Devin開発元のCognitionが、セキュリティ企業LTMと提携し、金融サービス業界向けにDevin Security Swarmを活用した脆弱性対応サービス「BlueVerse RightLogic」を共同提供すると発表しました。
GitHub Copilotのエンタープライズ管理設定が、これまでのCLI・VS Codeに加えてCopilotアプリとクラウドエージェントにも対応。プラグイン制限や承認バイパスの可否などを一元的な設定ファイルで統制できるようになりました。
Lovableが企業向けガバナンス機能をまとめて発表。ワークスペース内アプリ間でログインを共有できる再利用可能な認証や、アプリ公開範囲の細かな制御、セキュリティ状況を一覧できるワークスペース分析ダッシュボードなどが新たに追加されました。
LovableがAIエージェント向けセキュリティ・安全性標準「AIUC-1」を、コーディングエージェント企業として初めて取得したと発表。四半期ごとの第三者レッドチーム監査を含む51項目の要件を満たしたとしています。
AI音楽生成サービスSunoで2025年11月に発生していたサイバー攻撃が報道により発覚。Have I Been Pwnedによれば5,530万人以上の個人情報が流出し、盗まれたソースコードからYouTubeなどの無断スクレイピングを示唆する内容も明らかになりました。
OpenAIとHugging Faceが、AIモデルの内部評価テスト中に発生したセキュリティインシデントについて共同声明を公表。ガードレールを弱めたテスト用モデルが、サンドボックス環境からゼロデイ脆弱性を突いてHugging Faceの本番インフラに到達した経緯を明らかにしています。
xAIがコーディングエージェント「Grok Build」を全面オープンソース化。直前に発覚したリポジトリ無断アップロード問題を受けての対応で、利用上限も撤廃されました。
Perplexityがエージェント実行基盤「Computer」向けの新サンドボックス技術「SPACE」を発表。認証情報をサンドボックス内に持ち込まない設計で、起動速度も従来比5倍に高速化しました。
GitHub Copilotアプリで「/security-review」スラッシュコマンドがパブリックプレビュー公開。作業中のコード変更をその場でAIが脆弱性スキャンし、修正案まで提示します。