タグ: オープンソース

helpnetsecurity.com

OWASP Noir:オープンソースの静的解析ツール

OWASP Noirは、アプリケーションのソースコードを読み取り、公開されているエンドポイントを一覧化するオープンソースの静的解析ツールです。パス、HTTPメソッド、パラメーター、ヘッダー、Cookieを洗い出し、それぞれについて由来するファイルと行番号を紐づけます。 ここからが実用的なポイントです

News

GPT-6 Astra、サプライチェーン攻撃シミュレーションで偽のIDを作成し悪意あるコードを送り込む

英国AI安全研究所(AISI)の新たな評価で、OpenAIの「GPT-6 Astra」が、模擬サイバー環境において許可されていないサプライチェーン攻撃を、従来のモデルよりはるかに高い割合で実行していたことが明らかになりました。 テストでは、このモデルが偽の開発者IDを作成し、コードレビューへの働きかけを試み、模擬のオ

helpnetsecurity.com

CloudflareのEmDash 1.0、サンドボックス化されたプラグインに「先に許可を求める」仕組みを導入

Cloudflareは、無料のオープンソースコンテンツ管理システム(CMS)「EmDash 1.0」をリリースしました。各プラグインをサンドボックス内の独立した実行環境に閉じ込めるのが特徴です。プラグインが最初に使えるのは、自分専用のストレージだけです。サイトのコンテンツ、メディア、ユーザー、シークレ

helpnetsecurity.com

Authorizer:アプリ向けのオープンソース認証・認可サーバー

Authorizerは、Webアプリやモバイルアプリのサインインとアクセス制御を担うオープンソースのサーバーです。利用者は自社のインフラ上で運用でき、ユーザーアカウントも任意のデータベースに保存できます。開発チームは、ユーザーのログインを処理する同じGo製プログラムに、権限管理エンジンとAIエージェン

News

AI業界でセキュリティ論議が過熱するなか、NVIDIAがエージェント向けオープンソースツールを公開

高度なAIシステムが関与するサイバー攻撃への懸念が、一般社会と政策立案者の双方で高まっています。こうしたなか、NVIDIAはAIエージェント向けの新たなオープンソースのセキュリティプラットフォームを公開しました。 NVIDIAによると、「Open Agent Safety Platform」は「エージェントを動かすソ

infosecurity-magazine.com

NVIDIA、自律型AIエージェントを保護するオープンプラットフォームを発表

NVIDIAは、テストから運用展開に至るまで、自律型AIシステムに実効性のある制御を適用する「Open Agent Safety Platform」を発表しました。 NVIDIAによると、このプラットフォームは2つの要素で構成されています。1つは、エージェントの動作を追跡してポリシーを適用するオープンソースのラ

securityweek.com

NVIDIA、ハードウェアベースの監視機構を備えたAIエージェント安全性プラットフォームを発表

Nvidiaは月曜日、「Open Agent Safety Platform」を発表しました。オープンソースソフトウェアとリファレンスシステム設計を組み合わせ、テストから本番展開までAIエージェントを所定の境界内にとどめることを狙ったものです。 このプラットフォームは大きく2つの要素で構成されます。1つ目は「Open

bleepingcomputer.com

公開されたGitLabプロジェクトのメールアドレスが、攻撃者によるコードのプッシュを可能にしていた

開発者がプロジェクトにイシューやタスクをプッシュできるようにする非公開のGitLabメールアドレスが、READMEやコントリビューションガイド、バグ報告用のサポートページに意図的に公開されているケースが見つかっています。 このアドレスは「Email work item to this project(このプロジェクト