ページを読み込み中…
ページを読み込み中…
8件の記事
NVIDIA は、SkillSpector を用いて実運用前の AI スキルにおけるセキュリティリスクを評価する手法を解説した。同ツールは悪意のある脆弱性を含むサンプルを用いた制御されたコーパスを静的解析し、リスクスコアと発見事項を SARIF 形式で出力・可視化する。
GitHub が CodeQL スキャンに増分分析機能を導入し、C/C++ および Go プログラミング言語でのプルリクエストスキャンが高速化された。これにより、15,000 以上のリポジトリで非増分スキャンの所要時間が短縮される。
GitHub はセキュリティスキャンエンジン「CodeQL」のバージョン 2.25.6 をリリースしました。この更新により、Swift 6.3.2 の解析が追加され、C# 14 と .NET 10 の完全サポートが完了し、複数言語での機密データ検出も強化されました。
GitHub はセキュリティ分析エンジン「CodeQL」のバージョン 2.25.5 をリリースし、C/C++ や Java/Kotlin、そして GitHub Actions に関するクエリの精度を改善しました。特に新機能として、パス注入の読み取りを検出する新しいシンク種別が追加されました。
KDnuggets が、Python プログラミングを効果的に習得するために理解すべき 5 つの必須概念を紹介している。