タグ: セキュリティ

esecurityplanet.com

Veracodeの調査で判明、AI生成コードは依然としてセキュリティ面で課題を抱える

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。読者が当社パートナーへのリンクをクリックすると、当社が収益を得る場合があります。 詳細はこちら 生成AI(GenAI)は、開発者がより速く、より大規模に機能的なコードを生成できるようにすることで、

malwarebytes.com

Edgeが古い拡張機能のサポートを終了、人気のプライバシーツールにも影響

Microsoftは今月、EdgeにおけるManifest V2(MV2)拡張機能の廃止を開始します。一般ユーザー向けの完了は2026年末を目標とし、管理対象エンタープライズ向けの非推奨化は2027年初頭に予定されています。 Microsoftによると、この変更が正当化されるのは、Edgeアドオンストアで最も利用

gbhackers.com

Cloudflareがオープンソースの新OSを発表、AIエージェントの社内データアクセスを保護

Cloudflareは、企業向けAIエージェントに対し、長期有効な認証情報の露出やアクセス制御の回避を伴わずに、社内システムや企業コンテキスト、ワークフローへの制御されたアクセスを提供するプラットフォーム「Cloudflare OS」をオープンソース化しました。MachineLearning & Artifi

bleepingcomputer.com

AIエージェントは大規模に「推測」で動く——被害の大きさを決めるのは権限

エージェントが長いタスクをこなす様子を見れば、企業セキュリティの未来が見えてきます。 Claudeが長時間のタスクに取り組む様子を観察してみてください。実はフォルダだったCSVファイルの読み込みに4分間も四苦八苦し、諦めた末に中身を一覧表示するスクリプトを自分で書いて、ようやく目的を達成する——そんなことが起こります

meterpreter.org

Google、Androidのローカルadb制限を提案 ― Shizukuに影響も

パワーユーザーにとって使い勝手の良いAndroidの機能が、まもなく姿を消すかもしれません。Googleがシステムセキュリティの強化に乗り出す中、エンジニアたちはデバイスが内部デバッグサービスにローカルループバックアドレス経由で接続することを禁止する案を提示しました。この措置が実現すれば、Shiz