本日開催のバーチャルイベント:CodeSecCon ― コードとアプリケーションをセキュアに保つ
本日開催されるCodeSecConには、すでに1,500人を超える参加登録者が集まっています。CodeSecConは、開発者とサイバーセキュリティ専門家が一堂に会し、アプリケーションの構築・保護・保守のあり方を刷新することを目指す、主要なバーチャルイベントです。 CodeSecConはソフトウェアセキュリティにおける
本日開催されるCodeSecConには、すでに1,500人を超える参加登録者が集まっています。CodeSecConは、開発者とサイバーセキュリティ専門家が一堂に会し、アプリケーションの構築・保護・保守のあり方を刷新することを目指す、主要なバーチャルイベントです。 CodeSecConはソフトウェアセキュリティにおける
Googleの脅威インテリジェンスグループは、同社のAgentic Vulnerability Discovery Harness(AVDH)が、盗まれた企業のソースコードリポジトリの中から、真陽性の重大な脆弱性をわずか2日間で100件以上特定したと発表しました。 この結果は、攻撃者がすでに独自コードへのアクセス権を
エンタープライズアプリケーションが抱える深刻(critical)・高(high)レベルの脆弱性は、AI主導のソフトウェア開発が加速する以前と比べて4.31倍に増加していることがわかりました。 Sonatypeはエンタープライズソフトウェア開発における過去4年間のデータを分析し、AI時代においてアプリケーション作
AIモデルの攻撃能力と防御能力の差が広がる中、企業は深刻なサイバー非対称性の問題に直面しています。 ここ数カ月、LLM(大規模言語モデル)は、オープンソースプロジェクトやバグ報奨金プログラムに疑わしいセキュリティレポートを
AIが生成したコードがインターネットのあらゆる場所に組み込まれ続ける中、悪意のあるハッカーに悪用される攻撃対象領域が拡大しているとの懸念が高まっています。一部の専門家は、大規模言語モデル(LLM)のサイバーセキュリティ能力が向上すれば、脆弱性が生み出される速度とほぼ同じペースでそれを発見し修正する「歯止め」になり得る
Black Duckは、静的アプリケーションセキュリティテスト(SAST)ツール「Coverity」に、AI駆動型かつコンプライアンス重視の一連のアップデートを展開しました。創業から20年を迎えるこの製品を、AI支援によるコーディングの台頭と欧州における規制強化の両方に対応させる狙いがあります。 今回
eSecurity Planet のコンテンツおよび製品に関する推薦は、編集上の独立性を保っています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら セキュアなコード開発は、ツールやソフトウェアの範囲にとどまるものではありません。それはリスク管理を基盤とした複雑な
Secure Code Warriorは、特定されたリスクに基づくターゲット型トレーニングを通じてAIソフトウェアガバナンスの推進を支援する新機能「Adaptive Learning」を発表しました。この機能はコンテキストに応じたマイクロラーニングを提供し、コードコミットレベルで成果を追跡します。
Anthropicは、Claude Codeターミナルツール向けに専用のセキュリティガイダンスプラグインを公開した。これによりリアルタイムかつセッション内での脆弱性検出と修正が可能となり、コードがプルリクエストに到達する前にセキュリティをシフトレフトできる。 このプラグインは現在、すべてのClaudeプランの全ユーザ
Anthropicは、AIが生成したコードをセッション内で継続的にレビューし、プルリクエストやCIパイプラインに到達する前にセキュリティ脆弱性を検出・修正する無料のClaude Codeターミナルプラグイン「security-guidance」を公開しました。 多層防御戦略における軽量かつ強力なレイヤーとして設計され
すべての記事を読み込みました