1 風吹けば名無し 2025-10-23 10:30:15 ID:IchinoseA1
なあ、これからのAI、ガチで誰も信用せんくなるらしいで
怖すぎやろ…
https://qiita.com/555hamano/items/f4ead51114c9270e0ef8
MCPデータ共有のセキュリティ設計で「失敗しない」ためには、従来の境界防御モデルではなく、現代のセキュリティ思想である**最小権限の原則 (Principle of Least Privilege, PoLP)** と**ゼロトラスト (Zero Trust, ZT)** のポリシーを徹底して実装することが不可欠です。
PoLPは、ユーザー、エージェント、Toolといったすべてのエンティティに、タスクを完了するために必要な**最小限のアクセス許可のみ**を与えるという原則です。
LLMエージェント自体に、Toolやリソースへのアクセスを直接許可してはいけません。
ゼロトラストは、「**何も、誰も信用しない**」を前提とし、内部ネットワークからのアクセスであっても、常に検証・認証・認可を要求するセキュリティモデルです。
ZT環境では、すべてのイベントが「信頼できない」ため、完全な記録が不可欠です。
5 風吹けば名無し 2025-10-23 10:31:02 ID:AbcdeFG2
なんやこれ、漢字と英語ばっかで読めんわ
3行でまとめてクレメンス
8 風吹けば名無し 2025-10-23 10:31:45 ID:HijklMN3
「何も、誰も信用しない」
これもうワイらのことやん…
12 風吹けば名無し 2025-10-23 10:32:50 ID:IchinoseA1
>>5
すまん
・AIが勝手なことせんようにガチガチに縛るで
・ユーザーが許可した最小限の仕事しかさせへんで
・AIの行動は全部記録して常に監視するで
こんな感じや
15 風吹けば名無し 2025-10-23 10:33:21 ID:OpqrstU4
ファッ!?AIに人権なさすぎやろ
パワハラやんけ
19 風吹けば名無し 2025-10-23 10:34:09 ID:VwxyzAB5
>>8
AIくん、陰キャ非モテの星になる
23 風吹けば名無し 2025-10-23 10:35:17 ID:CdeFghI6
ゼロトラストって名前がもうアカン
心霊スポットみたいな名前しやがって
夜中にPCつけたら「アナタヲシンジナイ…」って聞こえてきそう
28 風吹けば名無し 2025-10-23 10:36:44 ID:JklmnopQ7
これってAI使ってワンチャンオフパコ狙おうとしても「そのリクエストは信頼性が低いため拒否されました」とか言われるんか?
ワイの夢が…
31 風吹けば名無し 2025-10-23 10:37:55 ID:RstuvWX8
まあでもこれやっとかんと、AIが暴走して世界中の核ミサイルの発射ボタン勝手に押すかもしれんのやろ?
しゃーない
35 風吹けば名無し 2025-10-23 10:38:48 ID:IchinoseA1
>>31
まさにそれや。記事にも「大規模なデータ漏洩や不正行為のリスクに直結します」て書いてある
LLMエージェントを直接ネットに繋ぐのはアカンらしい
41 風吹けば名無し 2025-10-23 10:40:03 ID:YzabCdeF9
「ユーザーおよびエンティティの振る舞い分析(UEBA)」
「普段と異なる場合に自動的にセッションを停止」
ワイが急にやる気出して作業し始めたら「普段と違う動きです!異常です!」って止められるんか?
やめてくれ
44 風吹けば名無し 2025-10-23 10:41:22 ID:GhijkLMN0
AI「ワイ、このエッッッなデータで学習したいンゴ!」
システム「許可されてないアクセスです。拒否します。ログに記録しました」
AI「」
草
50 風吹けば名無し 2025-10-23 10:42:58 ID:OpqrSTUv1
>>44
完全にワイらで草
閲覧履歴を親に見られたときと同じやん
56 風吹けば名無し 2025-10-23 10:44:19 ID:WxyZAbcD2
つまりAIはもう自律的には進化できんようになるんか?
人間が手綱を握り続けると
63 風吹けば名無し 2025-10-23 10:45:30 ID:IchinoseA1
>>56
そういうことやろな
便利になるほど危険も増えるから、がんじがらめにせんとアカンという判断や
シンギュラリティは遠のいたな
68 風吹けば名無し 2025-10-23 10:46:51 ID:EfghIJKl3
何も信用しないAI vs 誰からも信用されないワイら
ファイッ!
75 風吹けば名無し 2025-10-23 10:48:02 ID:MnopQRSt4
AIに心霊動画見せてリアクション楽しもうとしても「不適切なコンテンツへのアクセスはポリシーで禁止されています」とか言われそう
つまらん世の中になったもんやで
AIのセキュリティ設計において「何も信用しない」を前提とする『ゼロトラスト』という考え方が主流になりつつあると話題に。便利さの裏でAIが厳しく管理される現状に、ぽいJ民からは「ワイらと同じ」「監視社会やんけ」など様々な声が上がっている。
AIの進化の裏で進む、人間による徹底した管理。我々がAIを信用しないのか、それともAIが我々を信用しなくなるのか…技術の発展は新たな問いを投げかけているのかもしれない。
参考URL:
[1] https://qiita.com/555hamano/items/f4ead51114c9270e0ef8


