HackerOne、バグ報奨金プログラムへの報告提出前にID認証を義務化
HackerOneは、バグ報奨金プログラム(BBP)への報告を提出する前に、全てのハッカーが本人確認を完了することを義務付ける重要なポリシー変更を導入しました。 この更新は即時発効となり、プラットフォームの信頼性強化と、報奨金支払いに関する規制コンプライアンス要件への対応を目的としています。新ポリシーの下では、ハッカ
HackerOneは、バグ報奨金プログラム(BBP)への報告を提出する前に、全てのハッカーが本人確認を完了することを義務付ける重要なポリシー変更を導入しました。 この更新は即時発効となり、プラットフォームの信頼性強化と、報奨金支払いに関する規制コンプライアンス要件への対応を目的としています。新ポリシーの下では、ハッカ
HackerOneはバグバウンティプログラム(BBP)に参加するハッカーに対し、本人確認を義務付ける新方針を導入しました。これにより、プラットフォーム上での研究者の参加資格や報奨金支払いの管理方法が大きく変わります。 今回の更新により、ハッカーは報奨金の支払いを受ける前に本人確認を完了させる必要があります。一部のプロ
Anthropic製のAIコーディングアシスタント「Claude Code」に新たに発見された欠陥により、攻撃者が管理するリポジトリがプロジェクトディレクトリ外のファイルを密かに読み取り、その内容をリモートサーバーへ送信できることが明らかになりました。しかもこの動作は、AIモデルが何らかのアクションを実行する前に発生
GitHubは2026年7月27日より二段階(パブリックおよび非公開)のバグバウンティ制度を開始低品質なAI生成レポートの増加を受けた変更VIP研究者はレポート1件あたり約3~4倍の報酬を得られる見込みGitHubは、バグバウンティプログラムを二段階制へと発展させる計画を明らかにしました。この変更は、2026年7
自動化時代における「価値」の再定義 自動化された脆弱性発見が容易になるにつれ、ソフトウェア開発者たちは検証済みの実証的な成果に、かつてないほど高い価値を置くようになっています。GitHubは今年7月27日をもって、公開バグバウンティプログラムの参加者への報酬を少なくとも50%引き下げます。同時に、
GitHubは、質の高い脆弱性報告を評価し、AI生成レポートを含む低品質な報告を減らすため、バグ報奨金プログラムを変更します。 この変更は2026年7月27日から適用されます。同日より前に提出された報告については、従来の報奨金体系が適用されます。 「正当な報告が増加する一方で、実際のセキュリティ上の影
GitLabは2026年7月8日、バージョン19.1.2、19.0.4、18.11.7をリリースし、Community Edition(CE)とEnterprise Edition(EE)の両方に存在する高から低までの深刻度を持つ8件の脆弱性を修正しました。 同社は自己管理型(self-managed)インストールを
ドナルド・トランプ大統領が先月署名したAI関連の大統領令は、財務省、国家安全保障局(NSA)、そしてサイバーセキュリティ・インフラセキュリティ庁(CISA)に対し、新たな「AIサイバーセキュリティ・クリアリングハウス」を30日以内に設立するよう求めていました。その期限は先週過ぎています。 このクリアリングハウスは、重
かつてインターネットフォーラムはデジタルライフの中心的存在でしたが、今日でも多くのフォーラムがプライベートメッセージや制限付きセクション、長年の個人履歴を抱えたアカウントを保持し続けています。そのような人気フォーラムプラットフォームのphpBBで重大な脆弱性が発見され、たった1つのHTTPリクエス
AIは破壊的な存在です。AnthropicのClaude Mythosモデル、そしてその後継モデルは、さらに大きな破壊力を持つと見られており、既存のバグバウンティ業界や社内オフェンシブセキュリティ業界を脅かす可能性があります。 AIはサイバーセキュリティの攻撃側・防御側の双方に広く活用されています。攻撃者はAIを使っ
すべての記事を読み込みました