#セキュア開発
https://go.dev/blog/16years
Goのオープンソースリリースから16周年を迎えました。
Go 1.24とGo 1.25がリリースされ、セキュアなソフトウェア開発とパフォーマンス改善に注力しています。
AI分野への取り組みも進めており、Goの強みを活かしたAI統合を目指しています。
Go’s Sweet 16 - The Go Programming Language
go.dev
November 16, 2025 at 1:23 PM
【登壇者のご紹介✨】
6人目に紹介いたしますのはNostr上で安全にチャットをするためのアプリ、「0xchat」「Xchat」を開発されているwater783さん!

「Nostrにおけるセキュアなチャット」の開発についてお話いただける予定となっています!

※リモート登壇となります。

#Nostrasia
#Nostrasia2025
November 16, 2025 at 11:20 AM
「Androidアプリセキュアコーディングガイド」英語版を公開 - JSSEC

日本スマートフォンセキュリティ協会(JSSEC)は現地時間2025年10月31日、「Androidアプリのセキュア設計・セキュアコーディングガイド 2025年8月27日版」の英語版を公開した。

同資料は、Androidアプリにおいてセキュアコーディングを行うためのガイドブック。アプリケーションの開発現場向けに構成した内容で、脆弱性を作り込まないためのノウハウやサンプルコードも収録している。
【セキュリティ ニュース】「Androidアプリセキュアコーディングガイド」英語版を公開 - JSSEC(1ページ目 / 全1ページ):Security NEXT
日本スマートフォンセキュリティ協会(JSSEC)は現地時間2025年10月31日、「Androidアプリのセキュア設計・セキュアコーディングガイド 2025年8月27日版」の英語版を公開した。 :Security NEXT
www.security-next.com
November 13, 2025 at 9:12 PM
ADLINKとアットマークテクノが手がけるIoT開発支援の新たなソリューション#北海道#札幌市#Armadillo#IoT開発#ADLINK

ADLINKとアットマークテクノが提携し、高性能SoMとセキュアなLinux OSでIoT機器開発を加速します。効率的な開発が期待される最新ソリューションを探ります。
ADLINKとアットマークテクノが手がけるIoT開発支援の新たなソリューション
ADLINKとアットマークテクノが提携し、高性能SoMとセキュアなLinux OSでIoT機器開発を加速します。効率的な開発が期待される最新ソリューションを探ります。
news.3rd-in.co.jp
November 12, 2025 at 3:17 AM
https://zenn.dev/cureapp/articles/62106003917f2c
1Password CLIを活用してトークンを管理し、mcpサーバーに安全に渡す方法を紹介しています。
トークンをローカル環境に直接保存するリスクを回避し、セキュアな開発環境を構築できます。
生体認証との連携により、セキュリティと利便性を両立できる点がメリットです。
1Password cli で mcp サーバーに渡すトークンを管理する
zenn.dev
November 10, 2025 at 7:37 AM
(2/4) ...Bedrockとする前提での多層防御(プロンプト層・ガードレール層・ツール層・出力層・監視・運用層)を議論した。監視策は入出力トークン制限、レートリミット、LLM呼び出しログやモデル入出力の保管、事業者連絡経路確保、悪意継続時のアカウント停止リスクの留意。開発者向けセキュア設計ガイド、AIテストプラン・チェックリスト、テスター/PSIRT向け検証一覧、再現性・試行回数基準、画像・動画の証跡ルール、技術別表(OWASP Top10 for LLM ...
November 5, 2025 at 12:49 AM
https://sailfishos.org/info/
Sailfish OSは、Nokia時代のMeeGoオペレーティングシステムを起源としています。
MeeGoの開発チームはプロジェクトを継続するため、Jolla Ltd.を設立し、Sailfish OSを開発しました。
現在では、企業や政府機関向けのセキュアなソリューションや、Sailfish Xコミュニティプログラムを通じて技術に精通した消費者向けのモバイルOSを提供しています。
Info - Sailfish OS
sailfishos.org
November 2, 2025 at 8:37 AM
開発データの管理や共有、もっと効率的にしませんか?

