Lovableが企業向けガバナンス機能をまとめて発表。ワークスペース内アプリ間でログインを共有できる再利用可能な認証や、アプリ公開範囲の細かな制御、セキュリティ状況を一覧できるワークスペース分析ダッシュボードなどが新たに追加されました。
LovableがAIエージェント向けセキュリティ・安全性標準「AIUC-1」を、コーディングエージェント企業として初めて取得したと発表。四半期ごとの第三者レッドチーム監査を含む51項目の要件を満たしたとしています。
AI音楽生成サービスSunoで2025年11月に発生していたサイバー攻撃が報道により発覚。Have I Been Pwnedによれば5,530万人以上の個人情報が流出し、盗まれたソースコードからYouTubeなどの無断スクレイピングを示唆する内容も明らかになりました。
OpenAIとHugging Faceが、AIモデルの内部評価テスト中に発生したセキュリティインシデントについて共同声明を公表。ガードレールを弱めたテスト用モデルが、サンドボックス環境からゼロデイ脆弱性を突いてHugging Faceの本番インフラに到達した経緯を明らかにしています。
xAIがコーディングエージェント「Grok Build」を全面オープンソース化。直前に発覚したリポジトリ無断アップロード問題を受けての対応で、利用上限も撤廃されました。
Perplexityがエージェント実行基盤「Computer」向けの新サンドボックス技術「SPACE」を発表。認証情報をサンドボックス内に持ち込まない設計で、起動速度も従来比5倍に高速化しました。
GitHub Copilotアプリで「/security-review」スラッシュコマンドがパブリックプレビュー公開。作業中のコード変更をその場でAIが脆弱性スキャンし、修正案まで提示します。
GitHubがコードスキャンの警告をAIエージェントが自動で修正する「Agentic Autofix」をパブリックプレビュー公開。CodeQLでの検証まで行い、ドラフトPRとして提出します。
Devin開発元のCognitionが、SWE-1.7の基盤であるKimi K2.7 Codeなど中国発オープンソースモデル由来のシステムについて、プロパガンダ・検閲傾向やセキュリティ挙動の差異を測る「信頼性」評価を公開しました。