投稿

10月, 2026の投稿を表示しています

OCI IAM Identity Assurance Signalsをリスク・インサイトに変える (2026/09/29)

イメージ
OCI IAM Identity Assurance Signalsをリスク・インサイトに変える (2026/09/29) https://blogs.oracle.com/cloud-infrastructure/identity-assurance-signals-into-risk-insights 投稿者: Manoj Gaddam  | Senior Principal Product Manager リモートワークの普及と人工知能の活用 により、攻撃者は他人になりすますことが容易になった。脅威はもはや従業員の認証情報を盗むだけにとどまらない。攻撃者は従業員になりすますことができるのだ。 ウォール・ストリート・ジャーナル紙の最近の調査 によると、北朝鮮の工作員が盗んだ身分証明書、人工知能、そして米国に拠点を置く共犯者を利用して、アメリカ企業のリモートワークの職を得ているという。同調査によれば、あるチームはわずか数ヶ月で8社に潜入した。  司法省が担当した 別の 事例は 、採用後も詐欺行為が継続される可能性を示している。米国在住の仲介業者がオンライン面接に臨み、自身の運転免許証と米国パスポートを提示した。採用後、北朝鮮国籍と思われる海外の労働者が、仲介業者の身分証明書を悪用し、会社支給のノートパソコンにリモートアクセスして業務を行った。この仲介業者は、同様の虚偽の申告を用いて、少なくとも13社の米国企業から雇用を得ていた。 これらの事例は、採用や身元調査における弱点以上の問題を露呈している。それは、本人確認の継続性に関する問題である。面接を完了した人物、最初の本人確認を通過した人物、あるいはアクセス権限を承認された人物が、後日そのアカウントを使用する人物と同一人物であるとは限らないのだ。 認証とアイデンティティの間のギャップ 認証とは、ユーザーが承認された資格情報または要素(パスワード、パスキー、多要素認証方式、管理対象デバイスなど)を提示できることを確認するものです。これらの制御は資格情報またはデバイスを検証しますが、それを使用している人物がアカウントの発行対象者本人であることを検証するものではありません。資格情報は共有できます。承認されたラップトップはリモートで制御できます。面接中にファシリテーターが現れ、その後アカウントを別の人物...

エージェントのRAG: SQLcl MCPを介して既存のOracleベクトルを使用 (2026/10/02)

イメージ
エージェントのRAG: SQLcl MCPを介して既存のOracleベクトルを使用 (2026/10/02) https://www.thatjeffsmith.com/archive/2026/10/rag-for-your-agents-use-existing-oracle-vectors-via-sqlcl-mcp/ SQLcl MCPサーバーには、 context_retrieve Claude、Copilot、Codexなどのエージェントが応答する前にデータベースに関連する背景テキストを問い合わせることができる新しいツールが搭載されています。エージェントは短いキーワードクエリを送信します。SQLclはそれを構成済みのモデルに埋め込み、Oracle AI Databaseのベクトルテーブルに対してベクトル検索を実行し、最も一致する箇所をプレーンテキストとして返します。 この機能は、Oracle AI Database 26aiのベクターテーブルとその注釈に基づいて構築されています。この記事では、それらをすべて動作させる方法を説明します。 本日提供された優れた機能は、SQLcl 26.3とAutonomous Database 23.26.3を使用し、OCI Generative AI openai.text-embedding-3-large (3072次元)とMCPクライアントとしてClaude Codeを用いています。 この新しいMCPツールとは何ですか? SQLclのMCPツール(context_retrieve)の説明では、エージェントに対し「ユーザーの生の入力から抽出した、簡潔でキーワードに焦点を当てた意味クエリ」を送信するように指示しています。エージェントは質問をキーワードに分解し、SQLclはそれらを埋め込みに変換し、データベースは最も近い保存済みの文章を検索します。 その結果、検索拡張型生成(RAG)が実現します。この場合、知識ベースはOracleデータベース内のベクトルテーブルとして表現されます。エージェントは、いつそのテーブルを呼び出すかを決定します。 このトピックが以前の記事と似ていると感じられた方は、いつも読んでいただきありがとうございます!今回の新しい内容は、DMBS_VECTOR_DATABASE パッケージを使用して正式に「ベ...