シャドーAI は、会社が把握・承認していない生成AI利用が現場で広がる状態を指す言葉です。
engineer.notes
try / verify / log
2026.05.20
VPN、IPsec、TLS、CISA、NVD など、記事内で出てくるIT用語や固有名詞を初心者向けにまとめた用語集です。
シャドーAI は、会社が把握・承認していない生成AI利用が現場で広がる状態を指す言葉です。
ホワイトハッカーは、悪用ではなく防御や改善のために攻撃者視点で安全性を調べる人を指す言い方です。
脆弱性診断は、システムやアプリに弱点がないかを調べて、危険度と対策を整理する仕事です。
ペネトレーションテストは、実際にどこまで侵害できるかを、許可された範囲で検証する仕事です。
CEH は、エシカルハッキングの基礎知識を体系的に学ぶ資格として知られる認定資格です。
OSCP は、実技寄りのペネトレーションテスト資格として知られる認定資格です。
バグバウンティは、報奨金制度のある脆弱性報告プログラムです。
情報処理安全確保支援士は、IPA が扱う日本の情報セキュリティ分野の国家資格です。
ランサムウェアは、ファイルやシステムを使えない状態にして、復旧と引き換えに金銭を要求する攻撃です。
WannaCry は、2017年5月12日に大きく拡大した代表的なランサムウェア事件として知られています。
Colonial Pipelineランサムウェア事件は、2021年5月に米国の大規模燃料パイプライン事業者が受けた有名な事件です。
Change Healthcareサイバー攻撃は、2024年2月21日に発覚した大規模な医療関連サイバー事件です。
MCP は、生成AIアプリと外部ツールやデータをつなぐための共通ルールです。
MCPサーバーは、MCPのルールに沿って AI へツールやデータを公開する側のプログラムです。
JSON-RPC は、JSON を使ってリクエストとレスポンスをやり取りするためのシンプルなRPC方式です。
stdio は、標準入力と標準出力を使ってプロセス間でやり取りする方法です。
Streamable HTTP は、HTTP ベースで MCP のやり取りを行うための公式 transport です。
MCPツールは、MCPサーバーが公開する「実行できる機能」です。
MCPリソースは、MCPサーバーがAIへ見せるために公開するデータです。
MCPプロンプトは、MCPサーバーが再利用しやすい形で提供する指示テンプレートです。
uv は、Python の依存管理、仮想環境、Python バージョン管理、スクリプト実行までかなり広く扱えるツールです。
pip は、Python パッケージをインストールするための標準的なツールです。
venv は、Python の仮想環境を作るための標準機能です。
Poetry は、Python の依存管理とパッケージ管理をまとめて扱いやすくするツールです。