#セキュリティ設計
「セキュリティ設計」に関する記事一覧。Kuu株式会社のブログでは、AIエージェントガバナンスとDXの観点から セキュリティ設計 に関連するノウハウを 3 件発信しています。
エージェントスキルのサプライチェーン攻撃を防ぐ設計
エージェントスキルのサプライチェーン攻撃は署名検証・能力ベース権限・サンドボックス実行の多層防御で防げます。CVE-2026-25253の教訓から設計指針を解説します。
AIエージェントの3層ゾーニング——コンテキスト汚染防止設計
AIエージェントが複数システムを自律横断する際の「コンテキスト汚染」を防ぐ、3層ゾーニングと感度タグ・境界チェック・RAGフィルタリングによる機密データ分離設計を解説します。
AIエージェントの認可モデル設計——RBAC・ABAC・ReBAC 選択指針
AIエージェントはタスク中に権限が変化するため静的なRBACだけでは機能しない。ABAC・ReBACとの組み合わせによる多層認可設計パターンと実装指針を解説する。