GitHub– tag –
-
[開発者向け]GitHub Actionsの落とし穴:ワークフローインジェクション攻撃の原因と対策
はじめに 本稿では、ソフトウェア開発の自動化に不可欠なツールとなりつつあるGitHub Actionsに潜む、深刻なセキュリティリスク「ワークフローインジェクション」について解説します。この脆弱性は、GitHubリポジトリで見つかる最も一般的な脆弱性の一つ... -
[ニュース解説]GitHubのAI評価ツールが「複数変数」に対応
はじめに 本稿では、AIを活用したアプリケーション開発を支援するプラットフォーム「GitHub」が発表した、AI開発ツールに関する重要なアップデートについて、2025年6月18日にGitHubの公式ブログで公開された「Use multiple custom variables in AI evalu...