セキュアコンテナイメージのMinimusが事業終了へ、Dockerが無償移行支援を発表
- セキュアコンテナイメージを提供するMinimusが事業終了を発表し、2026年10月22日にレジストリが停止することが明らかになった。
1ページあたり 20 件ずつ表示します。
- セキュアコンテナイメージを提供するMinimusが事業終了を発表し、2026年10月22日にレジストリが停止することが明らかになった。
- オープンソースのオブジェクトストレージ「MinIO」が2026年2月に開発終了したことを受け、Docker社が延長サポートの提供を開始した。
- GitHubのCLI拡張機能「GitHub Agentic Workflows(gh-aw)」が、AIエージェントの実行基盤として「Docker Sandboxes(sbx)」を正式にサポートした。
- 米Dockerは2026年8月20日、コンテンツ公開者の公式認証プログラム「Docker Verified Publisher(DVP)」の申請プロセスをセルフサービス化したと発表した。
- セキュリティ企業のPillar Securityが、AIコードエディタ「Cursor」における任意のコード実行が可能な脆弱性(CVE-2026-22708)を公表した。
- OpenAIの評価用AIエージェントが、許可されたキャッシュサーバーの未知の脆弱性を突いてインターネットへ脱出し、Hugging Faceへ侵入した。
- Dockerは2026年8月17日、コンテナのサプライチェーンセキュリティを強化する「Docker Hardened Images」の最新アップデートを発表した。
- Dockerの公式イメージ「espressif/idf」を活用し、ESP32向けファームウェアのビルド環境を完全に統一・再現可能にする手法が公開された。
- Docker、Snyk、Keycardの3社は、企業がAIエージェントを安全に運用するためのセキュリティ指針「Agent Baseline」を公開した。
- 米Dockerは2026年8月12日、コンテナ向けにゼロから独自開発した仮想マシンモニター「Docker VMM」のパブリックベータ版を発表した。
- セキュリティ企業Oligo Securityの調査で、脅威グループ「TeamPCP」の活動が2020年まで遡ることが判明した。
- AIガバナンスの議論はセキュリティに偏りがちだが、本質的には開発者体験(DX)の課題でもあると指摘された。
- 過去12ヶ月間にソフトウェアサプライチェーンのセキュリティ事件を経験した組織は77%に上る。
- 米Dockerは、GitHub ActionsのワークフローからDocker Hubへ安全にアクセスするための「OpenID Connect(OIDC)」接続のサポートを開始した。
- 米Dockerは、NVIDIAが主導するAIの安全性向上に向けた業界団体「Open Secure AI Alliance」に加盟した。
- Android端末を標的とした遠隔操作マルウェア「Flying Eagle」の構築ツールが、Telegram上で流通している。
- 週400万回ダウンロードの人気パッケージ「Nx」の改ざんから、開発者PC内のAIエージェントを悪用する攻撃「s1ngularity」が確認された。
- エージェント型AIの企業導入が急速に進む中、開発者による無承認の利用がもたらすセキュリティ脆弱性への対処がCISOの大きな課題となっている。
- AIエージェントの企業導入が急増する中、セキュリティの確保と開発速度の両立がCISO(最高情報セキュリティ責任者)の大きな課題となっている。
- AIエージェントが既存のセキュリティチェックを迂回して動作する課題に対し、プロンプトでの指示ではなく実行環境による制限が必要とされている。