
.avif)
私たちのブログへようこそ。

TanStackクエリ用の人気コードジェネレータが、サプライチェーンワームの被害に遭う
TanStack Query用の人気コードジェネレータである@7nohe/openapi-react-query-codegenに、サプライチェーンワームが潜んでいることが判明しました。このワームは認証情報を盗み出し、被害者が管理するすべてのパッケージに自身を拡散させています。
既知のCVEの再発見に関する13のAIモデルのベンチマーク
26件の既知のCVEを発見するテストを、13種類のAIモデルで実施しました。GPT-5.6が最も多く発見しましたが、最も高価なモデルが予算の最適な使い方だったわけではありませんでした。
AIによるコード生成や「バイブ・コーディング」を活用して、コード品質基準を維持する方法
Vibe Codingは機能を迅速にリリースし、レビューの遅れを解消します。ルールごとのコード品質チェックをベンチマーク化することで、プルリクエストやリポジトリを問わず、チームに一貫した結果を提供する仕組みをご覧ください。
改ざんされた @injectivelabs/sdk-ts は、偽のテレメトリを通じてウォレットの鍵を外部へ流出させる
@injectivelabs/sdk-ts の悪意のあるリリースでは、「使用状況のテレメトリ」と表示されたコード内にウォレットキー窃取コードが隠され、さらに17のnpmパッケージに拡散されました。その仕組みと、プロジェクトを確認する方法について説明します。
AIペネトレーションテスト購入ガイド:AIペネトレーションテストベンダーの評価方法
実用的な選定基準、1,000件以上のAIペネトレーションテストに関する調査結果、および評価チェックリストを活用して、AIペネトレーションテストベンダーを評価する方法をご紹介します。
Rocket.Chat における MongoDB の ObjectId の継続的な予測
AikidoのAIペネトレーションテスターが、Rocket.Chatにこのファイルアクセス上の脆弱性を発見しました。MongoDBのObjectId()を詳しく調べたところ、悪用を可能にするランダム性の低さが明らかになりました。
phpBBのデフォルト設定における認証バイパス
当社のAIペンテスト 、phpBBの重大な認証バイパス(CVE-2026-48611)を発見しました。認証されていないリクエストを1回送信するだけで、任意のアカウントにログインできてしまいます。エクスプロイト 修正方法についてはこちらをご覧ください。
そしてもう一つ。GitHubが「緊急時の認証情報無効化」機能を提供開始
GitHub Enterpriseでは、1回の操作でアカウントのすべての認証情報を無効にできるようになりました。Trivyによる攻撃や、マイクロソフト自身が経験したdurabletaskの侵害事例は、この機能がなぜこれほど長く待たれていたのかを如実に示しています。
TanStackクエリ用の人気コードジェネレータが、サプライチェーンワームの被害に遭う
TanStack Query用の人気コードジェネレータである@7nohe/openapi-react-query-codegenに、サプライチェーンワームが潜んでいることが判明しました。このワームは認証情報を盗み出し、被害者が管理するすべてのパッケージに自身を拡散させています。
5つのソケットセキュリティの代替手段とその優位性
Socketはマルウェア検出でその名を知られるようになりました。しかし、もはや検出速度だけでは不十分です。その理由をご説明します Aikido と他の4つの代替ソリューションが、サプライチェーンセキュリティ、到達可能性分析、ライセンスなどにおいてどのように比較されるかをご紹介します。
AIペネトレーションテスト購入ガイド:AIペネトレーションテストベンダーの評価方法
実用的な選定基準、1,000件以上のAIペネトレーションテストに関する調査結果、およびダウンロード可能な評価チェックリストを活用して、AIペネトレーションテストベンダーを評価する方法をご紹介します。
今すぐ、安全な環境へ。
コード、クラウド、ランタイムを1つの中央システムでセキュアに。
脆弱性を迅速に発見し、自動的に修正。



.png)
