脆弱性・脅威情報 Apache Airflowに脆弱性、CVE-2026-58076でRCE Apache Airflow 3.3.1で多数の脆弱性が修正されました。最も深刻なCVE-2026-58076(CVSS 8.8)はDAGを書ける利用者がスケジューラとAPIサーバで任意コードを実行できるもの。認証情報が平文で表示されるマスク漏れも複数あります。 2026.08.18 脆弱性・脅威情報
研究・論文 認証情報の漏えいをAIエージェントで検出 研究解説 メールやチケット、インシデント記録に紛れ込んだ認証情報をLLMエージェントで検出し、その鍵が「どのシステムを開けるか」まで特定する査読前研究を、情シスの実務目線で読み解きます。 2026.07.15 研究・論文