タグ: DevSecOps

News

GitLab 19.3、エンタープライズによるエージェント型開発の安全な拡張を支援

GitLabは、企業がエージェント型ソフトウェア開発を拡大していく上で、より高度な制御を可能にするアップデートを発表しました。すでに最も機密性の高いソフトウェア配信ワークロードをGitLab Dedicated上で運用している顧客は、同じシングルテナント環境・同じリージョン内でGitLab Duo A

securityweek.com

本日開催のバーチャルイベント:CodeSecCon ― コードとアプリケーションをセキュアに保つ

本日開催されるCodeSecConには、すでに1,500人を超える参加登録者が集まっています。CodeSecConは、開発者とサイバーセキュリティ専門家が一堂に会し、アプリケーションの構築・保護・保守のあり方を刷新することを目指す、主要なバーチャルイベントです。 CodeSecConはソフトウェアセキュリティにおける

infosecurity-magazine.com

エンタープライズアプリケーション、深刻・高リスク脆弱性が4.31倍に増加

エンタープライズアプリケーションが抱える深刻(critical)・高(high)レベルの脆弱性は、AI主導のソフトウェア開発が加速する以前と比べて4.31倍に増加していることがわかりました。 Sonatypeはエンタープライズソフトウェア開発における過去4年間のデータを分析し、AI時代においてアプリケーション作

esecurityplanet.com

Veracodeの調査で判明、AI生成コードは依然としてセキュリティ面で課題を抱える

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。読者が当社パートナーへのリンクをクリックすると、当社が収益を得る場合があります。 詳細はこちら 生成AI(GenAI)は、開発者がより速く、より大規模に機能的なコードを生成できるようにすることで、

helpnetsecurity.com

Snykが継続的なAIペネトレーションテストとエージェントレッドチーミングを発表

Snykは、Evo Continuous Offensive Security(COS)の一般提供を発表しました。これにより、セキュリティチームは自律的なAI主導のペネトレーションテストとAIエージェントのレッドチーミングによってアプリケーションを継続的にテストし、攻撃者が実際に悪用できる内容を検証済

itsecurityguru.org

AIペネトレーションテストツール、検証が追いつかないほどの検出結果を生成——新調査で判明

Pentest-Tools.comによる新たな調査によると、AI支援型のペネトレーションテストツールは、多くのセキュリティチームが検証できる速度を上回るペースで脆弱性の検出結果を生成しており、その結果、検証待ちの案件が積み上がって、本来AIが節約するはずだった時間を相殺してしまっているといいます。 同

cyberpress.org

OpenAI、コードの脆弱性を検出・検証・修正するセキュリティCLI「Codex Security」をオープンソース化

OpenAIは、開発者がコードベース内のセキュリティ脆弱性を直接検出・検証・修正できるよう支援するオープンソースのコマンドラインインターフェース(CLI)兼TypeScript SDK「Codex Security」を公開しました。 @openai/codex-securityとして公開されたこのツールは、OpenA

bleepingcomputer.com

CIセキュリティスキャナーが見逃すGitHub Actions攻撃パターン

パイプラインが「グリーン」であることと「統制されている」ことは同義ではありません。そして、エージェント型コーディングの普及は、レビュー体制が追いつくよりも速いペースでその差を広げています。 執筆:Shane Warden(ActiveState、プリンシパルアーキテクト) 2026年6月、Novee Security