タグ: MCPサーバー

esecurityplanet.com

ツールチェーンが標的になる:エージェント時代のソフトウェア開発セキュリティ

eSecurity Planet のコンテンツおよび製品レコメンデーションは編集上独立しています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳細はこちら 私はキャリアの大半において、ソフトウェアサプライチェーンのセキュリティとは、開発者が取り込むもの、すなわち依存関係

eclecticiq.com

EclecticIQ Intelligence Center 3.8:セキュリティチームの「今の働き方」に合わせて設計

現在、脅威インテリジェンスプログラムを運用するには、多くのプラットフォームが本来想定していた以上に多くのツール、ワークフロー、組織的な複雑さに対応する必要があります。インテリジェンスそのものはすでに存在しています。問題は、プラットフォームがチームの実際の使い方についていけているかどうかです。 EclecticIQ In

sysdig.com

エージェント型脆弱性管理をエンドツーエンドで検証:119,443件の検出から絞り込んだ2,731件、承認された修正はわずか1件

Sysdigのエージェント型クラウドセキュリティの仕組み要点: Sysdig Secure AIのライブセッションでは、エージェントが119,443件に及ぶ検出結果のバックログをトリアージし、SLA違反となっている2,731件の検出結果をたどってベースイメージの修正1件に集約しました。そして人間がその結果生成されたJi

sysdig.com

SysQLスキル登場:セキュリティグラフに何でも質問できる時代へ

平易な言葉。リアルタイムデータ。1回の対話で下せる修正判断。ダッシュボードが答えられるのは、誰かがあらかじめ画面を作ると決めた質問だけです。それ以外の質問――新たに公表されたCVEが急遽突きつけてくる疑問や、どのベンダーも想定していなかった疑問――は、誰かがレポートを書くかチケットを起票するまで放置されます。重大なCV

helpnetsecurity.com

Recoが「AI Runtime」を拡張、ブラウザベースのAIセキュリティと自動修復機能を追加

Recoは、Recoプラットフォームの中核コンポーネントである「AI Runtime」の機能拡張を発表しました。今回のアップデートでは、ブラウザベースの制御、リアルタイムでのプロンプト分析・ブロック機能、そして自動修復機能がRecoプラットフォームに追加されます。 企業が運用するエージェントには、そ

bleepingcomputer.com

「FakeGit」キャンペーン、7,600件のGitHubリポジトリを悪用しSmartLoaderマルウェアを拡散

「FakeGit」と名付けられた大規模な攻撃活動が、7,600件の悪意あるGitHubリポジトリを通じてSmartLoaderおよびStealCマルウェアを拡散しており、これらのリポジトリの累計ダウンロード数は1,400万件を超えています。 800件を超えるリポジトリがAIスキルやMCPサーバーを装っており、公開され