HomeTags#security

Tag timeline

#security 23 total

同じキーワードで束ねられた更新を確認できます。カテゴリをまたいだ関連ニュースや実装トピックの追跡に使えます。

Total 23
Showing 23
Page 1/1
Updated 1h ago

Entries page 1/1 · 23 total

Tue, Jun 9 1 entries
changelog copilot 1w ago · github-changelog

IP allow list の EMU ネームスペース適用が一般提供開始 IP allow list coverage for EMU namespaces in general availability

重要度 Medium Medium priority 重要度 Medium · 変更履歴 · GitHub Copilot Medium priority · changelog · GitHub Copilot 公開 6月9日 Published Jun 9

AI要約 GitHub Enterprise Cloud の Enterprise Managed Users(EMU)環境において、GitHub ネイティブの IP 許可リスト設定をユーザーネームスペースにも適用できる機能が一般提供(GA)となった。企業は承認済みネットワークからのみ GitHub リソースへのアクセスを制限でき、セキュリティポリシーの一貫した施行が可能になる。

EN GitHub Enterprise Cloud's Enterprise Managed Users (EMU) feature can now enforce native IP allow list rules across user namespaces, reaching general availability. Organizations can consistently restrict GitHub resource access to approved network addresses, closing a previous coverage gap.

IP allow list coverage for EMU namespaces in general availability og fallback
Thu, Jun 4 1 entries
blog mcp 2w ago · qiita-mcp

Claude Code v2.1.161 - MCPシークレット漏洩の重大修正と並列実行の堅牢化 JA Claude Code v2.1.161 - MCPシークレット漏洩の重大修正と並列実行の堅牢化

重要度 Medium Medium priority 重要度 Medium · 技術記事 · MCP / Tooling Medium priority · technical post · MCP / Tooling 公開 6月4日 Published Jun 4

AI要約 はじめに 2026年6月3日、Claude Code v2.1.161 がリリースされました。今回のリリースには22件の変更(機能改善・バグ修正)が含まれており、中でも 2件の重要な修正 が開発者に直接影響を与えます。 claude mcp

Claude Code v2.1.161 - MCPシークレット漏洩の重大修正と並列実行の堅牢化 og fallback
Mon, Jun 1 1 entries
blog mcp 2w ago · zenn-mcp

ランサムウェアとサプライチェーン攻撃——AIエージェント×MCPが抱えるリスクを認証の歴史から読み解く JA ランサムウェアとサプライチェーン攻撃——AIエージェント×MCPが抱えるリスクを認証の歴史から読み解く

重要度 Medium Medium priority 重要度 Medium · 技術記事 · MCP / Tooling Medium priority · technical post · MCP / Tooling 公開 6月1日 Published Jun 1

AI要約 結論 認証の歴史は一貫して「秘密そのものを流さない」方向に進化してきた。しかしMCPは現状、その進化の途上にある。そしてAIエージェントという性質上、認証情報が漏洩したときのリスクは従来のシステム侵害とは質的に異なる——攻撃者にAIの判断力

fallback
Sun, May 31 1 entries
blog tech-news 2w ago · the-verge

Microsoftがゼロデイ脆弱性の公開に対して法的措置を示唆、研究者と対立 Microsoft is threatening legal action for disclosing exploits

重要度 Medium Medium priority 重要度 Medium · 技術記事 · Industry & Policy Medium priority · technical post · Industry & Policy 公開 5月31日 Published May 31

AI要約 「Nightmare Eclipse」を名乗るセキュリティ研究者がMicrosoftのゼロデイ脆弱性に関するPoCコードを公開し、同社が法的措置をちらつかせていると報じられた。脆弱性開示のあり方をめぐる企業とセキュリティコミュニティの対立が改めて浮き彫りになっている。

EN Microsoft is facing criticism for its handling of zero-day exploits. Someone going by the name Nightmare Eclipse has been publicly feuding with the company, posting proof-of-concept exploit code. Some

Microsoft is threatening legal action for disclosing exploits og fallback
Fri, May 29 2 entries
🔥 HOT changelog copilot 3w ago · github-changelog

CodeQL 2.25.5 がGitHub Actionsのクエリ精度を向上 CodeQL 2.25.5 improves query accuracy for GitHub Actions

重要度 High High priority 重要度 High · 変更履歴 · GitHub Copilot High priority · changelog · GitHub Copilot 公開 5月29日 Published May 29

AI要約 GitHubコードスキャンの静的解析エンジンCodeQL 2.25.5がリリースされ、GitHub Actionsに関するクエリの精度が改善された。

EN CodeQL is the static analysis engine behind GitHub code scanning, which finds and remediates security issues in your code. We’ve recently released CodeQL 2.25.5, which includes accuracy improvements a

