GitHub Actionsが悪用され攻撃インフラに、cPanelやWHMサーバーを狙う大規模キャンペーンが発覚
- GitHub Actionsの実行環境を悪用し、特定の管理サーバーを探索・攻撃する大規模なサイバー攻撃が確認されました。
1ページあたり 20 件ずつ表示します。
- GitHub Actionsの実行環境を悪用し、特定の管理サーバーを探索・攻撃する大規模なサイバー攻撃が確認されました。
GitHubは、「GitHub Issues」においてAIエージェント(自律的にタスクを実行するAIプログラムのこと)による自動的な変更を制御する新機能のパブリックプレビュー(開発中の機能を一般ユーザーに公開してテストする段階のこと)を開始した。
- GitHubは、企業管理者や組織所有者に向けて、GitHub Copilotの利用状況や開発への効果を詳しく可視化する「コパイロット・メトリクス・インパクト・ダッシュボード(Copilot metrics impact dashboard)」を新たにリリースした。
- GitHubは2026年7月21日、開発支援ツール「GitHub Copilot」において、Googleの最新AIモデル「Gemini 3.6 Flash」の提供を開始した。
- GitHubは、法人向けプランである「Copilot Business」および「Copilot Enterprise」のユーザーを対象に、現在の請求サイクル内で使用されたAIクレジット数を確認できる新機能を導入した。
- コストセンターごとの「AIクレジットプール」管理機能が、従来のREST APIに加え、ブラウザ上の請求UIから直接設定できるようになった。
- GitHubは、AI開発支援ツール「GitHub Copilot」の使用状況を測定するAPIにおいて、リポジトリレベルのデータを取得できる機能の一般提供を開始した。
- GitHubが提供する「Copilot使用状況メトリクスAPI」において、GitHub Copilotアプリの使用状況データが新たに取得可能になった。
- GitHubは、コード内の脆弱性を自律的に修正する機能「Agentic autofix」のパブリックプレビューを開始した。
GitHubは、Copilotアプリ上で開発中のコード変更のセキュリティ脆弱性を検証できる「/security-review」のパブリックプレビュー(正式リリース前の試用版)を開始した。
- GitHub Copilotの利用制限や超過料金の発生をリアルタイムで追跡・警告する新ウィンドウが追加された。
- GitHubは、JetBrains製IDE(統合開発環境)向けGitHub Copilotにおいて、ユーザー独自のモデルやAPIキーを使用できるBYOK(Bring Your Own Key)機能を拡張し、OpenAI互換のカスタムエンドポイントに対応した。
「jscrambler」バージョン8.14.0に、インストール時にマルウェアを自動起動するコードが混入した。
- GitHubは、デスクトップ専用の「GitHub Copilotアプリ」をすべてのプラン向けに一般公開した。
- GitHubは「GitHub Enterprise Cloud」において、コストセンターごとにユーザー単位の予算を設定できる新機能を管理画面に導入した。
- JetBrains IDE向けのGitHub Copilotに、新しいエージェントプロバイダーとして「Codex」がパブリックプレビューで追加されました。
- GitHubは、AIコーディング支援サービス「GitHub Copilot」の法人向けプラン「Copilot Business/Enterprise」において、AIモデル「Kimi K2.7 Code」の一般提供を開始した。
- GitHubは、GitHub Copilotの使用状況メトリクスAPIにおいて、AIの導入フェーズごとにコードレビューの速度を測定できる2つの新しい指標を追加した。
開発中のWebアプリをエージェントが自律的に操作・検証できる「インテグレートブラウザ」の各種ツールが一般提供(GA)された。
- GitHubが「GitHub Copilot」の管理設定をデバイスに直接適用できる機能を一般公開した。