Ruby on Railsに深刻な脆弱性、画像アップロード経由でサーバー内ファイルが読み取られる恐れ
- Webアプリ開発フレームワーク「Ruby on Rails」の画像処理機能に、サーバー内のファイルを不正に読み取られる深刻な脆弱性(CVE-2026-66066)が判明した。
AI NEWS DIGEST
1ページあたり 20 件ずつ表示します。
- Webアプリ開発フレームワーク「Ruby on Rails」の画像処理機能に、サーバー内のファイルを不正に読み取られる深刻な脆弱性(CVE-2026-66066)が判明した。
- 米GitHubは、Visual Studio CodeにおけるGitHub Copilotの2026年7月版アップデート(v1.127〜v1.131)を公開した。
- 最速モデル「GPT-5.6 Luna」のAPI価格が80%、「GPT-5.6 Terra」が20%引き下げられる。
- Googleは、AIアシスタント機能「Gemini Spark」をWebブラウザ「Chrome」と直接統合させるアップデートを発表した。
- avatarinはOpenAIの「GPT-Realtime」を活用し、ヤマダデンキのオンラインストア向けに24時間多言語で対応するショッピングエージェントを開発した。
- セキュリティ企業Wizが、Azure Cosmos DBにおいて他顧客のデータベースにアクセス可能となる脆弱性チェーン「CosmosEscape」を発見した。
- 「xplogs22」がロシア等を狙い、遠隔操作ツール「XWorm」などを配信している。
米GitHubは2026年7月30日、Visual StudioにおけるGitHub Copilotの2026年7月アップデートを公開した。
- AI開発における制約が、従来の「モデルの性能」から「GPUの稼働率(実際の計算処理を行っている時間の割合)」へ移行しつつある。
- AWSは、生成AI開発プラットフォーム「Amazon Bedrock」に、プロンプトを自動で最適化・比較できる機能「Advanced Prompt Optimization」を追加した。
- Moonshot AIが2.8兆パラメータの超大型MoEモデル「Kimi K3」を公開した。
- AWSは、Amazon SageMaker AIで稼働する機械学習モデルの予測精度やデータの変化を自動で追跡・可視化する「推論メタモニタリング」の構築手法を公開した。
- 米Yahooは、広告配信システム「Yahoo DSP」のサーチリターゲティング機能に「Amazon Bedrock」を導入した。
- NVIDIAが自社GPUで動作するAIコーディングアシスタントのセルフホスト手順を解説した。
- 北朝鮮関連ハッカー集団が、macOSユーザーを標的に偽アップデートで感染させる攻撃を展開。
- NVIDIAの専門チームが、企業向けAIエージェントに共通する脆弱性とセキュリティ対策を公表した。
- 米Dockerは、NVIDIAが主導するAIの安全性向上に向けた業界団体「Open Secure AI Alliance」に加盟した。
- Amazon Bedrock AgentCore Identityにおいて、エージェント向けの「Private Key JWT」クライアント認証が新たにサポートされた。
- GitHubが「Copilot Business」と「Copilot Enterprise」で新モデルのデフォルト有効化ポリシーを導入した。
- OpenAIは、選定された学術機関の科学者や技術者ら10万人に、最新AIモデルやツールを無償提供する新プログラムを開始した。