CodeQL 2.25.5 improves query accuracy for GitHub Actions og fallback
blog tech-news 3w ago · techcrunch

刑務所公衆電話サービス「Pay Tel」のセキュリティ不備で30万件超の運転免許証が公開状態に A security lapse at prison pay phone service Pay Tel publicly exposed over 300K callers’ driver’s licenses

重要度 Medium Medium priority 重要度 Medium · 技術記事 · Industry & Policy Medium priority · technical post · Industry & Policy 公開 5月29日 Published May 29

AI要約 刑務所向け公衆電話サービスのPay Telで設定ミスが発覚し、30万人以上の通話者の運転免許証や受刑者との通信記録が外部から閲覧可能な状態に置かれていた。

EN Pay Tel secured the publicly exposed data after security researchers discovered the leak containing callers' sensitive ID documents and inmate communications.

A security lapse at prison pay phone service Pay Tel publicly exposed over 300K callers’ driver’s licenses og fallback
Thu, May 28 3 entries
blog mcp 3w ago · zenn-mcp

MCPのクレデンシャルをconfigから追い出す:OSキーストアで一元管理するmcp-launcher JA MCPのクレデンシャルをconfigから追い出す:OSキーストアで一元管理するmcp-launcher

重要度 Medium Medium priority 重要度 Medium · 技術記事 · MCP / Tooling Medium priority · technical post · MCP / Tooling 公開 5月28日 Published May 28

AI要約 前の記事では、PATをMCPサーバーのconfigのenvに書くことで「AIのコンテキストに入らない」経路を確保した。今回はその先——configに平文で書くこと自体の問題に対処するツールを作った。 https://zenn.dev/mas

fallback
blog copilot 3w ago · zenn-copilot

GitHub Copilotで事故らないために最初にやるべき設定 JA GitHub Copilotで事故らないために最初にやるべき設定

重要度 Medium Medium priority 重要度 Medium · 技術記事 · GitHub Copilot Medium priority · technical post · GitHub Copilot 公開 5月28日 Published May 28

AI要約 はじめに GitHub Copilot を使っていると、次のようなことが気になる場面があります。 危険なコマンドを提案してほしくない 機密情報を扱う際に安全な実装をしてほしい セキュリティを意識した提案に寄せたい こうした課題に対して、本記

fallback
blog tech-news 3w ago · ars-technica

ウェブサイトがSSDの動作を解析して訪問者をスパイする新手法が登場 Websites have a new way to spy on visitors: Analyzing their SSD activity

重要度 Medium Medium priority 重要度 Medium · 技術記事 · Industry & Policy Medium priority · technical post · Industry & Policy 公開 5月28日 Published May 28

AI要約 ブラウザ上のJavaScriptでSSDのアクティビティを計測し、ユーザーを識別・追跡できる新たなサイドチャネル攻撃手法が報告された。

EN Telltale SSD activity can be measured in the browser using simple JavaScript.

fallback
Wed, May 27 2 entries
paper research 3w ago · arxiv-cs-cl

大規模言語モデルにおける事前学習データ露出:メンバーシップ推定・データ汚染・セキュリティへの影響に関するサーベイ Pretraining Data Exposure in Large Language Models: A Survey of Membership Inference, Data Contamination, and Security Implications

重要度 Medium Medium priority 重要度 Medium · 論文/研究 · Papers / Benchmarks Medium priority · paper/research · Papers / Benchmarks 公開 5月27日 Published May 27

AI要約 LLMの事前学習データ露出問題を包括的に調査。メンバーシップ推定攻撃、データ汚染、セキュリティリスクを体系的に整理したサーベイ論文。

EN arXiv:2605.26133v1 Announce Type: new Abstract: Large Language Models (LLMs) have become the predominant paradigm in NLP, advancing both research and industry. As model sizes and pretraining data grow

Pretraining Data Exposure in Large Language Models: A Survey of Membership Inference, Data Contamination, and Security Implications og fallback
🔥 HOT blog tech-news 3w ago · ars-technica

オープンソースパッケージの重大な脆弱性により数百万のAIエージェントが危険にさらされる Millions of AI agents imperiled by critical vulnerability in open source package

重要度 High High priority 重要度 High · 技術記事 · Industry & Policy High priority · technical post · Industry & Policy 公開 5月27日 Published May 27

AI要約 週3億2500万ダウンロードのStarletteに「BadHost」脆弱性が発見され、多数のAIエージェントが影響を受ける可能性。

EN A critical vulnerability dubbed "BadHost" was discovered in Starlette, an open source package with 325 million weekly downloads, potentially imperiling millions of AI agents built on it.

