「Python」の検索結果
-
自動化・開発
FortiGate の設定を REST API で取得|Excel パラメータシートを自動生成
はじめに FortiGate の構成レビューや変更前後の差分確認で、GUI を画面ごとに開いてパラメータシートへ転記する作業は、台数が増えるほど負荷が上がります。show full-configuration の出力をそのまま貼り付ける方法もありますが、Policy と参照先のオブ... -
脆弱性対応
CVE-2026-64849 MLflow の SSRF 脆弱性|影響確認と対応
はじめに MLflow は、実験管理とモデルレジストリを提供する OSS として、社内の ML 基盤に組み込まれている場面が増えています。Python パッケージとして導入でき、mlflow server の一行で Tracking Server が起動するため、正式な基盤としてではなく検証... -
脆弱性対応
CVE-2025-62593 Ray の RCE 脆弱性|KEV 追加と影響確認
はじめに Ray は分散処理と AI ワークロードの基盤として広く使われています。その Ray に存在するリモートコード実行の脆弱性 CVE-2025-62593 が、2026 年 8 月 17 日に CISA の Known Exploited Vulnerabilities Catalog(KEV)へ追加されました。脆弱性... -
セキュリティ
Langflow の脆弱性|修正が繰り返し迂回される構造と対処の考え方
はじめに 2025 年以降、多くの組織が検証目的で LLM ワークフロー構築ツールを立ち上げ、そのまま運用へ移行しています。Langflow はその代表格ですが、この 15 か月あまりで 10 件の CVE が公表され、うち複数が実環境での悪用を理由に CISA の KEV カタ... -
AI
Codex は先頭 240 行から読み始める|180 回の実測で分かった挙動
はじめに AI エージェントに長いログファイルを渡して要約させたところ、後半の事象が抜け落ちた回答が返ってきた。しかも、抜けていることを断らずに断定的な形式で答えてくる。そうした経験をされた方は少なくないと思います。 原因をモデルの性能に求め... -
セキュリティ
FortiGate の侵害痕跡を確認する手順|symlink 検査ツールの使い方
はじめに FortiGate の SSL-VPN に設置されたシンボリックリンクによる永続化は、ファームウェアを更新しても痕跡が残り続けるという性質を持っています。CVE-2025-68686 が CISA KEV に追加されたことで、パッチ適用だけでなく過去の痕跡の確認まで求めら... -
AI
DeepSeek V4 の移行と機密情報のリスク|公式情報で確認した現状
はじめに DeepSeek V4 に関する情報が 2026 年 7 月に入って急増しました。「正式版がリリースされた」「旧 API エイリアスが廃止された」「時間帯によって API 料金が 2 倍になる」といった記事が、国内外のメディアで相次いで公開されています。 一方で... -
AI
Sakana Fugu の使い方|Codex 連携と API 設定の手順
はじめに Sakana Fugu は、複数のフロンティアモデルを束ねるオーケストレーションシステムですが、利用する側から見れば通常の LLM API とほぼ同じ手順で導入できます。OpenAI 互換のインターフェースを備えており、既存のクライアントやコーディングツー... -
AI
Claude Security プラグインの使い方|脆弱性スキャンとパッチ提案の手順
はじめに 生成 AI による開発が広がり、コードを書く速度が上がる一方で、インジェクションやハードコードされた認証情報といった脆弱性が短時間で紛れ込みやすくなっています。こうした問題を、リリース後ではなく開発の早い段階で見つけたいという需要が... -
AI
Claude Opus 5 の性能と制限|Fable 5 半額の実力とサイバー用途の境界
はじめに 2026 年 7 月 24 日、Anthropic が Claude Opus 5 を公開しました。6 月の Claude Fable 5 をめぐる一連の動き(輸出規制による提供停止と再開、Pro プランの使用クレジット移行)を追ってきた方にとって、今回の関心は「Fable 5 の代わりになる...
