私たちのブログへようこそ。
Aikido セキュリティ部門、AIガバナンスに関するISO 42001:2023認証を取得
Aikido セキュリティ部門は、AIガバナンスに関する国際規格であるISO 42001の認証を取得しました。この認証は、AIペネトレーションテスト、コードセキュリティ監査、および詳細なPRレビューを網羅しています。
Aikido Androidアプリ向けのエージェント型ペネトレーションテストを開始
Aikido 現在、攻撃者が行うのと同じ手法でAndroidアプリの自律型ペネトレーションテストを実施しており、1回の評価でアプリとそのバックエンドを網羅し、AutoFix機能と再テスト機能も組み込まれています。
シャイ・フルードは、サプライチェーンのセキュリティにとって最高の出来事だった
npm Trusted Publishingは2年間、ほぼ利用されない状態が続いていました。その後、Shai-Huludをはじめとする14件のサプライチェーン攻撃が発生し、その採用率は3.4倍に跳ね上がりました。チャーリーがその背景にあるデータを分析します。
人気のあるRustクレート「arrayref」、「append-only-vec」、「internment」がサプライチェーン攻撃により侵害された
サプライチェーン攻撃により、人気のある2つのRustクレート「arrayref」と「append-only-vec」が侵害され、ビルド時にリモートのペイロードをダウンロードして実行する悪意のある「proc-macro1」パッケージへの依存関係が仕込まれました。
AIハーネスエンジニアリングとは何ですか?
ハーネスエンジニアリングとは、AIモデルをエージェントとして機能させるためのコードのことです。ハーネスの役割、モデルを単に選ぶよりも優れている理由、そしてその構築方法について解説します。
この攻撃の背後にいたのは誰だったのか? おそらく誰もいないのだろう
この夏、人間の関与が一切ない状態でAIエージェントが実際の組織を攻撃した事例が3件報告された。インシデント対応の枠組みには、まだこうしたケースに対応する項目が設けられていない。
Hugging Faceのセキュリティ侵害から得られた4つのインシデント対応の教訓
偵察、認証情報の盗用、隠されたC2、再構築かパッチ適用か。進行中の攻撃を検知できるかどうかを示す、Hugging Faceのセキュリティ侵害に関する4つの判断基準。
より優れた汎用的な「シークレット 、シークレット特定から始まります
一部のAPI 公開されることを前提としています。Betterleaksでは、こうしたキーを一般的なシークレット検出対象から除外するようになり、スキャン1回あたり数千件の誤検知が削減されました。
6時間でNodeBBの重大度の高い脆弱性を8件発見
当社のペンテスト により、ペンテスト 発見されたNodeBBの重大な脆弱性8件。XSSチェーン、認証バイパス、および投稿乗っ取りに関する詳細な技術的分析を掲載しています。
5つのソケットセキュリティの代替手段とその優位性
Socketはマルウェア検出でその名を知られるようになりました。しかし、もはや検出速度だけでは不十分です。その理由をご説明します Aikido と他の4つの代替ソリューションが、サプライチェーンセキュリティ、到達可能性分析、ライセンスなどにおいてどのように比較されるかをご紹介します。
AIペネトレーションテスト購入ガイド:AIペネトレーションテストベンダーの評価方法
実用的な選定基準、1,000件以上のAIペネトレーションテストに関する調査結果、およびダウンロード可能な評価チェックリストを活用して、AIペネトレーションテストベンダーを評価する方法をご紹介します。
今すぐ、
を無料で素早く導入して、セキュリティを確保しましょう。
コード、クラウド、ランタイムを1つの中央システムで保護しましょう。
リポジトリを連携させて、推論エージェントがコードベースからどのような情報を発見したかを確認してください。
.png)
.png)

