タグ: 脆弱性検出

cyberpress.org

OpenAI、コードの脆弱性を検出・検証・修正するセキュリティCLI「Codex Security」をオープンソース化

OpenAIは、開発者がコードベース内のセキュリティ脆弱性を直接検出・検証・修正できるよう支援するオープンソースのコマンドラインインターフェース(CLI)兼TypeScript SDK「Codex Security」を公開しました。 @openai/codex-securityとして公開されたこのツールは、OpenA

cyberpress.org

Google、脆弱性を大規模に発見・修正するGemini 3.5 Flash Cyberを発表

GoogleはGemini 3.5 Flash Cyberを発表しました。これは、主流のFlashモデルよりも高速かつ効率的にソフトウェアの脆弱性を検出・検証・修正できるよう、ファインチューニングされた軽量なサイバーセキュリティモデルです。 今回の発表は、Googleが長年進めてきた自動脆弱性発見への投資を拡大するも

securityweek.com

OpenAI、最高峰のサイバーセキュリティAIとしてGPT-5.6 Solを発表

OpenAIは、新しいGPT-5.6モデルラインナップの限定プレビューを発表しました。Sol、Terra、Lunaという3つの階層型システムが導入されており、同社はSolをサイバーセキュリティ向けの最高性能モデルと位置づけています。 今回のリリースは米国政府との協議を経たもので、信頼できる一部のパートナーに限定した早

cyberpress.org

中国Zhipu AIのGLM-5.2、脆弱性検出タスクでClaude Mythosに匹敵する性能を発揮

Zhipu AIのオープンウェイトモデル「GLM-5.2」が、特定のサイバーセキュリティおよびソフトウェア脆弱性検出タスクにおいて、Anthropicのアクセス制限付きモデル「Claude Mythos」と同等の性能を示しています。この動向は、米国政府内でAI輸出規制戦略の実効性に対する懸念をさらに高めています。 2

techradar.com

「AIはサイバーセキュリティを急速に変えている」——BTがAnthropicのProject Glasswingに参加した初のイギリス企業に

BTはAnthropicのProject Glasswingに参加した初のイギリス企業高リスクモデル「Claude Mythos Preview」は一部のパートナーのみに限定提供英国インフラのセキュリティ強化へ——BTはすでに1日400万件の攻撃をブロックBTは、Anthropicのサイバーセキュリティイニシアチ

helpnetsecurity.com

AgentGG:オープンソースのエージェント型SASTスキャナー

静的解析ツールはこれまで長年にわたり、ソースコードを既知の問題パターンと照合し、エンジニアが手動でトリアージする候補リストを大量に提示してきました。AgentGGは同じ課題に対し、AIエージェントを活用して取り組んでいます。コードを読み込み、インポートを追跡し、コールグラフをたどって、報告前に検出結果

helpnetsecurity.com

MicrosoftがコードやAIエージェント、モデルに関するセキュリティ課題に対応

Microsoftは、AIによる脆弱性検出、AIエージェント、AIモデルに焦点を当てた一連のセキュリティツールと機能を発表しました。 今回の更新内容には、マルチエージェントによる脆弱性検出システム、AIエージェントの管理・保護に向けた新たな制御機能、データ保護機能、そして展開前に脆弱性を抱える可能性

meterpreter.org

積極的な脆弱性対策:AnthropicがClaude Codeにセキュリティガードレールを統合

Anthropicは最近、Claude Codeリポジトリ内に高度な安全機能を導入しました。このユーティリティは、ソフトウェア開発フェーズにおいて危険なアーキテクチャ上の欠陥を正確に検出します。その基本理念は非常にシンプルです。具体的には、開発者がAIアシスタントと対話している間、独立したバックグラウンドスレッドがす