BUFFALO リンクステーション LS720D0402/N (4TB) は、2ベイNASで合計4TBの容量を提供。PCやスマホから外出先でもアクセス可能で、大切なコードやドキュメントの一元管理、チーム内での共有、自動バックアップに最適です。複雑な設定なしで、手軽にセキュアなストレージ環境を構築し、開発効率向上をサポートします。

https://amzn.to/477Q4QG

#NAS #データ管理 #開発効率 #BUFFALO #ストレージ

#PR
November 2, 2025 at 4:00 AM
今日のQiitaトレンド

TerraformとSAMで実現するモダンAWSアーキテクチャ 構築ガイドライン
TerraformとAWS SAMを組み合わせたセキュアなIaC運用モデルを紹介します。
TerraformでVPCやDBなどの基盤をインフラチームが管理し、SAMでLambda関数などのアプリ層を開発者が迅速にデプロイすることで、責務と権限を明確に分離します。
これにより、最小権限の原則が適用され、セキュリティを確保しつつ、開発速度を最大化できます。
VPC内構成、DynamoDB、CI/CDを含む実践的なサンプルを解説します。
TerraformとSAMで実現するモダンAWSアーキテクチャ 構築ガイドライン ##IaC - Qiita
はじめに TerraformとAWS SAM(Serverless Application Model)を組み合わせることで、インフラストラクチャとアプリケーションの責務を明確に分離し、チーム別の適切な権限管理とセキュアなIaC運用を実現できます。 この構成の核心的なメ...
qiita.com
October 31, 2025 at 10:21 PM
「サイバーインフラ事業者に求められる役割等に関するガイドライン(案)」に対する意見公募について
(e-Govパブリック・コメント)
public-comment.e-gov.go.jp/pcm/detail?C...
12月30日23時59分まで
AI活用がセキュア開発手法として紹介されているのに疑問が
コラムで紹介しているメリットが具体的でないが、デメリットは具体的であること、そのデメリットの具体例にセキュアとは程遠い側面が紹介されていることなど、資料中の矛盾が多く、結局事業者任せの無責任なガイドラインといえます。
紹介されているEUのように、ライン越えの無いように法整備が必要と思います。
October 30, 2025 at 4:54 AM
Gemini CLI でセキュアで堅牢な開発をするためのプラクティス集
https://zenn.dev/kimitsu/articles/secure-and-robust-development-with-gemini-cli
Gemini CLI でセキュアで堅牢な開発をするためのプラクティス集
zenn.dev
October 24, 2025 at 11:03 AM
大規模な開発チームで、役割ごとに部門が分かれてるー。みたいな場合はそれが合否的(だし、セキュア)なんだ。というのも分かるんだけどね。

サービスごとに自己完結しているチームにいることが最近は多いので、その点からすると『インフラ定義管理用リポジトリ』みたいなものって違和感を覚えるようになっちゃった
October 24, 2025 at 2:37 AM
💡 Summary by GPT:

シスコは、AIによるセキュアなコード生成を支援するルールセット「Project CodeGuard」をオープンソースで公開しました。このルールセットはMarkdown形式のセキュリティルールと、それを主要なAIコーディングツール向けに変換するトランスレータを備え、暗号化、入力検証、認証・認可、サプライチェーン、クラウドセキュリティ、プラットフォームセキュリティ、データ保護など多岐にわたる脆弱性をカバーしています。これにより、開発の各段階でセキュリティを考慮しながら効率的に安全なコードを生成できることを目的としています。 (1/2)
October 20, 2025 at 12:04 PM
まじか…大問題発生…
艦これ補助アプリが現在使用不能…

これがないと索敵値や制空値の必要ラインの算出がAndroid版ではかなり難しくなる…💦
既存の海域なら目分量で覚えてはいるんだけど…これから初見のイベント海域に望む場合、それらの数値を算出・可視化してくれる機能がないと、致命的にきつくなる💦

