Googleが「CodeMender」をマネージド型AIセキュリティエージェントとして提供開始
Googleの「Gemini Enterprise Agent Platform」および「AI Threat Defense」の利用者は、脆弱性の発見と修正を行うエンタープライズ向けフルマネージドAIコードセキュリティエージェントとなった「CodeMender」を活用できるようになりました。 Google DeepMi
Googleの「Gemini Enterprise Agent Platform」および「AI Threat Defense」の利用者は、脆弱性の発見と修正を行うエンタープライズ向けフルマネージドAIコードセキュリティエージェントとなった「CodeMender」を活用できるようになりました。 Google DeepMi
コーディングにおいてどのAIモデルが最良か最悪かを一概に決めることはできませんが、開発環境やフレームワークによっては、組織にとって明らかに優れたモデルと、明らかに劣るモデルが存在します。ソフトウェアガバナンス企業のSecure Code Warriorは本日、大規模言語モデル(LLM)搭載のコーディングツールによって生
金融サービス大手のCapital Oneは、社内で開発したAI搭載セキュリティツールをオープンソースとして一般公開しました。 「VulnHunter」と名付けられたこのツールは、コードレベルでソフトウェアの脆弱性を発見し修正するために設計されていますが、Capital Oneによれば従来型の受動的な脆弱性スキャナーと
Tenableは、Tenable One Exposure Management Platformを拡張し、アプリケーションセキュリティのリスクを他のあらゆるエクスポージャーデータと統合したと発表しました。静的コード脆弱性データを取り込むことで、Tenable Oneはコードからランタイムまで、攻撃対
AWSは、コードの脆弱性をマシンスピードで検出・検証・修復するための新たなセキュリティ機能「Continuum」を発表しました。従来のテレメトリ主体のセキュリティモデルから、自動化されたコンテキスト駆動型の修復へのシフトを示す取り組みです。 2026年6月17日に限定プレビューとして発表されたAWS Continuu
執筆者 ほぼすべてのソフトウェア開発チームがAIコーディングアシスタントを導入していますが、その利用方法を適切にガバナンスしているチームは3分の1にも満たず、このギャップがAIの約束する生産性向上
静的解析ツールはこれまで長年にわたり、ソースコードを既知の問題パターンと照合し、エンジニアが手動でトリアージする候補リストを大量に提示してきました。AgentGGは同じ課題に対し、AIエージェントを活用して取り組んでいます。コードを読み込み、インポートを追跡し、コールグラフをたどって、報告前に検出結果
Anthropicは最近、Claude Codeリポジトリ内に高度な安全機能を導入しました。このユーティリティは、ソフトウェア開発フェーズにおいて危険なアーキテクチャ上の欠陥を正確に検出します。その基本理念は非常にシンプルです。具体的には、開発者がAIアシスタントと対話している間、独立したバックグラウンドスレッドがす
Apiiro CLIは、ApiiroプラットフォームをターミナルとAIコーディングアシスタントにもたらし、6つのネイティブセキュリティ機能を提供します。スキャン、リスク管理、修復、AIセキュリティアナリスト(Apiiro Guardian Agent経由)、AI脅威モデリング、およびプロンプト拡張です
Anthropic社のClaude Codeのようなvibe codingツール...
すべての記事を読み込みました