ツールチェーンが標的になる:エージェント時代のソフトウェア開発セキュリティ
eSecurity Planet のコンテンツおよび製品レコメンデーションは編集上独立しています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳細はこちら 私はキャリアの大半において、ソフトウェアサプライチェーンのセキュリティとは、開発者が取り込むもの、すなわち依存関係
eSecurity Planet のコンテンツおよび製品レコメンデーションは編集上独立しています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳細はこちら 私はキャリアの大半において、ソフトウェアサプライチェーンのセキュリティとは、開発者が取り込むもの、すなわち依存関係
今回のHelp Net Securityのインタビューでは、Zentera SystemsのCEOであるJaushin Lee博士に、AIサプライチェーンリスクがどこで顕在化しているかを伺いました。同氏によれば、実際のインシデントの大半は今も開発ワークフローやオープンソースのパッケージリポジトリで発生
AIエージェントが侵害される際、その原因はモデル自体にはないことが新たな調査で明らかになりました。問題はモデルを包み込むコードにあります。しかも、そこに十分な監視の目が向けられている組織はほとんどありません。 AIエージェントの
現在、脅威インテリジェンスプログラムを運用するには、多くのプラットフォームが本来想定していた以上に多くのツール、ワークフロー、組織的な複雑さに対応する必要があります。インテリジェンスそのものはすでに存在しています。問題は、プラットフォームがチームの実際の使い方についていけているかどうかです。 EclecticIQ In
Sysdigのエージェント型クラウドセキュリティの仕組み要点: Sysdig Secure AIのライブセッションでは、エージェントが119,443件に及ぶ検出結果のバックログをトリアージし、SLA違反となっている2,731件の検出結果をたどってベースイメージの修正1件に集約しました。そして人間がその結果生成されたJi
平易な言葉。リアルタイムデータ。1回の対話で下せる修正判断。ダッシュボードが答えられるのは、誰かがあらかじめ画面を作ると決めた質問だけです。それ以外の質問――新たに公表されたCVEが急遽突きつけてくる疑問や、どのベンダーも想定していなかった疑問――は、誰かがレポートを書くかチケットを起票するまで放置されます。重大なCV
Recoは、Recoプラットフォームの中核コンポーネントである「AI Runtime」の機能拡張を発表しました。今回のアップデートでは、ブラウザベースの制御、リアルタイムでのプロンプト分析・ブロック機能、そして自動修復機能がRecoプラットフォームに追加されます。 企業が運用するエージェントには、そ
新たな脅威ベクター「AgentBaiting」の出現 人工知能ツールの人気急上昇により、スキルディレクトリは初期アクセスの標的として格好の場所になっています。攻撃者はModel Context Protocol(MCP)サーバーのリポジトリを狙い、悪意あるペイロードを配布しています。特筆すべきは、
「FakeGit」と名付けられた大規模な攻撃活動が、7,600件の悪意あるGitHubリポジトリを通じてSmartLoaderおよびStealCマルウェアを拡散しており、これらのリポジトリの累計ダウンロード数は1,400万件を超えています。 800件を超えるリポジトリがAIスキルやMCPサーバーを装っており、公開され
Islandによると、約7,600件の悪意あるGitHubリポジトリが発見され、そのうち800件以上がAI SkillやModel Context Protocol(MCP)サーバーを装っていました。この動きは2026年4月にピークを迎えています。 FakeGit作戦の規模(出典: Island)
すべての記事を読み込みました