セキュリティ– tag –
-
AIツール
[ニュース解説]GitHubがDependabotに「3日待つ」仕組みを導入——サプライチェーン攻撃対策の新デフォルト
はじめに GitHubは2026年7月23日、依存関係管理ツール「Dependabot」のバージョン更新機能に、新しいリリース公開から少なくとも3日間プルリクエストの発行を待つ「クールダウン」をデフォルトで導入したと発表しました。本稿では、この変更の背景にある... -
AIニュース
[ビジネスマン向け]フロンティアAIがサイバー攻撃に使われる時代——米大統領令とIBMが示す「次世代セキュリティ」の考え方
はじめに トランプ大統領が2026年6月3日に署名した大統領令が、高度AIモデルのサイバー能力を評価する機密ベンチマークの策定を連邦機関に指示しました。同日、IBMのコンサルティング部門も、フロンティアAI時代の企業セキュリティに関する論考を発表。... -
AIニュース
[ビジネスマン向け]エージェントAI時代の「アイデンティティ管理」はなぜ刷新が必要なのか——IBM Think 2026の提言
はじめに IBMが2026年5月に開催した年次カンファレンス「Think 2026」で、エンタープライズにおけるアジェンティックAI時代のアイデンティティ管理をめぐる重要な議論が行われました。本稿では、IBMが発表した企業向けセキュリティ戦略の全体像と、新製... -
AI経営
[ビジネスマン向け]エージェントAI時代の「観測」問題:なぜ既存の監視ツールは限界を迎えつつあるのか
はじめに IBMのメディア「IBM Think」が2026年4月17日に公開したレポートを基に、エージェントAI時代のオブザーバビリティ(可観測性)が抱える課題と、その解決策として注目されるAI活用型の監視アプローチを解説します。自律的に判断・行動するAIが業... -
AIニュース
[ニュース解説]AnthropicがAIサイバー防衛に本腰——「Project Glasswing」と未公開モデル「Claude Mythos Preview」が示す脅威と防御の新局面
はじめに Anthropicが2026年4月、AIを活用したサイバーセキュリティ強化イニシアティブ「Project Glasswing」を発表しました。AWS・Microsoft・Google・Ciscoなど12の大手企業・団体が参加し、未公開の最新フロンティアモデル「Claude Mythos Preview」... -
AIニュース
[ニュース解説]Anthropic、Claude Codeのソースコード約50万行を誤公開——数日内に連続した情報漏洩、新モデル「Capybara」の詳細も
はじめに AnthropicのAIコーディングツール「Claude Code」のソースコードが、誤ってNPMに公開されるという情報漏洩が発生しました。Fortuneが2026年3月31日に報じたもので、同月26日に別の流出事案があったばかりという、短期間での連続した事態として... -
AIツール
[開発者向け]GitHubがAI検出機能でコードセキュリティをどこまで拡張するか
はじめに GitHubが2026年3月23日、コードセキュリティツール「GitHub Code Security」にAI駆動のセキュリティ検出機能を追加すると発表しました。既存の静的解析エンジン「CodeQL」を補完する形で、より多くの言語・フレームワークへの対応を広げる取り... -
AIニュース
[ニュース解説]GoogleらAI大手5社が1,250万ドルをオープンソースセキュリティに投資——脆弱性の「発見」から「修正」へ
はじめに GoogleはLinux FoundationのAlpha-Omegaプロジェクトの設立メンバーとして、Amazon、Anthropic、Microsoft/GitHub、OpenAIとともに計1,250万ドルをオープンソースセキュリティに投じると、2026年3月17日に発表しました。本稿では、この取り組み... -
AI経営
[ビジネスマン向け]OpenAIがAIセキュリティ企業Promptfooを買収——エンタープライズAI開発に評価・安全機能を統合
はじめに OpenAIが2026年3月9日、AIシステムの脆弱性検出と修正を支援するセキュリティプラットフォーム「Promptfoo」の買収を発表しました。本稿では、この買収の背景と、エンタープライズ向けAIプラットフォーム「OpenAI Frontier」への統合計画につい... -
AIツール
[開発者向け]コマンド1行でリポジトリの脆弱性をAIが診断—GitHub Security LabのTaskflow Agentとは
はじめに GitHub Security Labは2026年3月6日、AIエージェントを活用してオープンソースソフトウェアの脆弱性を自動発見するフレームワーク「Taskflow Agent」の詳細と、実際に発見・開示済みの脆弱性事例を公開しました。本稿では、同フレームワークの...