Black Duckが新たなSignal連携でAIによる脆弱性スキャンをClaudeに導入
アプリケーションセキュリティベンダーのBlack Duckは、脆弱性スキャンエンジン「Signal」をMCPサーバーとしてClaude Directoryに公開しました。これにより、Anthropicの Claude Desktopを利用する開発者は、他のツールに切り替える
アプリケーションセキュリティベンダーのBlack Duckは、脆弱性スキャンエンジン「Signal」をMCPサーバーとしてClaude Directoryに公開しました。これにより、Anthropicの Claude Desktopを利用する開発者は、他のツールに切り替える
AIモデルの攻撃能力と防御能力の差が広がる中、企業は深刻なサイバー非対称性の問題に直面しています。 ここ数カ月、LLM(大規模言語モデル)は、オープンソースプロジェクトやバグ報奨金プログラムに疑わしいセキュリティレポートを
1Passwordの研究者らは、LLMが生成した修正パッチが、複雑な脆弱性への対応において根本原因やアーキテクチャ上の背景、長期的なセキュリティへの影響をしばしば見落としていることを明らかにしました。 AIが生成する脆弱性
AWSはAmazon BedrockおよびClaude Platform上でAnthropicのClaude Opus 5を提供開始しました。エージェント型コーディング、複雑なエンタープライズワークフロー、視覚的理解、そして長時間にわたる自律タスクを念頭に設計された画期的なモデルです。 2026年7月24日にリリース
Theoriは、AIコーディングエージェントを使ってアプリを28本構築し、それぞれを自社のペネトレーションテスト用プラットフォームでスキャンしました。構築を担当したのは5つのモデルで、AnthropicとOpenAIの製品に分かれます。対象アプリは、仕様書から起こしたもの、雑なプロンプトから組み上げた
コーディングにおいてどのAIモデルが最良か最悪かを一概に決めることはできませんが、開発環境やフレームワークによっては、組織にとって明らかに優れたモデルと、明らかに劣るモデルが存在します。ソフトウェアガバナンス企業のSecure Code Warriorは本日、大規模言語モデル(LLM)搭載のコーディングツールによって生
AIコーディングツールは、わずか数年の間にソフトウェア開発の世界を大きく変えてきました。しかし、AI生成コードに伴うセキュリティリスクとコスト増加を考えると、組織は本格的に導入する前に投資対効果(ROI)を見極めておく必要があります。とはいえ、すでに多くの組織が本格導入に踏み切っています。GitLabが先月発表した20
パイプラインが「グリーン」であることと「統制されている」ことは同義ではありません。そして、エージェント型コーディングの普及は、レビュー体制が追いつくよりも速いペースでその差を広げています。 執筆:Shane Warden(ActiveState、プリンシパルアーキテクト) 2026年6月、Novee Security
Anthropicは現在、Sonnet 5の提供を開始しています。Opusシリーズに匹敵する性能を持ちながら、同社のフラッグシップモデルより低コストで利用できるよう設計されたモデルです。 ブログ投稿の中でAnthropicは、Claude Sonnet 5は「これまでで最もエージェント的なSonnetモデルとして構築
42Crunchは、GitHub Copilot向け「42Crunch APIセキュリティテストプラグイン」の提供開始を発表しました。この最新機能により、開発者はAIを活用した開発ワークフローの中で、APIセキュリティの脆弱性を継続的に監査・テスト・修正・検証できるようになります。 攻撃の増加に伴い、
すべての記事を読み込みました