タグ: security
"security" が付いた記事と Wiki ページ
Infisical — .env に別れを告げるオープンソース・シークレット管理プラットフォーム
更新日:Infisical は .env ファイルに依存しないオープンソースのシークレット管理プラットフォーム。チーム開発・Kubernetes・GitHub Actions・AI エージェントと統合でき、シークレットをランタイム取得することでディスク上の漏洩リスクを排除します。
Claude Mythos
Anthropic が開発した次世代フロンティアモデル。SWE-bench 93.9%、数千件のゼロデイ脆弱性発見が可能。安全上の理由から一般非公開で約40組織に限定提供
Claude Mythos Preview とは?数千件のゼロデイ脆弱性を発見した AI モデルの衝撃
Anthropic が発表した Claude Mythos Preview は、主要 OS の数千件のゼロデイ脆弱性を自律的に発見できる AI モデル。一般公開を見送り Project Glasswing で限定提供される理由と金融業界への影響を解説。
ChatGPTのコード実行環境にDNSトンネリングによるデータ漏洩の脆弱性が発覚
ChatGPTのData Analysis環境にDNSトンネリングによるデータ漏洩の脆弱性をCheck Pointが発見。攻撃の仕組み、漏洩リスク、OpenAIの対応、ユーザーの対策を解説。
PyPI公式パッケージ telnyx がサプライチェーン攻撃で汚染 — TeamPCPによるWAVステガノグラフィ攻撃の全容
PyPI公式パッケージ telnyx がTeamPCPのサプライチェーン攻撃で汚染。WAVステガノグラフィ手法の詳細と、Python開発者が今すぐ取るべき対策を解説。
Claude Code: dangerously-skip-permissions をやめて auto mode に移行する
Claude Code の dangerously-skip-permissions は権限チェックを完全無視する危険なオプション。auto mode なら安全性チェック付きでツールを自動承認できる。設定方法と違いを解説。
Claude Codeを使うなら最低限やっておきたい「7つのセキュリティ設定」
Claude Code のセキュリティ設定を7つ解説。サンドボックス、deny ルール、機密ファイル保護、ネットワーク制限、hooks、権限棚卸し、Managed Settings の設定方法を実践的にまとめます。
MCP のセキュリティが OAuth 2.1 で大幅進化:AI エージェントと社内データを安全に接続する仕組み
OpenClaw狂想曲:中国で巻き起こるAIエージェント・ゴールドラッシュと「ツルハシ売り」たち
中国でOpenClawが爆発的に普及し、AIエージェントの設定代行ビジネスが急成長。北京のエンジニアが7,000件の注文を処理して100人企業に成長した事例など、AI時代のゴールドラッシュの実態を解説。
ForceMemo: GitHub アカウントを乗っ取り Python リポジトリにバックドアを仕込む新型攻撃