Dockerが解説する「AIエージェント」の仕組みと安全対策:6割の組織が本番導入もセキュリティが課題に
- 米DockerがブログでAIエージェントの仕組みと安全な構築方法を解説した。
1ページあたり 20 件ずつ表示します。
- 米DockerがブログでAIエージェントの仕組みと安全な構築方法を解説した。
- ワークフロー自動化ツール「n8n」のEnterprise版において、他者のアカウントにパスワードなしでログインできてしまう脆弱性「CVE-2026-59208」が判明した。
- NuGetパッケージを偽装したゲームチートツールを起点とし、情報を窃取するスパイウェアに感染させる攻撃が確認された。
OpenAIは、10代の若者が安全にChatGPTを学習や創作に活用するための、新たな安全対策と教育支援機能を発表した。
- 2024年に発生したロンドン交通局(TfL)へのハッキング事件で、実行犯の男2名にそれぞれ禁錮5年半の判決が下されました。
- Dockerは、コミュニティの専門家を紹介するシリーズにおいて、ドイツ・フライブルク在住のDocker Captainであるモハマド=アリ・アラビ氏のインタビューを公開した。
米Zoomは、Windows向けアプリケーション「Zoom Workplace」等において、アカウントが乗っ取られる危険性がある極めて深刻な脆弱性を修正した。
- AIツールの普及により、セキュリティ分野でのコード分析や攻撃プログラムの作成が大幅に高速化している。
- OpenAIは、AIモデルの安全性を自動で検証する内部向け疑似攻撃モデル「GPT-Red」の詳細を公開した。
- ロボット掃除機「Shark」に、同一のクラウド接続リージョン内にある他のユーザーの掃除機を乗っ取ることができる未修正の脆弱性が存在することが判明しました。
- OpenAIは、AIモデルの安全性を自動で検証し脆弱性を探る新モデル「GPT-Red」を開発した。
- Windows版「Cursor」において、プロジェクトのルートディレクトリに「git.exe」が存在すると、警告なしに自動実行される脆弱性が判明した。
- 承認済みのマーケティングタグを経由し、未審査の「第4パーティコード」が連鎖的に読み込まれる「承認ギャップ」の危険性が指摘されている。
- 従来のSASEが依存するクラウドプロキシ経由のトラフィック検査モデルが、最新の暗号化規格や生成AIツールの普及によって限界を迎えている。
- MozillaはFirefox向けに、すでに実証コードが公開されている2件の深刻な脆弱性を修正する更新プログラムをリリースした。
- OpenAIは、地方州のAI法案が最終的に国家基準の土台となる「リバース・フェデラリズム(逆連邦主義)」の動きが加速しているとの見解を示した。
- カスペルスキーは、仮想通貨ハードウェアウォレットの公式アプリに偽の入力画面を挿入するマルウェア「OkoBot」のモジュール「SeedHunter」の分析レポートを公開した。
- NVIDIAが「CUDA 13.3」において、ハードウェア加速によるキャリーレス積和演算命令「clmad」を新たに追加。
- AWSは、コンピュータビジョン、AIエージェント、MCPを融合した視覚AIシステム「エージェント型ビジョン」の構築手法を公開した。
- 米セキュリティ企業のPalo Alto Networksは、大規模言語モデル(LLM)と呼ばれるAIの支援を受けて開発された形跡がある新型のIoTボットネットフレームワーク「TuxBot v3 Evolution」を発見しました。