)。
2026-04-14 · 25 分で読めます #zero-trust#security#identity#beyondcorp#sase