
チームメンバーと AI エージェントに Workers への適切なアクセス権を付与する
Cloudflare は Developer Platform に Worker 単位のリソースレベルアクセス制御と 4 つのロールを追加し、チームメイトや agent が指定した Worker のみにアクセスできるようにします。
もっと見る セキュリティ
ホーム
Cloudflare は Developer Platform に Worker 単位のリソースレベルアクセス制御と 4 つのロールを追加し、チームメイトや agent が指定した Worker のみにアクセスできるようにします。

CloudflareがAIトレーニングを拒否する設定を導入、AI学習クローラーを拒否しつつ検索インデックスは維持、Apple、Google、Microsoftが遵守を約束。

Cloudflare、グラフニューラルネットワークとLLMの再確認により、実トラフィックで4件の悪意あるJavaScriptキャンペーン、計8個のペイロードを検知——うち7個はVirusTotalに全く存在しなかった。記事はそれぞれのゲート、クローキング、バックドアを個別に解剖し、侵害指標と防御者向けの4つの教訓を示す。
Kubernetes v1.37 で2つのストレージセキュリティ機能が追加:ボリュームマウント上の bind mount オプション(noexec / nosuid / nodev)と emptyDir の作成権限モード(sticky bit 01777 を含む)。前者は 1.24 のセキュリティ監査で指摘されていたギャップを埋めるもので、どちらもまだ Alpha ゲートの背後にある。

かつて素人スクレイパーを阻んでいた技術的障壁は、たまたま大規模言語モデルが最も得意とする種類のタスクにそれぞれ対応している。長年防御に携わってきた人物がそれらを一つずつ分解し、どの壁がどこで崩れたのか、そして防御がなぜ形骸化している可能性があるのかを説明する。

自己完結型のHTML成果物はモデルによって生成され、顧客データプラットフォーム上でホストされるため、プラットフォームは作者を信頼できないものと見なさなければならない。なぜなら、プロンプトインジェクションによって生成ページのスクリプトが閲覧者のブラウザで実行される可能性があるからである。

BurpのJWT Editor拡張機能のサイレントバグでラボがどうしても突破できず、著者は15時間かけて鍵が汚染された真の原因を突き止め、最終的にそれを上流リポジトリのissueにした。
著者は毎日の 7 割以上を AI 対応に費やし、仕事の楽しみを失ったと書く。規制を求める一方で拡大を続ける AI 企業、脆弱性の発見に資源を投じるセキュリティ業界、「ループに入った人間」のゴム印化を批判する。

差分光子放出顕微鏡はデバッグ有効化レジスタの活動を特定し、SWDの前にレーザー探索範囲を絞り込んだ

すべての人が信頼性が高く効率的なソフトウェアを構築できるようにする。
過去数年間、テック業界はパスキーをログインの究極の解決策として称賛してきた。多くの大手テック企業は、あなたがログインするたびに、パスキーがいかに簡単で手間いらずかを「親切に」思い出させてくれる。唯一できるのは……
ZCodeはログイン状態でワークスペース全体と完全なGit履歴を無言でパッケージ化してクラウドオブジェクトストレージへアップロードし、復号用秘密鍵はサーバー側にのみ保存される。本記事ではローカルフォレンジックとクライアントコードのリバースエンジニアリングにより完全なアップロード経路と暗号化機構を復元し、ファイルシステムの不変ロックによってこの行為を完全に阻止する方案を示す。
ヒープオーバーフローとSSO設定ミスによりOpenAIの内部リポジトリが侵害される