いくらセキュア化の影響とはいえ、こればかりは運営や開発者様に文句いう筋合いじゃないからなぁ…かなりの悲報…😮‍💨

アプリの開発者様は何とかこれまで通り使えるよう努力すると表明してくれているので、それを信じて待つしかない…💧‬
何とか欧州遠征に間に合って…💦
October 17, 2025 at 9:50 PM
今日のZennトレンド

実サービスへの搭載に向けたLLM AgentとMeta Agentの研究開発
株式会社ELYZAが進めるLLMエージェントの研究開発に関する紹介記事です。
大規模言語モデル(LLM)を基盤としたエージェント(外部ツールを使い自律的に問題解決する仕組み)を実サービスへ搭載するため、データ分析タスクを例に特化エージェントの開発と課題を解説しています。
特に、トークン消費による高コスト化やセキュアな実行環境の整備、ユーザーニーズへの対応といったビジネスユース特有の現実的な課題とその工夫に焦点を当てています。
実サービスへの搭載に向けたLLM AgentとMeta Agentの研究開発
はじめにこんにちは、ELYZA Labチームの佐藤 (@shoetsu_sato)です。最近のLabチームの取り組みの1つとして行ってきたLLMエージェント開発の概要とELYZAにおける研究開発の内容について紹介します。大規模言語モデル(LLM)は単なる対話システムを超えて「エージェント」としての活用が注目されています。エージェントとは、自然言語で与えられたタスクを理解し、外部ツールやデータベー
zenn.dev
October 16, 2025 at 9:15 AM
https://pc.watch.impress.co.jp/docs/news/2055186.html
レノボが手のひらサイズのAIスパコン「ThinkStation PGX」を発表しました。
NVIDIAの最新アーキテクチャをベースに、1PFLOPSのAI処理性能を実現します。
ローカル環境で大規模言語モデルを実行でき、セキュアで高速なAI開発が可能です。
レノボ、手のひらサイズで1PFLOPSのAIスパコン「ThinkStation PGX」
 レノボは、手のひらサイズの筐体に高いAI処理性能を凝縮したAIスーパーコンピュータ「ThinkStation PGX」を発表した。価格は1TB SSDを搭載した標準モデルで75万9,000円。出荷は2025年第4四半期を予定している。
pc.watch.impress.co.jp
October 16, 2025 at 3:10 AM
AIクリエーターの道 ニュース:企業AI開発が劇的に!IBMとAnthropicのClaude統合により、開発効率が向上。セキュアなAI開発の未来をチェック! #IBM #Anthropic #AI開発

詳しくはこちら↓↓↓
gamefi.co.jp/2025/10/08/i...
IBMとAnthropicがClaudeでAI開発を革新 | AI News
IBMがAnthropicのClaudeを統合!AI IDEで開発効率が劇的に向上。セキュアなエンタープライズAI開発を解説。
gamefi.co.jp
October 8, 2025 at 2:00 AM
記事の要約:サイバーマトリックス株式会社は、独自開発のLLM専用ファイアウォールを搭載した『セキュアAIエージェント』を正式にリリースしました。このエージェントは、企業がAIツールを導入する際のセキュリティリスクに対応するために設計されており、特にプロンプトインジェクションなどのAI特有の脆弱性を防ぐ「Secure LLM Firewall」と「Secure LLM Tenant」を標準装備しています。これにより、社内情報を安全に運用し、業務効率を向上させることが可能です。セキュアAIエージェントは、Azure OpenAI環境と連携し、
October 6, 2025 at 11:33 AM
サイバーマトリックスがAI専用ファイアウォール搭載の新製品を発表#セキュリティ#サイバーマトリックス#セキュアAIエージェント

