タグ: セキュリティポリシー

helpnetsecurity.com

Debianの開発者、LLM禁止案を否決し開示は任意のまま維持

マージリクエストを確認するメンテナーには、その差分を書いたのが人間なのかモデルなのかを見分ける術がなく、しかも誰もそれを申告する義務がありません。Debianの開発者たちは8月28日まで投票を行い、プロジェクト書記のKurt Roeckx氏が結果を発表しました。採択された案は、貢献者にAI支援の開示を

hipaajournal.com

法律の専門知識がなくても実現できるHIPAA対応

医療機関がHIPAA要件を満たすために法律の専門知識は必要ありません。コンプライアンスは法律の条文を解釈する能力ではなく、定められたプロセスを正しく実行できるかどうかにかかっているからです。規則そのものは法律用語で書かれていますが、そこから生じる義務――リスク分析、ポリシー策定、研修の実施、ベンダーとの契約

gbhackers.com

Microsoft Teamsの新セキュリティポリシー、管理者が会議ボットを自動ブロック可能に

Microsoftは、識別された外部ボットを自動的にブロックする新しいMicrosoft Teams会議ポリシーを導入しています。これは、機密性の高いオンライン会議に侵入しかねない、許可されていないAI議事録作成ツール、文字起こしツール、録画アシスタントに対する懸念の高まりに対応するものです。 この新機能は、2026

cyberpress.org

PyPI、公開から14日経過したリリースへの新規ファイル追加をブロックし、パッケージ汚染を防止

Python Package Index(PyPI)は、公開から14日以上経過したリリースへのファイルアップロードを拒否する新しいセキュリティ制限を導入しました。 Seth Larson氏が発表したこの変更は、公開用の認証情報やCI/CDワークフローが侵害された場合に、攻撃者が安定版として既に公開済みのリリースを汚染

techradar.com

GitHubがバグバウンティプログラムを再編、AI生成レポートの急増を受けて

GitHubは2026年7月27日より二段階(パブリックおよび非公開)のバグバウンティ制度を開始低品質なAI生成レポートの増加を受けた変更VIP研究者はレポート1件あたり約3~4倍の報酬を得られる見込みGitHubは、バグバウンティプログラムを二段階制へと発展させる計画を明らかにしました。この変更は、2026年7

itsecurityguru.org

Salt Security、100種類の事前構築済みエージェント型セキュリティポリシーでAIガバナンス課題に対応

Salt Securityは、企業環境全体でAIエージェントを統制する実践的な方法を組織が模索する中、Policy Hubを拡張し、100種類の事前構築済みセキュリティポリシーを追加しました。 同社によると、この節目により、API、Model Context Protocol(MCP)サーバー、認証、