fallback
Tue, May 26 3 entries
blog tech-news 3w ago · techcrunch

7-Elevenのデータ侵害、18万5,000人以上の個人情報に影響 7-Eleven data breach affects over 185,000 people’s personal data

重要度 Medium Medium priority 重要度 Medium · 技術記事 · Industry & Policy Medium priority · technical post · Industry & Policy 公開 5月26日 Published May 26

AI要約 7-Elevenで大規模なデータ侵害が発生し、18万5,000人以上の氏名・生年月日・住所・社会保障番号などが流出したことが明らかになった。

EN A data breach at 7-Eleven exposed personal information of over 185,000 people, including names, dates of birth, addresses, and Social Security numbers.

fallback
blog claude 3w ago · zenn-claude

Claude CodeやCodexに機密情報を入れても大丈夫?セキュリティを軽くまとめ A practical security overview examining whether it is safe to input confidential business …

重要度 Medium Medium priority 重要度 Medium · 技術記事 · Claude / Claude Code Medium priority · technical post · Claude / Claude Code 公開 5月26日 Published May 26

AI要約 Claude CodeやCodex CLIに業務の機密情報を入力する際のリスクを、プラン別に整理した解説記事。個人プランと法人プランで危険度が異なる点に注意が必要。

EN A practical security overview examining whether it is safe to input confidential business data into Claude Code or Codex CLI, with risk levels varying significantly by subscription plan.

Claude CodeやCodexに機密情報入れて大丈夫?セキュリティを軽くまとめ og fallback
blog claude 3w ago · qiita-claude

ClaudeをAmazon Bedrockで安全に使うためのガードレール設計:Guardrails・IAM・SCP・ログ監査の実践パターン ClaudeをAmazon Bedrockで安全に使うためのガードレール設計:Guardrails・IAM・SCP・ログ監査の実践パターン

重要度 Medium Medium priority 重要度 Medium · 技術記事 · Claude / Claude Code Medium priority · technical post · Claude / Claude Code 公開 5月26日 Published May 26

AI要約 Amazon BedrockでClaudeを業務利用する際のセキュリティ設計として、Guardrails・IAM・SCP・ログ監査を組み合わせた実践的なパターンを解説。

EN A practical guide to securing Claude on Amazon Bedrock using Guardrails, IAM policies, Service Control Policies, and log auditing to prevent misuse and data leakage.

ClaudeをAmazon Bedrockで安全に使うためのガードレール設計:Guardrails・IAM・SCP・ログ監査の実践パターン og fallback
Mon, May 25 2 entries
NEW blog claude 3w ago · anthropic-engineering

製品全体でClaudeを封じ込める方法 How we contain Claude across products

重要度 Medium Medium priority 重要度 Medium · 技術記事 · Claude / Claude Code Medium priority · technical post · Claude / Claude Code 公開 5月25日 Published May 25

AI要約 エージェントの能力向上に伴うリスク拡大に対し、Anthropicがclaude.ai・Claude Code・Coworkで実践する封じ込め設計の知見を解説。

EN As agents grow more capable, so does their potential blast radius. The engineering question is how to cap it. Here’s what we’ve learned building containment for claude.ai, Claude Code, and Cowork.

fallback
blog mcp 3w ago · zenn-mcp

社内MCPゲートウェイを自作した話──OSSのMCPサーバにGoogle認証・監査ログ・クエリ制御を後付けする 社内MCPゲートウェイを自作した話──OSSのMCPサーバにGoogle認証・監査ログ・クエリ制御を後付けする

重要度 Medium Medium priority 重要度 Medium · 技術記事 · MCP / Tooling Medium priority · technical post · MCP / Tooling 公開 5月25日 Published May 25

AI要約 Claude CodeのMCPサーバを全社展開する際の課題を解決するため、Google認証・監査ログ・クエリ制御を備えた社内MCPゲートウェイを自作した実践報告。

EN A practical report on building an in-house MCP gateway that retrofits Google authentication, audit logging, and query control onto OSS MCP servers for company-wide Claude Code deployment.

fallback
Sun, May 24 1 entries
blog mcp 3w ago · zenn-mcp

AWS MCP Server でAIエージェントと人間のIAM権限を分離してみた AWS MCP Server でAIエージェントと人間の IAM 権限を分離してみた

重要度 Medium Medium priority 重要度 Medium · 技術記事 · MCP / Tooling Medium priority · technical post · MCP / Tooling 公開 5月24日 Published May 24

AI要約 2026年5月にGAとなったAWS MCP Serverを活用し、AIエージェントと人間オペレーターのIAM権限を分離する構成を検証した実践レポート。

EN A hands-on report exploring how AWS MCP Server, which reached GA in May 2026, can be used to separate IAM permissions between AI agents and human operators.

