ページを読み込み中…
ページを読み込み中…
36件の記事
7月30日の審理で裁判官は、トランプ政権がアンソロピックをサプライチェーンリスクとして指定し連邦政府の利用を禁止する根拠となる十分な証拠を示していないと判決した。
NVIDIAは、同社のセキュリティフレームワーク「NeMo Guardrails」を活用して、自己ホスト型の検証済みAIコーディングアシスタントを構築・運用するための具体的な手順と実装例を技術ブログで公開した。
GitHub は、npm パッケージの偽装攻撃被害を防ぐため、依存関係管理ツール「Dependabot」がバージョン更新を発行する前に一定時間待機する機能を追加した。これにより、悪意のあるコードが拡散されるリスクを低減する。
Python パッケージインデックス(PyPI)が、公開から 14 日を経過したリリースに対する新ファイルのアップロードを拒否する制限を導入し、トークン侵害による悪用を防ぐ。
npm は、レジストリ上で最も広く使用されるパッケージを管理する高影響力アカウントにおいて、メール変更や2FA回復コードの使用を検知した場合、72 時間の読み取り専用状態に設定し、前メールアドレスへアラートを通知することで、アカウント乗っ取り攻撃を防ぐ予防的保護機能を導入した。
Anthropic が、AI の安全性や透明性を高めるための「プロジェクト・グラスウィング」の範囲を拡大すると発表した。