npmに約800個の悪意あるパッケージが公開、WindowsやMacを狙う遠隔操作マルウェアが判明
- JavaScriptパッケージの管理サービス「npm」に、Windows、macOS、Linuxを狙う約800個の悪意あるパッケージが公開されていた。
1ページあたり 20 件ずつ表示します。
- JavaScriptパッケージの管理サービス「npm」に、Windows、macOS、Linuxを狙う約800個の悪意あるパッケージが公開されていた。
- Cloudflareは、Webサイトのコードを変更せずにAIエージェント対応のインターフェースを導入できる「WebMCP」のデベロッパープレビューを発表した。
- Cloudflareが、AIエージェントの利用に特化して設計された新しいWebブラウザ「Kitesurf」を発表した。
- Cloudflareは2026年8月6日、AIエージェントが効率的かつ安全にWebを利用するための「エージェント型インターネット」構想と関連技術を発表した。
- 米Cloudflareは2026年8月6日、AIエージェントへのサイト適応度を診断する機能と、AIの推薦状況を可視化する「AEO」ツールを発表した。
- Cloudflareは、AIエージェント用のデータ検索エンジン「Cloudflare AI Search」の開発者体験向上に向けた新機能と、新たな料金体系のプレビューを発表した。
- 米議会の報告書は、中国系通信企業が米国の通信インフラに残留し、将来的なサイバー攻撃の足がかりとなるリスクを指摘した。
- AWSが、Amazon SageMaker Python SDKのバージョン3.17.0以降に、生成AIモデルの推論を最適化するためのレコメンデーション機能を統合した。
- 米PDI Technologiesが、自然言語の指示から数秒でセキュアな社内向けWebアプリケーションを自動デプロイできるプラットフォーム「PDI Brew」を構築した。
- AWSが、Amazon Bedrockで稼働するAI開発ツール「Claude Code」において、データ保管・処理地域(データレジデンシー)を特定の単一リージョン内に制限する設定手順を公開した。
- AWSが、コーディング支援ツール「Codex」の利用状況をAmazon CloudWatchで可視化する手法を発表した。
- GitHubは2026年8月6日、オープンウェイトモデル「Kimi K3」をGitHub Copilotで一般提供開始したと発表しました。
- AIスタートアップのアンスロピックと、世界最大級の代替投資管理会社ミレニアムが、Claudeを活用した「デジタル・リスク・アナリスト」を共同開発していることを発表した。
- JetBrainsのCI/CDツール「TeamCity」において、認証なしでリモートから任意のコードが実行可能な深刻な脆弱性(CVE-2026-63077)が判明した。
- ABEJAのエンジニアが、モーションセンサーデータから人間行動を認識するAIモデル「SensorLLM」の検証結果を公開した。
- ABEJAが、検証環境のCloud Composer 2でワークフロー(DAG)が停止したトラブルと、その復旧手順をブログで公開した。
- オープンな拡張機能配布サイト「Open VSX」において、実在する開発者ツールを装って開発環境の情報を盗み出す77個の悪意ある拡張機能が発見された。
- AIガバナンスの議論はセキュリティに偏りがちだが、本質的には開発者体験(DX)の課題でもあると指摘された。
- HashiCorp、Veeam、Djangoの各開発元が、計11件の脆弱性に対するセキュリティパッチを公開した。
Appleは2026年8月5日、開発者向けの最新情報をまとめた「Hello Developer: August 2026」を公開した。