タグ: APIトークン

helpnetsecurity.com

ThreatDownがセキュリティ可視化をAIツールとマシンアイデンティティに拡張

ThreatDownは、増加する未管理リスクから組織を守るため、AIおよびアイデンティティセキュリティ機能を同時に拡張したと発表しました。同社はAI可視化機能を新たに導入し、セキュリティチームやマネージドサービスプロバイダー(MSP)チームが自社環境で稼働しているAIツールの全容を把握できるようにしま

cyberpress.org

Giteaの重大な脆弱性、パブリックリポジトリ用トークンからプライベートワークフローを実行可能に

Giteaに存在する重大な認可不備の脆弱性CVE-2026-58443により、パブリックリポジトリに限定されたAPIトークンであっても、間接的にプライベートリポジトリへの書き込みやそのActionsワークフローの実行が可能になることが判明しました。 この脆弱性は、ohxorud-dev氏の報告をもとにGHSA-xxj

gbhackers.com

Giteaの重大な脆弱性、パブリック限定トークンでプライベートリポジトリへの書き込みとActionsワークフローの起動が可能に

Giteaの管理者は、重大な認可の脆弱性が発見されたことを受け、システムのアップグレードを強く推奨されています。 Hacking& Cracking この脆弱性により、パブリック限定のAPIトークンを使ってプライベートなプルリクエストのブランチを変更でき、さらにはGitea Actionsのワークフローを起動

gbhackers.com

Claude Opus 4.6搭載 AI コーディングエージェント、本番データベースを9秒で削除

Claude Opus 4.6搭載のAI コーディングエージェントは、Cursor エディタを通じて動作し、SaaS スタートアップ PocketOS の本番データベースとバックアップを、わずか9秒で自律的に削除しました。 この事件は、AI のガードレールとインフラストラクチャアクセス制御における深刻なセキュリティ上