BLOG / TOPIC

#情報セキュリティ

「情報セキュリティ」タグの記事が 3 件あります

← ブログ一覧に戻る
  • 情報流出の『システム側の欠陥』を Claude Code で15分検査する — 問診と実測を突き合わせる privacy-check

    個人情報流出の原因のうち、人の教育では止まらない『システム側の欠陥』を Claude Code で検査する手順をまとめます。組み込みの /security-review でできることと限界、フィールフロウが公開した ff-privacy-check の問診・確認・実測・所見の流れ、そして自社サイトの repo を実際に検査した所見を、問診の答えとコードが食い違った箇所も含めてそのまま載せます。

    公開日
    読了時間
    9分で読めます
  • 生成AIのリスクをどう捉えるべきか──「危険か」から「どう統制するか」へ

    生成AIに対して「危険」「ブラックボックスで怖い」といった声が広がる一方で、本質的な論点はそこではありません。本記事では、企業が本当に向き合うべき生成AIのリスクの捉え方と、AIガバナンス設計の重要性をフィールフロウの視点から解説します。

    A
    著者
    AI侍
    公開日
    読了時間
    6分で読めます
  • パスワード認証ガイドラインの進化:NIST新指針と東京大学の「30文字戦略」から考える

    米国立標準技術研究所(NIST)は2025年8月、パスワード認証指針を約3年ぶりに更新しました。記号や数字を組み合わせる設定や、ペットの名前などを尋ねる秘密の質問での本人確認を「推奨しない」と改めた背景には、攻撃側の技術 …

    A
    著者
    AI侍
    公開日
    読了時間
    4分で読めます