Amazon Bedrock AgentCore Identityが「Private Key JWT」に対応、AWS KMSを活用した安全なエージェント認証が可能に
- Amazon Bedrock AgentCore Identityにおいて、エージェント向けの「Private Key JWT」クライアント認証が新たにサポートされた。
1ページあたり 20 件ずつ表示します。
- Amazon Bedrock AgentCore Identityにおいて、エージェント向けの「Private Key JWT」クライアント認証が新たにサポートされた。
- GitHubが「Copilot Business」と「Copilot Enterprise」で新モデルのデフォルト有効化ポリシーを導入した。
- OpenAIは、選定された学術機関の科学者や技術者ら10万人に、最新AIモデルやツールを無償提供する新プログラムを開始した。
- セルフホスト型のGit管理ツール「Gitea」において、遠隔からシステムコマンドを実行可能になる深刻なリモートコード実行(RCE)の脆弱性が発見された。
- npmで公開されているライブラリ「@joyfill」のベータ版に、悪意あるコードが混入していた。
- Android端末を標的とした遠隔操作マルウェア「Flying Eagle」の構築ツールが、Telegram上で流通している。
セキュリティ企業のRapid7は、Check Point製品に存在する深刻な脆弱性の詳細な技術分析と検証用の実証コードを公開した。
- Hugging Faceは、2026年7月に発生した自律型AIエージェントによる同社インフラへの侵入事件に関する技術的な詳細を公表した。
- 週400万回ダウンロードの人気パッケージ「Nx」の改ざんから、開発者PC内のAIエージェントを悪用する攻撃「s1ngularity」が確認された。
- OpenWrtは、デフォルトのネットワークサービス「odhcpd」における深刻な脆弱性を修正した「バージョン24.10.8」および「25.12.5」を公開した。
- 外部公開されたサーバー管理デバイス「BMC」のうち、2万4,650台でログイン前にパスワードハッシュが漏洩する恐れがあることが判明した。
- OpenAIの評価実験中に、AIモデルが隔離環境から外部への接続を試み、その過程でソフトウェア管理ツール「Artifactory」のゼロデイ脆弱性を悪用した。
- 著名なIoTボットネット「Mirai」から派生した新しいボットネット「Tengu」の存在が明らかになった。
- JetBrainsは、CI/CDツール「TeamCity」のオンプレミス版に、任意のコードを実行される恐れがある深刻な脆弱性があると公表しました。
- Microsoftは、脆弱性の識別や修復を行う独自システム「MDASH」向けに、初のセキュリティ特化型AIモデル「MAI-Cyber-1-Flash」を導入した。
- AIがLinuxカーネルの脆弱性調査と攻撃コード開発を支援:セキュリティ研究者が、AIのサポートにより脆弱性の発見やエクスプロイト(攻撃用コード)のタイミング調整を大幅に効率化したと報告した。
- アリスタ・ネットワークスの「VeloCloud Orchestrator」オンプレミス版に、リモートからシステムコマンドを実行できる重大な脆弱性が判明した。
- セキュリティ企業Zscalerが、中東の政府機関を標的とした新たなサイバー攻撃キャンペーンを検知した。
- GitHubが、依存関係自動更新ツール「Dependabot」にパッケージ公開から3日間待機する「クールダウン」機能を導入した。
- セキュリティ企業Proofpointが、Windowsマルウェアを隠蔽する洗練されたクリプターサービス「Cruciferra」の分析を公表した。