GitLab 19.3、エンタープライズによるエージェント型開発の安全な拡張を支援
GitLabは、企業がエージェント型ソフトウェア開発を拡大していく上で、より高度な制御を可能にするアップデートを発表しました。すでに最も機密性の高いソフトウェア配信ワークロードをGitLab Dedicated上で運用している顧客は、同じシングルテナント環境・同じリージョン内でGitLab Duo A
GitLabは、企業がエージェント型ソフトウェア開発を拡大していく上で、より高度な制御を可能にするアップデートを発表しました。すでに最も機密性の高いソフトウェア配信ワークロードをGitLab Dedicated上で運用している顧客は、同じシングルテナント環境・同じリージョン内でGitLab Duo A
本日開催されるCodeSecConには、すでに1,500人を超える参加登録者が集まっています。CodeSecConは、開発者とサイバーセキュリティ専門家が一堂に会し、アプリケーションの構築・保護・保守のあり方を刷新することを目指す、主要なバーチャルイベントです。 CodeSecConはソフトウェアセキュリティにおける
エンタープライズアプリケーションが抱える深刻(critical)・高(high)レベルの脆弱性は、AI主導のソフトウェア開発が加速する以前と比べて4.31倍に増加していることがわかりました。 Sonatypeはエンタープライズソフトウェア開発における過去4年間のデータを分析し、AI時代においてアプリケーション作
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。読者が当社パートナーへのリンクをクリックすると、当社が収益を得る場合があります。 詳細はこちら 生成AI(GenAI)は、開発者がより速く、より大規模に機能的なコードを生成できるようにすることで、
CTI検知エンジニア Department of Parliamentary Services | オーストラリア | ハイブリッド – 求人詳細を見る CTI検知エンジニアとして、検知のギャップを特定し、検知ロジックを開発・検証し、分析基盤の展開とチューニングを行い、サイバー脅威インテリジェンスの
Microsoftは、Zero Trust Assessmentツールおよび Zero Trust Workshopの更新を通じて、AI向けゼロトラスト戦略を拡大しました。これらの追加機能により、組織はセキュリティ態勢を評価し、修復作業に優先順位を付け、AIエージェントおよびAI支援によるソフトウェア
Snykは、Evo Continuous Offensive Security(COS)の一般提供を発表しました。これにより、セキュリティチームは自律的なAI主導のペネトレーションテストとAIエージェントのレッドチーミングによってアプリケーションを継続的にテストし、攻撃者が実際に悪用できる内容を検証済
Pentest-Tools.comによる新たな調査によると、AI支援型のペネトレーションテストツールは、多くのセキュリティチームが検証できる速度を上回るペースで脆弱性の検出結果を生成しており、その結果、検証待ちの案件が積み上がって、本来AIが節約するはずだった時間を相殺してしまっているといいます。 同
OpenAIは、開発者がコードベース内のセキュリティ脆弱性を直接検出・検証・修正できるよう支援するオープンソースのコマンドラインインターフェース(CLI)兼TypeScript SDK「Codex Security」を公開しました。 @openai/codex-securityとして公開されたこのツールは、OpenA
パイプラインが「グリーン」であることと「統制されている」ことは同義ではありません。そして、エージェント型コーディングの普及は、レビュー体制が追いつくよりも速いペースでその差を広げています。 執筆:Shane Warden(ActiveState、プリンシパルアーキテクト) 2026年6月、Novee Security
すべての記事を読み込みました