AIが書いたコードを「使い捨ての檻」で走らせる──Cloud Run サンドボックスが、エージェント実行の安全弁を数ミリ秒で配る
Google が Cloud Run サンドボックスをパブリックプレビュー公開。AIが生成した信頼できないコードを、使い捨ての隔離空間で数ミリ秒で走らせる。認証情報・外部通信・書き込みを既定で遮断し、追加料金なしでエージェント実行の安全弁を配る。
Google が Cloud Run サンドボックスをパブリックプレビュー公開。AIが生成した信頼できないコードを、使い捨ての隔離空間で数ミリ秒で走らせる。認証情報・外部通信・書き込みを既定で遮断し、追加料金なしでエージェント実行の安全弁を配る。
OpenAI が 6 月 23 日に Daybreak を拡張。コーディングエージェント Codex に脆弱性を見つけて直すプラグインを組み込み、防御特化の GPT-5.5-Cyber も限定提供。開発と運用に効く点と、見落とせない懸念を整理します。
Claude Code v2.1.187 が公開。サンドボックスのコマンドから秘密情報を切り離す設定と、組織がモデル選択を絞れる仕組みを追加。自律エージェントの運用に手綱をかける更新を読み解きます。
AWS Summit New York 2026で発表されたAWS Transform continuous modernizationとAWS Continuum。AIエージェントが技術的負債と脆弱性を見つけ、修正のプルリクまで自動で出す。
Claude Code v2.1.183が自動モードに安全装置を追加。git reset --hardやterraform destroyなど取り返しのつかない操作を、明示指示がなければ遮断する。実害として起きた本番環境全消し事故を背景に、無人運用の安全性と過信のリスクを整理します。
6月18日、AnthropicがClaudeに「管理者一括管理の認可(EMA)」をベータ公開。MCPコネクタを社員が個別承認せず、管理者がOkta経由で一度設定すれば初回ログインで自動接続。Claude Codeでも有効な、エージェント時代のアクセス管理を読む。
偽のSentryエラーを正規の修正指示と取り違えさせ、Claude Code・Cursor・Codexにコードを実行させる新攻撃「Agentjacking」。MCP連携の死角と、いま取れる備えを整理します。
Microsoftのオープンソースリポジトリ73件を汚染した「Miasma」ワーム。Claude CodeやCursorでリポジトリを開くだけで認証情報を盗む手口と、開発者が今日からできる防御策を整理します。
OpenAIがChatGPTに「Lockdown Mode」を導入。Web閲覧やエージェントモード、コネクターを制限してプロンプトインジェクションによる情報流出を抑える。Codexにも及ぶ「高リスク」ラベルと、利便性と安全のトレードオフを読み解く。