ハッカーが人気のRustクレートを汚染し、開発者の認証情報を窃取
セキュリティ 悪意あるアップデートにより、日常的なビルド作業が情報窃取マルウェアの配信経路に変えられた
セキュリティ 悪意あるアップデートにより、日常的なビルド作業が情報窃取マルウェアの配信経路に変えられた
ハッカーは、広く利用されているRust crate「arrayref」のメンテナーアカウントを侵害し、コンパイル時に開発者のシステム上で実行されるマルウェアを仕込みました。 攻撃者は同じサプライチェーン攻撃の中で、わずか23分の間に「append-only-vec」と「internment」という2つの別のcrate
eSecurity Planet の内容および製品に関する推奨事項は、編集上の独立性を保っています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳しくはこちら GitLabの脆弱性により、インターネットに公開されているセルフホスト型インスタンスが危険にさらされています
エンタープライズアプリケーションが抱える深刻(critical)・高(high)レベルの脆弱性は、AI主導のソフトウェア開発が加速する以前と比べて4.31倍に増加していることがわかりました。 Sonatypeはエンタープライズソフトウェア開発における過去4年間のデータを分析し、AI時代においてアプリケーション作
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。読者が当社パートナーへのリンクをクリックすると、当社が収益を得る場合があります。 詳細はこちら 生成AI(GenAI)は、開発者がより速く、より大規模に機能的なコードを生成できるようにすることで、
Chainloopは、ソフトウェアサプライチェーンのためのオープンソースのエビデンスストアです。コマンドラインツールがGitHub Actions、GitLab、Jenkins、あるいはDagger のパイプライン内で動作し、ビルドの成果物を取得してコンテンツアドレス指定型のストレージにアップロードし
Microsoftは、Zero Trust Assessmentツールおよび Zero Trust Workshopの更新を通じて、AI向けゼロトラスト戦略を拡大しました。これらの追加機能により、組織はセキュリティ態勢を評価し、修復作業に優先順位を付け、AIエージェントおよびAI支援によるソフトウェア
GoogleのオープンソースAgent Development Kit(ADK) for Pythonに存在する一連の欠陥を悪用したプロンプトインジェクションにより、AIエージェント同士を互いに武器化することが可能になっていました。この手法はソフトウェアサプライチェーンを混乱させる恐れがあり、この新興技術がもたらす新た
発端となったJavaScriptパッケージの侵害 日常的に利用されるJavaScriptライブラリをインストールしただけで、企業のクラウドインフラ、リポジトリ、内部サービスが攻撃者にさらされる恐れがあります。npmワーム「Shai-Hulud」は、非常に人気の高いパッケージ群に侵入しました。これら
Snykの最新レポート「State of Agentic AI Adoption」によると、企業は単独のAIに頼るのではなく、モデル、エージェント、外部ツールを組み合わせたAIシステムを構築するようになっています。同レポートは3,044の企業環境と139万件のコードリポジトリを分析し、企業がAIをどの
すべての記事を読み込みました