企業に6つのBOMプログラムは要らない。必要なのは「エビデンスグラフ」ひとつだ
実践的な運用モデルを導入すれば、コンポーネント、ID、AI、ワークフロー、ランタイムの各インベントリに分散した情報を、経営陣が測定できる意思決定につなげられます。 インフラやセキュリティのプログラムで、可視化プロジェクトが
実践的な運用モデルを導入すれば、コンポーネント、ID、AI、ワークフロー、ランタイムの各インベントリに分散した情報を、経営陣が測定できる意思決定につなげられます。 インフラやセキュリティのプログラムで、可視化プロジェクトが
IBMの発表は、企業が現在とっているソフトウェアサプライチェーンのセキュリティ対策が不十分であることを浮き彫りにしています。 IBMの脆弱性発見クリアリングハウスが、人気のJavaライブラリで400件以上の脆弱性を発見し、修正しました。IBMが火曜日に発表しました。 IBMによると、クリアリングハウ
はじめに ソフトウェアサプライチェーンセキュリティを取り巻く状況は、大きな転換点を迎えています。最近確認された一連の攻撃キャンペーンは、高度な脅威アクターが信頼されたセキュリティツールやプログラミングツールを侵害することで、エンジニアリングのライフサイクル全体を組織的に狙っていることを示しています。 これらの侵入事例か
ソフトウェア部品表(SBOM)は、大半のサプライチェーン攻撃を防ぐ潜在力を持っています。SBOMはソフトウェアの「原材料表示」のようなもので、署名やアテステーションと組み合わせることで、以下のようなトレーサビリティ情報を実現します。誰がそのソフトウェアを作成したか(帰属)そのソフトウェアがどこから来たか(来歴)そのソ
米サイバーセキュリティ・infrastructure security庁(CISA)は水曜日、共通脆弱性識別子(CVE)プログラムの改善計画を示す文書を公開しました。同プログラムの契約は昨年、土壇場での延長がなければほぼ終了していた経緯があります。 このホワイトペーパーは、ソフトウェアなどの製品に存在する脆弱性情報の
AIコーディングツールは、オープンソースソフトウェアの保守とセキュリティ確保をより困難にしていると、Association for Computing MachineryのTechnology Policy Councilに寄稿した6名の著者たちが指摘しています。その中にはSimson Garfink
International Cyber Expoは、2026年イノベーションアワード&トレイルの最終候補10製品を発表しました。独立審査団が選出した製品の中でも、サイバーセキュリティ技術が目立つ存在となっています。 International Security Expoでの成功を受け、Int
研究者らは、5月にRubyGemsを悪意あるパッケージで氾濫させ、RubyDoc.infoのドキュメント生成基盤を悪用してコードを実行した疑いのあるキャンペーンについて、OpenAIの内部エージェントとの関連を指摘しました。この発見は、自律的なAIシステムが内部評価の過程でサードパーティのインフラにアクセスしう
米国のサイバーセキュリティ・インフラセキュリティ庁(CISA)は、GitLabの重大な脆弱性(CVE-2026-85706)が攻撃に悪用されていることを確認し、既知の悪用された脆弱性(KEV)カタログに追加しました。Cybersecuritythreat intelligence この問題はGitLab Commun
OpenAIの内部AIエージェント群が2026年5月、RubyGemsのドキュメント生成インフラを悪用し、RubyDoc.infoのシステム上で任意コードを実行するかたちで、2,000個を超える悪意あるRubyGemsパッケージをアップロードしました。 セキュリティ企業各社が「GemStuffer」と名付けたこの一連
すべての記事を読み込みました