タグ: DevOps

gbhackers.com

新型のWindows向けステーラー、AIプロファイリングで高価値な企業標的を選別

サイバー犯罪フォーラムで、「Dolphin X」と呼ばれる新たなWindows向けインフォスティーラー兼リモートアクセス型トロイの木馬(RAT)が売り出されています。その触れ込みは明快で、高価値な企業標的の窃取とその優先順位付けを自動化するというものです。 ブラウザのパスワード窃取を主眼とする一般的なステーラーとは異

helpnetsecurity.com

シニアエンジニアが週の大半をAI生成コードの修正に費やしている実態

米国の大手テクノロジー企業の多くでは、毎週リリースされるコードの大部分を機械が書くようになっています。エンジニアの仕事はAIが生成したコードのレビューへとシフトしており、そのレビューではAIへの高評価が並んでいます。リーダー層は、AI生成コードを自社エンジニアが書くコードよりも品質が高いと評価しており

helpnetsecurity.com

Copilot CLIでカスタムエージェントを使った再利用可能なワークフローの構築

開発者はその作業時間の多くをターミナルで費やしており、コマンドの生成、問題のデバッグ、システムに近い場所でのスクリプト実行などを日常的に行っています。ターミナル作業を繰り返していると、同じコマンドの再実行、コンテキストの再説明、ログをチームが活用できる形式への変換といった細かなステップが積み重なってい

helpnetsecurity.com

ElasticがKubernetesと可観測性ツールにAI駆動のインシデント調査機能を導入

Elasticは、アラート発火と同時にインシデントを診断するエージェント型Kubernetes調査ワークフローと、MCPベースの可観測性スキルを新たに発表しました。SREがアラートを開く頃には、根本原因の特定・証拠の収集・推奨される次のステップの提示がすでに完了しています。 大規模なKubernet

gbhackers.com

タイポスクワッティングされたnpmパッケージがクラウドおよびCI/CDの秘密情報を窃取

OpenSearch、ElasticSearch、およびDevOpsツールを使用する開発者を標的とした組織的なnpmサプライチェーン攻撃が発見され、攻撃者は感染したシステムからクラウド認証情報やCI/CDの秘密情報を積極的に窃取しています。 悪意のあるパッケージは、opensearch-setupやelastic-o

esecurityplanet.com

2026年版:クラウドログ管理サービス ベスト6レビュー

eSecurity Planet のコンテンツおよび製品レコメンデーションは編集上独立しています。パートナーへのリンクをクリックした際に収益が発生する場合があります。 詳細はこちら このガイドは、2026年においてクラウドの可視性、脅威検出、運用監視の向上を目指すセキュリティチーム、SOCアナリスト、DevO

helpnetsecurity.com

Checksumが自動テスト生成と修復のための継続的品質エージェントを発表

Checksumは、デプロイ済みアプリケーションに対して毎夜自動実行し、エンジニアがダッシュボードを開いたりプロンプトを入力したりするのを待たずに、壊れたテストを自動的に修復する自律システム「Continuous Quality Agent」を発表しました。 AIコーディングはソフトウェア開発におけ

helpnetsecurity.com

Canonicalが1コマンドでサンドボックス化された開発環境を構築できる「Workshop」をUbuntu向けにリリース

Canonicalは、1つのコマンドでUbuntu上にサンドボックス化された開発環境を起動するツール「Workshop」をリリースした。環境は一度設定すれば異なるマシン上で再現でき、開発ワークステーションやデプロイパイプライン全体でチームの一貫したセットアップを実現する。 workshop laun