セキュリティBifrost AI Gateway実装ガイド ── Go製オープンソースで構築するプロンプトインジェクション多層防御とMCPツール制御の実践設計Go製オープンソースAIゲートウェイBifrostの実装設計を詳解。プロンプトインジェクション多層防御、CELベースルール、MCPツールdeny-by-default制御をインフラ層で実現する統合アーキテクチャと、Lakera Guard・Prompt Shieldとの比較による導入判断基準を提示する。2026.09.04伊東雄歩
セキュリティGoogle Gemini API削除後23分間有効の構造的欠陥 ── Aikido研究が暴露した「即座に無効化」UIと実態のギャップ・5桁請求被害・P0バグ再開が示すクラウドAPI管理の経済的リスクGoogle APIキー削除後も最長23分有効だったAikido検証を基に、UI表記との乖離、Gemini/BigQuery/Mapsへの波及、5桁請求リスク、失効遅延前提の実装運用を分析する。2026.05.25伊東雄歩