米Anthropicは2026年2月20日、AI技術を活用したコード解析ツール「Claude Code Security」の提供を開始した。本ツールは従来のパターンマッチングとは異なり、コードの意味を推論して複雑な脆弱性を特定する。内部テストでは500件超の未知の脆弱性を発見しており、現在は法人向けプランおよびオープンソース開発者向けにプレビュー版として公開されている。
As Google reports AI misuse by state actors, Microsoft and Tenable highlight visibility and identity gaps inside fast-growing ...
For example, one China-linked group exploited a SQL injection vulnerability six days after proof-of-concept code was ...
Bot attacks are one of the most common threats you can expect to deal with as you build your site or service. One exposed ...
Earlier this month, the now viral social network Moltbook exposed 1.5 million API authentication tokens and 35,000 email addresses within days of launch. The cause: a single misconfigured database ...
AILEX合同会社(東京都渋谷区、顧問弁護士事務所:弁護士法人えそら)は、当社が開発・運営するAI法務支援クラウドSaaS「AILEX(エーアイレックス)」に対して、Anthropic社が提供するAIデスクトップエージェント「Claude ...
AI tools are fundamentally changing software development. Investing in foundational knowledge and deep expertise secures your career long-term.
従来のセキュリティモデルは、設計された当時は完璧に理にかなっていた。企業は年に1回、ペネトレーションテスト会社を雇う。セキュリティ研究者が1〜2週間かけてアプリケーションを調査し、脆弱性を文書化し、包括的なレポートを提出する。企業はその指摘事項を修正し、翌年の評価まで安全だと考える。
Mortal Thor #7 hits stores Wednesday with Sigurd Jarlson on the run and Mr. Hyde targeting his loved ones. Can a man with a ...
GTIGとGoogleのAI研究開発機関Google DeepMindは、大規模言語モデル(LLM)を標的とする「モデル抽出攻撃」の増加を確認した。これは、攻撃者が正規のAPIアクセスを使って大量の問い合わせを試みることで、LLMを体系的に探索し、得られた知識を自前のモデルに移転させる。GTIGは、モデル抽出攻撃は知的財産の窃取に相当すると位置付けている。