GitLabの認証済みユーザーによるRCE脆弱性のPoCが公開、通常のバグ修正扱いで対策遅れの懸念
- セキュリティ企業「depthfirst」の研究者が、GitLabの自己管理型サーバーで任意のコマンドを実行できるリモートコード実行(RCE)の概念実証(PoC)コードを公開しました。
1ページあたり 20 件ずつ表示します。
- セキュリティ企業「depthfirst」の研究者が、GitLabの自己管理型サーバーで任意のコマンドを実行できるリモートコード実行(RCE)の概念実証(PoC)コードを公開しました。
- 正規のJavaScriptランタイム「Bun」を悪用し、被害者のブラウザ内部でWindows用実行ファイル(.exe)を組み立てる新たなマルバタイジングの手法が確認された。
- 米AIスタートアップのAnthropicは、同社のAI「Claude」に関する実践的なスキルを証明する公式認定資格プログラムを拡充し、新たに3つの資格を追加した。
- Anthropicは、同社のAIモデル群「Claude」について、用途に応じた最適なモデルの選定基準や活用ベストプラクティスを公開した。
- Anthropicは、最新の「Claude 5」世代モデルにおいて、開発支援ツール「Claude Code」のシステムプロンプトを80%以上削減した。
- AIモデルへの生成リクエストに対し、業務内容やコスト発生部署などの属性を自動でタグ付けできる機能である。
- Sakana AIは、複数のAIモデルを協調制御するエンジンの最新版「Fugu-Ultra v1.1」を発表した。
- OpenAIは、同社のコード生成AI「Codex」をクリエイティブチームの協働ツールとして導入している社内事例を公開。
- GitHubは、プロジェクト管理ツールのLinearにおいて、自律型AI「Copilot cloud agent」の一般提供を開始した。
- GitHubは、自社が提供する「GitHub MCP Server」において、2026年7月28日に正式リリースが予定されている次期MCP仕様への先行対応を完了した。
- GitHubは2026年8月18日より、古いGHESアプライアンスからのサポートバンドルアップロード制限を実施する。
GitHubは、「GitHub Issues」においてAIエージェント(自律的にタスクを実行するAIプログラムのこと)による自動的な変更を制御する新機能のパブリックプレビュー(開発中の機能を一般ユーザーに公開してテストする段階のこと)を開始した。
- NVIDIAが、GPUレイトレーシング開発のデバッグを支援する「NVIDIA OptiX Toolkit(OTK)」の活用手法を公開した。
- AWSのPACEチームと中古車市場の英Motorwayが、AIエージェントの信頼性を高める評価パイプラインを共同開発した。
- 米Anthropicは、AI開発支援ツール「Claude Code」で手動チェックを自動化する「検証ループ」の構築手法を公開した。
- Hugging Faceは、画像生成AIの普及ライブラリ「Diffusers」において、4ビット量子化による高速推論エンジン「Nunchaku」を直接利用可能にしたと発表した。
- AIコードエディタ「Cursor」の自律的な支援機能である「Auto mode」の裏側で動作する自動モデルルーター「Cursor Router」が発表された。
- OpenAIは、企業の顧客対応や内部業務においてAIエージェントを本番運用するためのエンタープライズ向け製品「OpenAI Presence」を発表した。
- OpenAIは、米ジョージア州エフィングハム郡で長期的なデータセンタープロジェクト「Project Camellia」を進めている。
- タスク管理ツールを展開するmonday.comが、Amazon Bedrock上で動作する本番AIエージェントの運用規模とアーキテクチャを公開した。