fallback
Sat, May 23 3 entries
blog cursor 3w ago · zenn-cursor

AIが出力した安心を担保したい | note2Zenn開発記(セキュリティ編 / Vol.5) AIが出力した安心を担保したい | note2Zenn開発記(セキュリティ編 / Vol

重要度 Medium Medium priority 重要度 Medium · 技術記事 · AI Editors Medium priority · technical post · AI Editors 公開 5月23日 Published May 23

AI要約 前回、note2Zenn開発は、 LLMに渡すプロンプトの考え方や調整の話がテーマでした! 大まかな作りは問題ないのですが、 AIが出力したソースが意図したようになっているか。 脆弱な箇所がないか。 きちんと精査しようと思います。 🚩アプ

AIが出力した安心を担保したい | note2Zenn開発記(セキュリティ編 / Vol.5) og fallback
blog mcp 3w ago · zenn-mcp

AIコーディングエージェントの本当の攻撃面は設定ファイルだった AIコーディングエージェントの本当の攻撃面は設定ファイルだった

重要度 Medium Medium priority 重要度 Medium · 技術記事 · MCP / Tooling Medium priority · technical post · MCP / Tooling 公開 5月23日 Published May 23

AI要約 Claude Code・Cursor・Gemini CLIなど主要AIコーディングエージェントにおいて、モデル暴走よりも設定ファイルが深刻な攻撃面になっていると指摘した記事。

EN A security analysis arguing that configuration files—not runaway model behavior—are the real attack surface in AI coding agents like Claude Code, Cursor, and Gemini CLI.

AIコーディングエージェントの本当の攻撃面は設定ファイルだった og fallback
blog mcp 3w ago · zenn-mcp

MCPを使う前に知っておくべきこと――便利さの裏にある攻撃の仕組み MCPを使う前に知っておくべきこと――便利さの裏にある攻撃の仕組み

重要度 Medium Medium priority 重要度 Medium · 技術記事 · MCP / Tooling Medium priority · technical post · MCP / Tooling 公開 5月23日 Published May 23

AI要約 MCPとAIエージェント連携の利便性の裏に潜むセキュリティリスクを、具体的な攻撃の仕組みとともに解説した記事。

EN An article examining the security risks lurking behind MCP and AI agent integrations, explaining concrete attack vectors readers should understand before adoption.

fallback
Thu, May 21 1 entries
blog tech-news 4w ago · microsoft-source

エージェント開発ワークフローに安全性をもたらす新しいオープンソースツール「Rampart」と「Clarity」をMicrosoftが公開 New open source tools to bring safety into agent development workflow

重要度 Medium Medium priority 重要度 Medium · 技術記事 · Industry & Policy Medium priority · technical post · Industry & Policy 公開 5月21日 Published May 21

AI要約 MicrosoftがAIエージェント開発の安全性強化を目的としたオープンソースツール「Rampart」と「Clarity」を発表した。

EN Microsoft introduced two open source tools, Rampart and Clarity, designed to integrate safety practices directly into AI agent development workflows.

New open source tools to bring safety into agent development workflow og fallback
Thu, Apr 30 1 entries
NEW changelog cursor 1mo ago · cursor-changelog

Cursor、コードベースのセキュリティレビュー機能を追加 Cursor Security Review

重要度 Medium Medium priority 重要度 Medium · 変更履歴 · AI Editors Medium priority · changelog · AI Editors 公開 4月30日 Published Apr 30

AI要約 CursorはBugbotにセキュリティレビュー機能を追加した。コードベース全体をスキャンし、脆弱性や安全でないパターンを検出して報告する。開発者はPR作成前後にセキュリティ問題を早期発見でき、AI生成コードの品質保証に役立つと見られる。

EN Cursor Security Review is now in beta on Teams and Enterprise plans. You can run two types of always-on security agents: Security Reviewer and Vulnerability Scanner.

fallback
Thu, Dec 18 1 entries
NEW changelog cursor 6mo ago · cursor-changelog

Cursor、Enterprise InsightsやBilling Groups等の企業向け機能を拡充 Enterprise Insights, Billing Groups, Service Accounts, and Improved Security Controls

重要度 Medium Medium priority 重要度 Medium · 変更履歴 · AI Editors Medium priority · changelog · AI Editors 公開 12月18日 Published Dec 18

AI要約 Cursorは法人向けに利用状況を可視化するEnterprise Insights、部門別請求を可能にするBilling Groups、自動化用のService Accounts、強化されたセキュリティ制御を追加した。大規模組織での導入と運用管理を支援する更新となる。

EN Many of the largest software companies in the world have adopted Cursor for Enterprise . Here are some of the new features we're releasing today:

fallback