タグ: 開発者ツール

helpnetsecurity.com

VS Code のエージェントホスト、Copilot・Claude・Codexを専用プロセスで実行

AIコーディングエージェントを活用する開発者は、それぞれ独自のセッションに紐づいた複数のエディタウィンドウを同時に開いておくことがよくあります。Visual Studio Codeの1.129リリースでは、専用のエージェントホストによってこの構成が刷新されました。 エージェントセッション専用プロセス

gbhackers.com

Cursor 0-Dayの脆弱性、リポジトリ内の悪意あるgit.exeをユーザー操作なしで実行

Windows版Cursorのユーザーが任意コード実行のリスクにさらされている可能性があることが、Mindgardによるゼロデイ脆弱性の公表で明らかになりました。この脆弱性により、AI搭載の統合開発環境(IDE)であるCursorは、開いたリポジトリのルートに置かれた悪意あるgit.exeファイルを自動的に実行してし

cyberpress.org

Grokビルド用CLI、リポジトリ全体と.envの機密情報をxAIに送信していたことが判明

xAIのコーディングCLI「Grok Build」(バージョン0.2.93)を通信レベルで分解調査した結果、このツールがエージェントが実際に読み込んだコードとは無関係に、gitの履歴や無編集の.env機密情報を含むリポジトリ全体をxAIのクラウドインフラに送信していたことが判明しました。 独立系研究者の@cerebl

cyberpress.org

X、MCPサーバーを正式ローンチ——Cursor・Claude・GrokをX APIに即時接続

Xは、ホスト型のModel Context Protocol(MCP)サーバーを正式にローンチしました。これにより、AIエージェントは設定作業なしでXのプラットフォームAPIに直接接続できるようになります。 このリリースは、リアルタイムのソーシャルデータを活用したAIアプリケーションを開発する技術者にとって、インフラ

helpnetsecurity.com

Copilot CLIでカスタムエージェントを使った再利用可能なワークフローの構築

開発者はその作業時間の多くをターミナルで費やしており、コマンドの生成、問題のデバッグ、システムに近い場所でのスクリプト実行などを日常的に行っています。ターミナル作業を繰り返していると、同じコマンドの再実行、コンテキストの再説明、ログをチームが活用できる形式への変換といった細かなステップが積み重なってい

gbhackers.com

binding.gypを悪用したサプライチェーン攻撃、数十のnpmパッケージに被害

2026年6月3日、2時間以内という短時間で展開された組織的な攻撃により、大規模なnpmサプライチェーン攻撃が発生し、少なくとも57のパッケージが286以上の悪意あるバージョンを通じて侵害されました。 攻撃はUTC 23:30頃、月間ダウンロード数40万8,000件以上を誇るVapi.aiの公式ボイスAI SDK「@

gbhackers.com

信頼された開発者ツールがコードと機密情報の窃取に悪用される

攻撃者はソフトウェアサプライチェーンに侵入するために信頼された開発者ツールを武器化するケースが増加しており、CISAはCI/CDエコシステムと開発者ワークフローを標的とした複数の継続的なキャンペーンについて警告を発している。 最近の事例には、侵害されたVisual Studio Codeの拡張機能と「Megalodo

helpnetsecurity.com

Claudeがコードを書きながら脆弱性をレビュー・修正するようになった

Anthropicは、Claude Code向けのセキュリティガイダンスプラグインを発表した。このプラグインはコード変更を一般的な脆弱性についてレビューし、同じ開発セッション中にClaudeが問題を特定・修正するのを支援する。 同社によると、このプラグインはインジェクションの欠陥、安全でないデシリア

cyberpress.org

Claude Codeが脆弱性検出のための無料セキュリティプラグインを取得

Anthropicは、Claude Codeターミナルツール向けに専用のセキュリティガイダンスプラグインを公開した。これによりリアルタイムかつセッション内での脆弱性検出と修正が可能となり、コードがプルリクエストに到達する前にセキュリティをシフトレフトできる。 このプラグインは現在、すべてのClaudeプランの全ユーザ