GitLab 19.3、エンタープライズによるエージェント型開発の安全な拡張を支援
GitLabは、企業がエージェント型ソフトウェア開発を拡大していく上で、より高度な制御を可能にするアップデートを発表しました。すでに最も機密性の高いソフトウェア配信ワークロードをGitLab Dedicated上で運用している顧客は、同じシングルテナント環境・同じリージョン内でGitLab Duo A
GitLabは、企業がエージェント型ソフトウェア開発を拡大していく上で、より高度な制御を可能にするアップデートを発表しました。すでに最も機密性の高いソフトウェア配信ワークロードをGitLab Dedicated上で運用している顧客は、同じシングルテナント環境・同じリージョン内でGitLab Duo A
Orca Securityは、2つの新しいAI活用機能を発表しました。1つは、Claude、Supabase、Lovableといった AI活用プラットフォーム上で開発パイプラインの外側で構築されたAIアプリケーションを発見・保護する「Orca AI AppGen Security」、もう1つは、従来の
Mend.ioは、Mend AIおよびMend AppSec全体にわたる新機能を発表しました。これにより組織は、アプリケーションリスクとAIによって拡大する攻撃対象領域の両方に、より迅速に対応できるようになります。Mend.ioの最新の機能強化は、チームが重要なリスクを特定し、手作業による調査を減らし
Black Duckは、静的アプリケーションセキュリティテスト(SAST)ツール「Coverity」に、AI駆動型かつコンプライアンス重視の一連のアップデートを展開しました。創業から20年を迎えるこの製品を、AI支援によるコーディングの台頭と欧州における規制強化の両方に対応させる狙いがあります。 今回
Legit Securityは、各組織のコードベースから学習したコンテキストをもとに、問題の優先順位付け・修正案の生成・プルリクエストの作成・結果確認を自律的に行う新しい修復エージェントを発表しました。 AIの普及により、攻撃者が脆弱性を悪用するスピードはかつてないほど速まっており、迅速な修復対応が
Help Net Securityのインタビューで、OplaneのCTO、Oscar Anderssonは、多くのスキャンツールが失敗する理由を解説しています。これらのツールは実際のコードでは実行不可能な脅威を警告し、「オオカミが来た」状態に陥ります。議論の核心は「到達可能性」にあります。実際に動作す
静的解析ツールはこれまで長年にわたり、ソースコードを既知の問題パターンと照合し、エンジニアが手動でトリアージする候補リストを大量に提示してきました。AgentGGは同じ課題に対し、AIエージェントを活用して取り組んでいます。コードを読み込み、インポートを追跡し、コールグラフをたどって、報告前に検出結果
モバイルの利用がデジタル領域を席巻し続ける中、モバイルアプリケーションのセキュリティ確保はかつてないほど重要になっています。2026年は、高度なAI駆動型サイバー攻撃、複雑な脆弱性、継続的インテグレーションワークフローの急速な進化といった新たな課題をもたらしています。 企業や開発者にとって、
現代的なソフトウェア開発の複雑さには、セキュリティを事後的に扱うのではなく、エンジニアリングパイプラインに深く組み込む必要があります。 フロントエンドのReactファイルとバックエンドのAPI統合を大規模に管理するフルスタック開発者であろうと、エンタープライズインフラの抜本的な見直しを主導するセキュリティエンジニアで
最新のソフトウェア開発の複雑さには、セキュリティが事後対応ではなく、エンジニアリングパイプラインに深く組み込まれている必要があります。広範なフロントエンドコードベースを管理していても、バックエンドAPI統合を行っていても、コードがコンパイルされる前に欠陥を検出することが重要です。 このプロア
すべての記事を読み込みました