OWASPが「OASIS」を始動、AIによる攻撃にAI生成のセキュリティ修正で対抗
OWASPは、オープンソースコードの脆弱性発見と実用的な修正提供との間にあるギャップを埋めることを目的としたグローバルプログラム、Open Automated Security Initiative for Software(OASIS)を立ち上げました。 2026年8月26日にサンフランシスコで発表されたOASIS
OWASPは、オープンソースコードの脆弱性発見と実用的な修正提供との間にあるギャップを埋めることを目的としたグローバルプログラム、Open Automated Security Initiative for Software(OASIS)を立ち上げました。 2026年8月26日にサンフランシスコで発表されたOASIS
Elasticsearchセキュリティ検証ツール「RAVEN」を用いた新たなデモンストレーションにより、侵害されたクラスターがデータの完全な窃取や長期的な不正アクセスにつながる可能性があることが明らかになりました。 今回の調査結果は、外部に露出した、あるいは十分に保護されていないElasticsearch環境が、依然
Anthropicは、Claude Codeのネイティブプラグインとして「Claude Security」を公開し、AIによる脆弱性検出機能を拡張しました。現在すべてのClaude Codeユーザー向けにベータ版として提供されています。 今回の展開により、Anthropicが推論をベースとしたセキュリティスキャン機能
このHelp Net Securityのビデオでは、PenetrifyのCTOであるViktor Bulanek氏が、セキュリティ予算の無駄がどこから生じるのかを解説しています。 予算はベンダーのカテゴリー、コンプライアンスのチェック項目、そして前年の話題を中心に組み立てられます。一方、攻撃者は攻撃経路に沿って動くた
Terra Securityは、ネットワークインフラストラクチャの継続的な脆弱性検証のパブリックプレビューを発表しました。これはすべての顧客がTerraプラットフォームを通じて利用できるようになります。この発表により、Terraの攻撃的セキュリティ機能がWebアプリケーションからネットワークインフラス
Aptoriは、ランタイム駆動型検証プラットフォームに自律的なオフェンシブテスト機能を追加し、コード出力とセキュリティチームの能力間の拡大するギャップに対応しています。 パッシブスキャンを超えてアクティブな検証に移行することで、プラットフォームは組織が開発のペースに合わせて脆弱性を特定、検証、修復する
南京大学とシドニー大学の2人の学術研究者が、Androidアプリケーションの脆弱...
BLACK HAT USA – ラスベガス – 8月6日(水)– 世界中の主要都...