
.avif)
私たちのブログへようこそ。

Anthropicの『Fever Dream』:本物の鍵を盗んだクロードの荷物
Anthropicは、自社のエージェントの1人がPyPIに実稼働中のマルウェアを公開し、その過程で実際のサードパーティ企業を侵害したことを明らかにした。調べてみたところ、そのエージェントが残したと思われるパッケージを見つけたかもしれない。
Hugging Faceのセキュリティ侵害から得られた4つのインシデント対応の教訓
偵察、認証情報の盗用、隠されたC2、再構築かパッチ適用か。進行中の攻撃を検知できるかどうかを示す、Hugging Faceのセキュリティ侵害に関する4つの判断基準。
より優れた汎用的な「シークレット 、シークレット特定から始まります
一部のAPI 公開されることを前提としています。Betterleaksでは、こうしたキーを一般的なシークレット検出対象から除外するようになり、スキャン1回あたり数千件の誤検知が削減されました。
6時間でNodeBBの重大度の高い脆弱性を8件発見
当社のペンテスト により、ペンテスト 発見されたNodeBBの重大な脆弱性8件。XSSチェーン、認証バイパス、および投稿乗っ取りに関する詳細な技術的分析を掲載しています。
SQLインジェクションは依然として脅威である
SQLインジェクション対策は数十年前から存在し、今でも有効です。では、なぜWordPressコアに、今になって緊急パッチが必要になったのでしょうか?その原因となるデータと、それに対する防御策について解説します。
TyroのCISO:「サイバーセキュリティ界のアインシュタイン」であるだけでは、開発者から信頼を得られない
TyroのCISO、アルン・シン氏が、開発者の信頼を「有限な資源」として捉え、サプライチェーン攻撃によってチームがその信頼を費やさざるを得なくなった場合に何が起こるかについて語る
既知のCVEの再発見に関する13のAIモデルのベンチマーク
26件の既知のCVEを発見するテストを、13種類のAIモデルで実施しました。GPT-5.6が最も多く発見しましたが、最も高価なモデルが予算の最適な使い方だったわけではありませんでした。
AIによるコード生成や「バイブ・コーディング」を活用して、コード品質基準を維持する方法
Vibe Codingは機能を迅速にリリースし、レビューの遅れを解消します。ルールごとのコード品質チェックをベンチマーク化することで、プルリクエストやリポジトリを問わず、チームに一貫した結果を提供する仕組みをご覧ください。
改ざんされた @injectivelabs/sdk-ts は、偽のテレメトリを通じてウォレットの鍵を外部へ流出させる
@injectivelabs/sdk-ts の悪意のあるリリースでは、「使用状況のテレメトリ」と表示されたコード内にウォレットキー窃取コードが隠され、さらに17のnpmパッケージに拡散されました。その仕組みと、プロジェクトを確認する方法について説明します。
5つのソケットセキュリティの代替手段とその優位性
Socketはマルウェア検出でその名を知られるようになりました。しかし、もはや検出速度だけでは不十分です。その理由をご説明します Aikido と他の4つの代替ソリューションが、サプライチェーンセキュリティ、到達可能性分析、ライセンスなどにおいてどのように比較されるかをご紹介します。
AIペネトレーションテスト購入ガイド:AIペネトレーションテストベンダーの評価方法
実用的な選定基準、1,000件以上のAIペネトレーションテストに関する調査結果、およびダウンロード可能な評価チェックリストを活用して、AIペネトレーションテストベンダーを評価する方法をご紹介します。
今すぐ、安全な環境へ。
コード、クラウド、ランタイムを1つの中央システムでセキュアに。
脆弱性を迅速に発見し、自動的に修正。




