脆弱性 - 関連ブログ

NPMパッケージにソースマップを含めると何が起きるか — Claude Codeリークから学ぶビルドセキュリティ

はじめに 2026年3月、Claude Code(Anthropicが開発するAIコーディングアシスタント)のNPMパッケージに .map ファイル(ソースマップ)が含まれていたことが明らかになりました。 具体的には、@anthropic-ai/claude-code パッケージのdistディレクトリに .js.map ファイルが含まれており、sourcesContent を通じてTypeS...

【翻訳】アメリカ戦略情報局(OSS)簡易破壊工作フィールド・マニュアル(1944年)|影踏丸

この『Simple Sabotage Field Manual』は、第二次世界大戦中のアメリカの諜報機関である戦略情報局(OSS)が作成した教本の一つで、2008年に機密が解除され、現在は後継組織であるCIAのウェブサイトからダウンロードできます。 ある意味では役に立つかもしれない資料なので、翻訳しておきます。 https://www.cia.gov/sta...

「Movable Type」に深刻な脆弱性 ~リモートでPerlコードやSQLが実行される恐れ/製品ライフサイクルが終了している製品にも影響

最新AI「Claude Mythos」がSFすぎる件 研究者の作った”牢”を脱出、悪用懸念で一般公開なし──まるで映画の序章

最新AI「Claude Mythos」がSFすぎる件 研究者の作った”牢”を脱出、悪用懸念で一般公開なし──まるで映画の序章 米Anthropicが4月7日(現地時間)に発表した、開発中の次世代大規模言語モデル(LLM)「Claude Mythos Preview」。ベンチマークで既存の他社製AIを大きく突き放したとうたう同モデルは、すでに“AI界隈”では注...

「Movable Type」に深刻な脆弱性、最新版に更新して対策を サポート終了したバージョンにも影響

マスク、OpenAI訴訟を修正──「1ドルも自分の懐には入れない」宣言の裏側

1340億ドルを請求しながら「金目当てではない」。その真意と、3週間後に迫る陪審裁判の行方を追う。 「賠償金は全額、非営利部門に」イーロン・マスクがOpenAI訴訟の戦略を書き換えた。 4月7日に提出された訴訟修正において、マスクは勝訴した場合の損害賠償金を自分自身ではなく、OpenAIの非営利部門に支払うよう求めて...

Claude次世代モデル「Mythos」が一般公開されないワケ セキュリティ能力高すぎて「ゼロデイ攻撃自律開発」「出られないはずのサンドボックスから脱出」

Claude次世代モデル「Mythos」が一般公開されないワケ セキュリティ能力高すぎて「ゼロデイ攻撃自律開発」「出られないはずのサンドボックスから脱出」 米Anthropicは4月7日(現地時間)、開発中の次世代モデル「Claude Mythos Preview」(以下、Mythos)の存在を公表した。同社の従来の最上位モデル「Claude Opus 4.6...

AIコーディングエージェントを組織に入れて変わること、変わらないこと|すてぃお

「うちもClaude CodeとかCursorとか導入したいんですけど、実際どうなんですか?」 最近、この手の相談がかなり増えました。技術顧問にて複数の組織を見ている立場から言うと、答えは「劇的に変わる部分と、まったく変わらない部分がある」です。 個人で使う分にはすぐに効果が出ます。僕自身、Claude CodeやCodexを使っ...

Anthropic、世界的に重要なソフトウェアのセキュリティを守る「Project Glasswing」発表。AWS、Apple、Google、Linux財団など参画

Anthropic、世界的に重要なソフトウェアのセキュリティを守る「Project Glasswing」発表。AWS、Apple、Google、Linux財団など参画 Anthropicは、同社が開発した最新のAIモデル「Claude Mythos Preview」によるソフトウェアの脆弱性発見能力を用いて世界的に重要なソフトウェアのセキュリティを守る取り組み「Project Gla...

サイバー攻撃性能が高すぎるAI「Claude Mythos Preview」をAnthropicが開発、プレビュー版をMicrosoftやAppleなどに提供する「Project Glasswing」も開始

Anthropicが「Claude Mythos Preview」を一部の組織を対象に提供開始したことを2026年4月7日に発表しました。Claude Mythos Previewは「ソフトウェアの脆弱(ぜいじゃく)性を発見して悪用する」という能力が極めて高く、すでにLinuxやOpenBSDに存在する重大な脆弱性を大量に発見しています。AnthropicはAIの発展に伴うセ...


脆弱性 - アマゾン検索


「脆弱性」に関連する商品は見つかりませんでした

アマゾンから探す