
.avif)
私たちのブログへようこそ。

TanStackクエリ用の人気コードジェネレータが、サプライチェーンワームの被害に遭う
TanStack Query用の人気コードジェネレータである@7nohe/openapi-react-query-codegenに、サプライチェーンワームが潜んでいることが判明しました。このワームは認証情報を盗み出し、被害者が管理するすべてのパッケージに自身を拡散させています。
Aikido Androidアプリ向けのエージェント型ペネトレーションテストを開始
Aikido 現在、攻撃者が行うのと同じ手法でAndroidアプリの自律型ペネトレーションテストを実施しており、1回の評価でアプリとそのバックエンドを網羅し、AutoFix機能と再テスト機能も組み込まれています。
シャイ・フルードは、サプライチェーンのセキュリティにとって最高の出来事だった
npm Trusted Publishingは2年間、ほぼ利用されない状態が続いていました。その後、Shai-Huludをはじめとする14件のサプライチェーン攻撃が発生し、その採用率は3.4倍に跳ね上がりました。チャーリーがその背景にあるデータを分析します。
人気のあるRustクレート「arrayref」、「append-only-vec」、「internment」がサプライチェーン攻撃により侵害された
サプライチェーン攻撃により、人気のある2つのRustクレート「arrayref」と「append-only-vec」が侵害され、ビルド時にリモートのペイロードをダウンロードして実行する悪意のある「proc-macro1」パッケージへの依存関係が仕込まれました。
AIハーネスエンジニアリングとは何ですか?
ハーネスエンジニアリングとは、AIモデルをエージェントとして機能させるためのコードのことです。ハーネスの役割、モデルを単に選ぶよりも優れている理由、そしてその構築方法について解説します。
この攻撃の背後にいたのは誰だったのか? おそらく誰もいないのだろう
この夏、人間の関与が一切ない状態でAIエージェントが実際の組織を攻撃した事例が3件報告された。インシデント対応の枠組みには、まだこうしたケースに対応する項目が設けられていない。
Hugging Faceのセキュリティ侵害から得られた4つのインシデント対応の教訓
偵察、認証情報の盗用、隠されたC2、再構築かパッチ適用か。進行中の攻撃を検知できるかどうかを示す、Hugging Faceのセキュリティ侵害に関する4つの判断基準。
より優れた汎用的な「シークレット 、シークレット特定から始まります
一部のAPI 公開されることを前提としています。Betterleaksでは、こうしたキーを一般的なシークレット検出対象から除外するようになり、スキャン1回あたり数千件の誤検知が削減されました。
6時間でNodeBBの重大度の高い脆弱性を8件発見
当社のペンテスト により、ペンテスト 発見されたNodeBBの重大な脆弱性8件。XSSチェーン、認証バイパス、および投稿乗っ取りに関する詳細な技術的分析を掲載しています。
TanStackクエリ用の人気コードジェネレータが、サプライチェーンワームの被害に遭う
TanStack Query用の人気コードジェネレータである@7nohe/openapi-react-query-codegenに、サプライチェーンワームが潜んでいることが判明しました。このワームは認証情報を盗み出し、被害者が管理するすべてのパッケージに自身を拡散させています。
5つのソケットセキュリティの代替手段とその優位性
Socketはマルウェア検出でその名を知られるようになりました。しかし、もはや検出速度だけでは不十分です。その理由をご説明します Aikido と他の4つの代替ソリューションが、サプライチェーンセキュリティ、到達可能性分析、ライセンスなどにおいてどのように比較されるかをご紹介します。
AIペネトレーションテスト購入ガイド:AIペネトレーションテストベンダーの評価方法
実用的な選定基準、1,000件以上のAIペネトレーションテストに関する調査結果、およびダウンロード可能な評価チェックリストを活用して、AIペネトレーションテストベンダーを評価する方法をご紹介します。
今すぐ、安全な環境へ。
コード、クラウド、ランタイムを1つの中央システムでセキュアに。
脆弱性を迅速に発見し、自動的に修正。



.png)
