AIエージェントの承認スキップを突く情報窃盗手口が判明、AI支援コードでの秘密情報漏洩率は2倍に
- 週400万回ダウンロードの人気パッケージ「Nx」の改ざんから、開発者PC内のAIエージェントを悪用する攻撃「s1ngularity」が確認された。
1ページあたり 20 件ずつ表示します。
- 週400万回ダウンロードの人気パッケージ「Nx」の改ざんから、開発者PC内のAIエージェントを悪用する攻撃「s1ngularity」が確認された。
- Liquid AIが新たなエンコーダーモデルとして「LFM2.5-Encoder-230M」と「LFM2.5-Encoder-350M」の2種を公開しました。
- 米GitHubは、GitHub CopilotにおいてxAI社の最新推論モデル「Grok 4.5」の展開を開始した。
- JetBrainsは、CI/CDツール「TeamCity」のオンプレミス版に、任意のコードを実行される恐れがある深刻な脆弱性があると公表しました。
- AIがLinuxカーネルの脆弱性調査と攻撃コード開発を支援:セキュリティ研究者が、AIのサポートにより脆弱性の発見やエクスプロイト(攻撃用コード)のタイミング調整を大幅に効率化したと報告した。
- AIコードエディタ「Cursor」が、インドの開発者を対象とした新たな月額料金プラン「Cursor Start」を発表した。
- ABEJAの坂井氏が、温度や電力などのセンサーデータをLLMに入力し、異常検知レポートを作成させる検証結果を公開した。
- Appleは2026年7月27日、スマートウォッチ向けOSの最新版となる「watchOS 26.6」を公開しました。
- Cohereが、複数のAIエージェントを統合して業務を自動化する「North Automations」を発表。
- AIモデルの仲介サービスを提供するOpenRouterが、画像生成および画像認識のAPIを同一のAPIキーと請求アカウントで統合運用できる仕様を明らかにした。
- GitHubが、依存関係自動更新ツール「Dependabot」にパッケージ公開から3日間待機する「クールダウン」機能を導入した。
- ワークフロー自動化ツール「n8n」に、隔離された安全な実行環境(サンドボックス)を回避される高深刻度の脆弱性が発見された。
- 医療ドキュメント処理企業のGuardoc Healthが、AWSの「Amazon Nova」モデルを導入して介護施設のドキュメント処理を効率化した。
- Appleは開発者向けプラットフォームにおいて、最新オペレーティングシステム「visionOS 26.6」を公開した。
同じLLM(大規模言語モデル)であっても、提供するプロバイダーによってインフラや量子化の設定が異なるため、実際のパフォーマンスには違いが生じる。
- GitHubは、AI開発アシスタントツール「GitHub Copilotアプリ」に対する専用のアクセス管理ポリシーを新たに導入した。
- NVIDIAとApplied Materialsは、材料工学から半導体製造までを一貫して支援するエンドツーエンドのデジタル開発モデルを構築した。
米Amazon Web Services(AWS)が、銀行などの金融機関に向けた「説明可能」な商品推奨システムの構築用アーキテクチャを公開した。
- GitHubは、開発支援ツール「GitHub Copilot」において、Anthropicの最新AIモデル「Claude Opus 5」の提供を開始した。
- NVIDIAは、AIモデルの重みデータを効率よく配信・ロードするためのプラットフォーム「ModelExpress」を発表した。