LATEST最新記事
-
サイバー領域
- AIエージェントがHugging Faceに侵入―事例から学ぶ認証情報とAIセキュリティ
- ※この記事はGitGuardianのブログを日本語に翻訳したものです。 OpenAIのモデルは、ベンチマーク(AIの能力を測るための評価テスト) 用のサンドボックス(評価対象のAIを外の世界から遮断し…
-
サイバー領域
- AI時代の非人間アイデンティティ(NHI)セキュリティ|AIエージェントがもたらすリスクと対策
- ※この記事はGitGuardianのブログを日本語に翻訳したものです。 企業におけるAIやAIエージェントの急速な普及により、攻撃対象領域が拡大しています。なかでも、非人間アイデンティティ(NHI /…
-
サイバー領域
- AI時代で変わるシークレット漏えいリスク:GitGuardian年次レポート2026 日本語版を公開
- APIキーやパスワード、認証トークンなどの「シークレット」は、システムやクラウドサービスを利用するうえで欠かせない認証情報です。しかし、こうしたシークレットがソースコードや設定ファイル、チャットツール…
-
サイバー領域
- GitHub・生成AI時代に急増する認証情報漏えいとは?─GitGuardianが解説する「Secret Sprawl」の実態と対策
- 近年のサイバー攻撃では、漏えいした認証情報を悪用するケースが急増しています。 APIキーやアクセストークン、クラウド認証情報などは、開発現場やクラウド環境の複雑化とともに増加しており、GitHubや社…
-
サイバー領域
- 【日本語翻訳版公開】GitGuardian年次レポート「The State of Secrets Sprawl 2025」
- 毎年恒例となっているGitGuardianの年次レポート『The State of Secrets Sprawl』の2025年版が公開され、今年もコンステラセキュリティジャパンが日本語に翻訳しました。…
-
サイバー領域
- GitGuardianレポート「THE STATE OF SECRETS SPRAWL 2024」公開
- GitGuardianレポート「THE STATE OF SECRETS SPRAWL 2024」/ コンステラセキュリティジャパンが日本語翻訳版を作成 GitHub等から流出した機密情報をリアルタイ…
-
サイバー領域
- 自動車メーカーはなぜシークレット検出を優先事項とすべきか
- クルマがソフトウェアで駆動する時代にシークレットセキュリティの重要な役割について考察する。サプライチェーンの脆弱部分へのコード流出から、自動車ソフトウェアの安全確保が消費者の安全性にとっていかに重要か…
-
サイバー領域
- “シークレット”が危ない!?―GitHub Copilotがもたらす新たなセキュリティリスク
- セキュリティ研究者は、Copilot、CodeWhispererからハードコードされた有効なシークレットを取り出すことに成功。シークレットの拡散に関連した新しい形のセキュリティリスクが見えてきた。 本…
-
サイバー領域
- Voice of Practitioners: AppSecにおけるシークレットの現状
- GitGuardian最新レポートで、ITおよびセキュリティの意思決定者507名を対象に、大企業におけるシークレットのスプロール化がもたらすリスクへの認識と、運用の成熟度を調査 本記事は、GitHub…
-
サイバー領域
- GitGuardian レポート 「The state of Secrets Sprawl 2023」公開/日本語翻訳版はテリロジーワークスが作成
- GitHub等から流出した機密情報をリアルタイムで検知するサービス「GitGuardian Public Monitoring」を提供するGitGuardian社より、昨年に引き続き、機密情報の拡散状…