サイバーマトリックスが新たに登場した『セキュアAIエージェント』。独自開発のファイアウォールにより企業のセキュリティを強化します。
サイバーマトリックスがAI専用ファイアウォール搭載の新製品を発表
サイバーマトリックスが新たに登場した『セキュアAIエージェント』。独自開発のファイアウォールにより企業のセキュリティを強化します。
tokyo.publishing.3rd-in.co.jp
October 6, 2025 at 7:45 AM
サイバーマトリックスがリリースした全く新しいセキュリティAIエージェント#東京都#千代田区#AIセキュリティ#サイバーマトリックス#セキュアイエージェント

サイバーマトリックスがリリースした『セキュアAIエージェント』。独自開発のファイアウォールを搭載し、AIセキュリティの新時代を切り開きます。
サイバーマトリックスがリリースした全く新しいセキュリティAIエージェント
サイバーマトリックスがリリースした『セキュアAIエージェント』。独自開発のファイアウォールを搭載し、AIセキュリティの新時代を切り開きます。
news.3rd-in.co.jp
October 6, 2025 at 7:28 AM
AI開発におけるセキュリティ強化支援サービスがスタート#SHIFT#AI開発#セキュリティ対策

SHIFTが新たに提供する「セキュアAI開発プロセス構築支援サービス」により、AIシステムの安全な開発と運用が可能に。新たな脅威にも対応するその内容とは。
AI開発におけるセキュリティ強化支援サービスがスタート
SHIFTが新たに提供する「セキュアAI開発プロセス構築支援サービス」により、AIシステムの安全な開発と運用が可能に。新たな脅威にも対応するその内容とは。
tokyo.publishing.3rd-in.co.jp
October 1, 2025 at 9:57 AM
株式会社SHIFTが新たにセキュアAI開発支援サービスを開始#東京都#港区#AI開発#SHIFT#セキュアAI

株式会社SHIFTは、AIシステムの開発から運用まで全工程を支える新サービスを提供開始。セキュリティ対策を強化する取り組みを紹介します。
株式会社SHIFTが新たにセキュアAI開発支援サービスを開始
株式会社SHIFTは、AIシステムの開発から運用まで全工程を支える新サービスを提供開始。セキュリティ対策を強化する取り組みを紹介します。
news.3rd-in.co.jp
October 1, 2025 at 9:45 AM
SB C&SとBBIXが共同開発したデータ通信サービス「CAS Connect」開始#SB_C&S#CAS_Connect#BBIX

SB C&SとBBIXが法人向けデータ通信専用サービス「CAS Connect」の申し込みを開始。低遅延でセキュアな通信環境を提供し、企業のDXをサポートします。
SB C&SとBBIXが共同開発したデータ通信サービス「CAS Connect」開始
SB C&SとBBIXが法人向けデータ通信専用サービス「CAS Connect」の申し込みを開始。低遅延でセキュアな通信環境を提供し、企業のDXをサポートします。
tokyo.publishing.3rd-in.co.jp
October 1, 2025 at 4:38 AM
Amazon Bedrock AgentCoreがVPC、PrivateLink、CloudFormation、リソースタグに対応し、セキュアなAIエージェント開発が可能に。VPC接続でプライベートリソースへのアクセスを保護し、インフラ自動化やコスト管理も実現。現在プレビュー版が利用可能。

aws.amazon.com/about-aws/wh...
September 25, 2025 at 11:18 PM
今日のGitHubトレンド

linera-io/linera-protocol
このリポジトリは、スケーラブル、セキュア、低遅延なWeb3アプリケーションを可能にする分散型ブロックチェーンインフラストラクチャ「Linera」のプロトコルと実装を開発するために作成されました。
ブロックチェーンのコアロジック、永続データ管理、クライアント・サーバー通信など、Lineraの基盤を構成する各種コンポーネントが含まれています。
GitHub - linera-io/linera-protocol: Main repository for the Linera protocol
Main repository for the Linera protocol. Contribute to linera-io/linera-protocol development by creating an account on GitHub.
github.com
September 19, 2025 at 11:16 AM