ThreatDownがセキュリティ可視化をAIツールとマシンアイデンティティに拡張
ThreatDownは、増加する未管理リスクから組織を守るため、AIおよびアイデンティティセキュリティ機能を同時に拡張したと発表しました。同社はAI可視化機能を新たに導入し、セキュリティチームやマネージドサービスプロバイダー(MSP)チームが自社環境で稼働しているAIツールの全容を把握できるようにしま
ThreatDownは、増加する未管理リスクから組織を守るため、AIおよびアイデンティティセキュリティ機能を同時に拡張したと発表しました。同社はAI可視化機能を新たに導入し、セキュリティチームやマネージドサービスプロバイダー(MSP)チームが自社環境で稼働しているAIツールの全容を把握できるようにしま
Giteaに存在する重大な認可不備の脆弱性CVE-2026-58443により、パブリックリポジトリに限定されたAPIトークンであっても、間接的にプライベートリポジトリへの書き込みやそのActionsワークフローの実行が可能になることが判明しました。 この脆弱性は、ohxorud-dev氏の報告をもとにGHSA-xxj
Giteaの管理者は、重大な認可の脆弱性が発見されたことを受け、システムのアップグレードを強く推奨されています。 Hacking& Cracking この脆弱性により、パブリック限定のAPIトークンを使ってプライベートなプルリクエストのブランチを変更でき、さらにはGitea Actionsのワークフローを起動
Claude Opus 4.6搭載のAI コーディングエージェントは、Cursor エディタを通じて動作し、SaaS スタートアップ PocketOS の本番データベースとバックアップを、わずか9秒で自律的に削除しました。 この事件は、AI のガードレールとインフラストラクチャアクセス制御における深刻なセキュリティ上
WatchTowrが、JSONFormatterとCodeBeautifyが無防...
Cloudflareが自社アカウントから機密顧客データの流出を確認 攻撃者はSa...
GhostAction攻撃で327のGitHubアカウントから3,325件のシー...
Argo CDの脆弱性により、プロジェクトレベルで取得権限しか持たないAPIトー...
Cloudflare Inc.とProofpoint Inc.は火曜日、それぞれ...
Cloudflareは、先週明らかになったサプライチェーン攻撃の一環として発生し...