私たちのブログへようこそ。
.png)
Aikido Node.jsのセキュリティ対策に資金を提供
Aikido OpenJSの「セキュリティ・スチュワードシップ・プログラム」に創設パートナーとして参加し、Node.jsのセキュリティ強化に向け、バグ報奨金やメンテナー支援に資金を提供しています。
新たな「supplychain.local Go」ワームが出現
「supplychain.local」:MemTensorのnpmプラグイン(0.1.21、0.1.23)およびPyPIのMemoryOS(2.0.34)から悪意のあるコードが発見されました。
GitLabにメールを送信し、mainブランチにプッシュする
GitLabでは、イシューを作成するための専用のメールアドレスが提供されます。このメールアドレスが漏洩した場合、それを入手した者は誰でも、公開プロジェクトおよび非公開プロジェクトを問わず、コードをプッシュしたり、CI/CD のジョブを実行したり、IP制限を回避したりすることが可能になります。
「サイバーレジリエンス法」がついに施行! よくある誤解と第一印象
「サイバーレジリエンス法(CRA)」の最初の期限が、2026年9月11日に迫りました。新たな「単一報告プラットフォーム」の概要と、CRAに関する4つのよくある誤解を解き明かします。
Graphalgoの取り組みが、TerraformプロバイダーやGoモジュールにも広がっている
マルウェア「Graphalgo」は、Go言語にも拡散しており、2つのTerraformプロバイダーと2つのGoモジュールに検出されています。
ジェイソン・ハディックス:AIによるペネトレーションテストを恐れるのはやめよう
ジェイソン・ハディックスが、手動によるペネトレーションテストが追いつかない理由、最初に失われるもの、そしてAIによるペネトレーションテストが機能する理由として「人間による手法」が重要な理由について語る
pub.dev に掲載されている改ざんされた Flutter パッケージに、XCSSET マルウェアが含まれている
pub.dev上で、改ざんされたFlutterパッケージ内にXCSSETマルウェアを検知しました。ここでは、感染の連鎖、拡散モジュール、およびパッケージ内で確認された情報窃取ロジックについて、詳細に解説します。
SLA違反をなくす:修正プログラムがリリースされる前に脆弱性を修正する方法
依存関係の脆弱性に対するセキュリティSLAを満たす方法について、 Aikido Libraries を活用し、安全でバックポートされたパッチを適用することで、依存関係の脆弱性に対するセキュリティSLAを満たす方法を学びましょう。
「メッチャ・カメレオン」はRCEから隠れることはできない
MECCHA CHAMELEONにおいて、2件目の遅延型RCEを発見しました。悪意のあるカスタムマップを使用すると、システム上の任意の場所にファイルを書き込んだり、再起動後にコードを実行したりすることが可能でした。これはバージョン4.0.0で修正済みです。
ご紹介 Aikido Altar:主権的なセキュリティインテリジェンスを実現するモデル
Aikido Altarは、国家のセキュリティインテリジェンス向けに構築された、圧縮型でオープンウェイトのAIモデルであり、 Aikido Machineのオンプレミス型、エアギャップ環境でのペネトレーションテストを支えています。
5つのソケットセキュリティの代替手段とその優位性
Socketはマルウェア検出でその名を知られるようになりました。しかし、もはや検出速度だけでは不十分です。その理由をご説明します Aikido と他の4つの代替ソリューションが、サプライチェーンセキュリティ、到達可能性分析、ライセンスなどにおいてどのように比較されるかをご紹介します。
AIペネトレーションテスト購入ガイド:AIペネトレーションテストベンダーの評価方法
実用的な選定基準、1,000件以上のAIペネトレーションテストに関する調査結果、およびダウンロード可能な評価チェックリストを活用して、AIペネトレーションテストベンダーを評価する方法をご紹介します。
今すぐ、
を無料で素早く導入して、セキュリティを確保しましょう。
コード、クラウド、ランタイムを1つの中央システムで保護しましょう。
リポジトリを連携させて、推論エージェントがコードベースからどのような情報を発見したかを確認してください。


