OpenAI、コードの脆弱性を検出・検証・修正するセキュリティCLI「Codex Security」をオープンソース化
OpenAIは、開発者がコードベース内のセキュリティ脆弱性を直接検出・検証・修正できるよう支援するオープンソースのコマンドラインインターフェース(CLI)兼TypeScript SDK「Codex Security」を公開しました。 @openai/codex-securityとして公開されたこのツールは、OpenA
OpenAIは、開発者がコードベース内のセキュリティ脆弱性を直接検出・検証・修正できるよう支援するオープンソースのコマンドラインインターフェース(CLI)兼TypeScript SDK「Codex Security」を公開しました。 @openai/codex-securityとして公開されたこのツールは、OpenA
AIが生成するコードは、今や日々のソフトウェア開発に欠かせない存在になっています。開発者はプロトタイピングやリファクタリング、トラブルシューティングなど、これまでにない手軽さでアイデアを実装へと落とし込むためにAIを活用しています。その生産性向上の効果は疑いようがありません。しかしそれゆえに、セキュリティ責任者は今、
企業各社はAIエージェントをリアルタイムのデータフィードに接続し、ITオペレーションからソフトウェア開発まで、かつては人間のレビューが必要だった業務を担わせています。Confluentが毎年発行するData Streaming Reportによると、本番環境でこれを実施している組織の割合は2026年に
エージェント型開発に伴う新たなリスクを軽減するには、セキュリティをAIコーディングツールに直接組み込む必要がある——Ox Securityがこのような主張を示しました。 6月4日にInfosecurity Europeで登壇した同社のフィールドCTO、Boaz Barzel氏は、従来のアプリケーションセキュリティは人間
eSecurity Planetのコンテンツおよび製品に関する推奨事項は、編集部として独立した立場で作成されています。掲載リンクを経由してご購入いただいた場合、当社は収益を得ることがあります。 詳細はこちら 脆弱性スキャンやシフトレフト型セキュリティへの長年の投資にもかかわらず、既知の脆弱性が引き続き本番環境
Anthropicは、Claude Codeターミナルツール向けに専用のセキュリティガイダンスプラグインを公開した。これによりリアルタイムかつセッション内での脆弱性検出と修正が可能となり、コードがプルリクエストに到達する前にセキュリティをシフトレフトできる。 このプラグインは現在、すべてのClaudeプランの全ユーザ