公開サーバーから露呈したAI支援のフィッシング開発、Rapid7がツールキットを分析
- セキュリティ企業のRapid7が、設定ミスで公開状態だったマルウェア攻撃者のサーバーから開発ツールキットを回収した。
1ページあたり 20 件ずつ表示します。
- セキュリティ企業のRapid7が、設定ミスで公開状態だったマルウェア攻撃者のサーバーから開発ツールキットを回収した。
- コストセンターごとの「AIクレジットプール」管理機能が、従来のREST APIに加え、ブラウザ上の請求UIから直接設定できるようになった。
- 米Appleは、空間コンピュータ向けOSの最新開発版「visionOS 27.0 beta 4」を公開した。
- Rubyのパッケージ管理システム「RubyGems」において、開発者のPCを標的とした新たなソフトウェアサプライチェーン攻撃が確認された。
- GitHubは、AI開発支援ツール「GitHub Copilot」の使用状況を測定するAPIにおいて、リポジトリレベルのデータを取得できる機能の一般提供を開始した。
- GitHubが提供する「Copilot使用状況メトリクスAPI」において、GitHub Copilotアプリの使用状況データが新たに取得可能になった。
- AIコーディングアシスタント「Cursor」のSlack連携において、実行前に作業計画を提示し、進行に合わせてステータスを逐次更新する機能が導入された。
- 北朝鮮に関連する攻撃グループが、開発者を標的にした偽の求人情報やコーディング試験を悪用していることが判明しました。
- ワークマネジメントプラットフォームのSmartsheetが、AWS上にリモートの「MCP(Model Context Protocol)」サーバーを構築したことが公表された。
- AWSが、営業組織の業務効率化と成約促進を支援する自律型AIアシスタント「Amazon Quick」の具体的なユースケースを公表した。
- フロントエンド開発ツール「Vite」のエコシステムを標的とした、7つの有害なnpmパッケージが新たに発見された。
- Anthropicは、AI開発ツール「Claude Code」を用いた大規模なコード移行の成果とプロセスを公開した。
- Dockerは、2026年9月23日から25日にサンノゼで開催される初の「WeAreDevelopers World Congress North America」のプレゼンティング・パートナーを務める。
- ワークフロー自動化ツール「n8n」のEnterprise版において、他者のアカウントにパスワードなしでログインできてしまう脆弱性「CVE-2026-59208」が判明した。
- 米NVIDIAは、自律型AIエージェントを効率的に構築するための設計図集「NVIDIA NemoClaw」を発表した。
- OpenRouterは、画像、動画、音声、埋め込み、文字起こしの各モダリティを単一のベースURLで利用できる仕組みを提供している。
- 海洋監視プロジェクト「Skylight」のチームが、高リスクな意思決定を支援するAIエージェント「Shippy」の設計アーキテクチャを公開した。
- Windows版「Cursor」において、プロジェクトのルートディレクトリに「git.exe」が存在すると、警告なしに自動実行される脆弱性が判明した。
- NVIDIAが「CUDA 13.3」において、ハードウェア加速によるキャリーレス積和演算命令「clmad」を新たに追加。
- 複数アカウントやリージョンに分散した「Amazon SageMaker Pipelines」を一元的に監視するソリューションが発表された。