セキュリティ
-
8月 18日、 2026
17,600 アクション: エージェントのセキュリティはシステムの問題です
OpenAIの「ハギングフェイス」事件は、AIエージェントのセキュリティにおける新たな課題を浮き彫りにした。17、600の攻撃者の行動は、AIエージェントのセキュリティが人間のレビューに頼ることができない理由を示しています。エージェントを迅速に制約、監視、管理するために必要な制御方法を探求する。
今すぐ読む
-
8月 17日、 2026
CVEゼロを新たなデフォルトにしよう
サプライチェーンへの攻撃はエスカレートし続けており、同時に、出荷されるコードの大部分をAIが記述するようになっている。Dockerの最新アップデートにより、ソースコードからビルドされたソフトウェアがイメージに取り込まれるようになり、サポート終了後もセキュリティ対策が継続され、カスタマイズされたイメージ全体にすべての保証が適用され、ポリシーの適用がすべての開発者マシンにまで及ぶようになります。
今すぐ読む
-
8月 4日、 2026
ソフトウェアサプライチェーンは危機に瀕している。開発者は依然として最前線の防衛線である
過去1年間にソフトウェアサプライチェーンのインシデントを経験した組織は77%でした。Omdiaの最新調査で、主要なリスク、セキュリティ上の脆弱性、そして開発者がなぜ第一線の防御策となるのかを探ってみましょう。
今すぐ読む
-
2026年7月24日
エージェント型AIには、推測ではなく、安全策が必要だ
Dockerは、エンタープライズセキュリティのリーダーたちを集め、エージェント型AIが抱える最大の課題、すなわち開発者のスピードを落とすことなくAIエージェントを管理する方法に取り組む機会を提供した。彼らはこう言った。
今すぐ読む
-
2026年7月16日
開発者が変わりました。開発者会議も同様であるべきだ
DockerがWeAreDevelopers World Congress North Americaを共催する理由、そしてAIエージェントがソフトウェア開発と開発者コミュニティをどのように変革しているかをご覧ください。
今すぐ読む
-
2026年7月16日
AIエージェント解説:安全な構築方法
AIエージェントとは何か、どのように動作するのか、そして本番環境で安全に構築・運用するために必要なことを学びましょう。
今すぐ読む
-
2026年6月11日
Docker Hardened Imagesによる強化脆弱性スキャン Dockerと合気道
合気道は現在、組み込みのVEXサポートを備えたDocker Hardened Images(DHI)をスキャンしています。Dockerが不正利用できないと検証した脆弱性は自動的にキューから外れるため、開発者は実際に重要な発見に時間を費やします。この記事では、何が変更されたのか、なぜ重要なのか、そしてユーザーが新しい統合からどのように恩恵を受けられるかを解説します。なぜチームは...
今すぐ読む
-
2026年4月23日
トリビ、KICS、そしてこれまでのサプライチェーン攻撃の形態 2026
Docker Hubのcheckmarx/kicsにプッシュされた悪意のあるイメージを発見し、そのイメージは隔離され、SocketとCheckmarxと連携して対応を調整しました。このブログでは、何が起こったのか、そしてなぜオープンで迅速な協力こそが、この新たなサプライチェーン攻撃のパターンに対応する鍵だと私たちが信じているのかを解説します。
今すぐ読む