タグ: GitGuardian

helpnetsecurity.com

CISAが自ら得た教訓を、協調的な脆弱性開示ガイダンスに反映

7月9日の水曜日、米サイバーセキュリティ・インフラセキュリティ庁(CISA)と同盟関係にある4つのサイバー当局は、ソフトウェアベンダー向けに協調的な脆弱性開示(CVD)プログラムの構築方法を示すガイドを公開しました。 その6日前、CISAはブログ記事を公開し、あるセキュリティ研究者がCISA自身に対し

helpnetsecurity.com

開発者エンドポイントにおける認証情報の可視化:セキュリティチームの取り組み

以前の分析でも述べたように、攻撃者はすでに開発者のマシンに機密情報が存在することを把握しています。問題は、セキュリティチームがそれを認識しているかどうかです。2026年のサプライチェーン攻撃は、休むことなく続いています。Megalodonは6時間で5,500件のGitHubリポジトリにバックドアを仕込

helpnetsecurity.com

攻撃者はすでに開発者マシン上の秘密情報を知っている——あなたは把握していますか?

GitGuardianが最近行った分析では、開発者エンドポイントのサンプルから平均150件の秘密情報が検出されました。そのうちプライベートキーが固有シークレットの38%を占め、クラウド、IDプロバイダー、シークレット管理ツール(AWS IAM、HashiCorp Vault)の認証情報がさらに22%を

helpnetsecurity.com

製品紹介:GitGuardianでAIコーディングツールからのシークレット漏洩を防止

AIコーディングアシスタントは急速に日常開発の一部になっています。Cursor、Claude Code、GitHub Copilotなどのツールは、単にコード提案をするだけではなくなりました。ファイルを読み取り、シェルコマンドを実行し、セッション中に外部ツールを呼び出すことができます。これらは便利な

helpnetsecurity.com

2025年に2900万件の流出秘密情報:AIエージェントの認証情報がコントロール不能な理由

AIエージェントが機能するには認証情報が必要です。LLMプラットフォームで認証され、データベースに接続し、SaaS APIを呼び出し、クラウドリソースにアクセスし、数十の外部サービス全体を調整します。すべての統合ポイントにはIDが必要です。ほとんどの組織がこれを不十分に処理しており、その証拠はコードに