fukabori.fm

iwashi

技術・組織・マネジメントなどを深掘りして楽しむPodcastです。

  1. 1 day ago

    138. AIエンジニアリングの最前線(前編) w/ ry0_kaga

    Asterminds CTOのr.kagayaさんをゲストに迎え、AIエンジニアリング、従来のソフトウェアエンジニアリングとの違い、コンテキストやハーネスエンジニアリング、実務における評価の難しさや多角的な評価マトリクスの考え方まで、AIアプリケーション構築の最前線について語っていただきました。 話したネタ 書籍『AIエンジニアリング』AIエンジニアリングとMLエンジニアリングとの違いAIプロダクト開発における主戦場の変化(開発フェーズから運用・Evalへ)AIプロダクトにおける評価(Eval / LLM-as-a-Judge)の重要性と難しさAIエンジニアに求められるスキルセットの多様化と役割分担「〇〇エンジニアリング」多すぎ問題の整理プロンプトエンジニアリングの現状とモデル側への内包化コンテキストエンジニアリングの4要素(Write, Select, Compress, Isolate)ハーネスエンジニアリング(Harness Engineering)とは何か?Agent HarnessとUser Harnessの違いハーネスを整理する2×2マトリックス(計算的/推論的 × 事前ガイド/事後センサー)アジャイル開発における「Doneの定義」と事後フィードバックループの共通点Astermindsの採用情報See Privacy Policy at https://art19.com/privacy and California Privacy Notice at https://art19.com/privacy#do-not-sell-my-info.

  2. 1 Jul

    137. サプライチェーン攻撃 w/ stefafafan

    stefafafanさんをゲストに迎え、サプライチェーン攻撃についてお話しいただいたエピソードです。npmパッケージやGitHub Actionsなどを狙った具体的な事例を交えながら、攻撃の手口や背景、事業会社のプロダクトエンジニアが実践すべき防御策、攻撃の検知方法、そしてインシデント発生時の対応まで、実務に直結するセキュリティ事情について語っていただきました。 話したネタ サプライチェーン攻撃とはそもそも何か?近年の脆弱性攻撃のトレンドとゼロデイ攻撃の脅威axiosとtanstackの事例開発者のローカル環境が狙われやすい理由攻撃者視点から見た、サプライチェーン攻撃のコストパフォーマンスの良さプロダクトエンジニアが実践すべき防御策と多層防御の考え方DependabotやRenovateなどでのクールダウン期間の設定npm install時の自動スクリプト実行を防ぐ対策(ignore-scripts)コミットハッシュでのバージョン固定(pinactやdockerfile-pin等の活用)静的解析ツール(actionlint、zizmor、zhalint、ghasecなど)の活用認証情報の権限最小化やライブラリの棚卸しといった対策今後のOSSとの付き合い方スマートバンク社の採用情報 See Privacy Policy at https://art19.com/privacy and California Privacy Notice at https://art19.com/privacy#do-not-sell-my-info.

About

技術・組織・マネジメントなどを深掘りして楽しむPodcastです。

You Might Also Like