メインコンテンツまでスキップ

「release-note」タグの記事が76件あります

全てのタグを見る

Takumi Runner が脅威検出に対応

· 約4分
Rio Nishimori
Software Engineer @ GMO Flatt Security Inc.

Takumi Runner は CI/CD パイプライン上の脅威を能動的に検出する脅威検出機能の提供を開始しました。過去 Takumi Guard で報じてきたようなサプライチェーンインシデントの発生時、Takumi Runner または cicd-sensor を使って収集されたトレースデータを迅速に調査し、脅威が検出された場合には即座に通知をお届けします。

サプライチェーンインシデント発生時の対応:これまでと脅威検出機能

Takumi Runner が cicd-sensor との連携に対応

· 約7分
Rio Nishimori
Software Engineer @ GMO Flatt Security Inc.

Takumi が、オープンソースの eBPF ランタイムセキュリティセンサー cicd-sensor との連携に対応しました。GitHub ホステッドランナーや GitLab CI/CD など、Takumi Runner の専用ランナー以外で実行される CI/CD ジョブからもトレースログを収集し、Takumi で管理できるようになりました。

Takumi Runner と cicd-sensor の構成比較

cicd-sensor のトレースログは本日同時にリリースした脅威検出機能にも対応しています。

Takumi グレーボックス診断機能を提供開始

· 約4分
Tsubasa Umeuchi
Software Engineer @ GMO Flatt Security Inc.

Takumi グレーボックス診断機能の提供を開始しました。

ソースコードと、そのコードが稼働しているアプリケーションの URL の両方を指定することで、Takumi がコードを解析して脆弱性の候補を洗い出し、稼働中のアプリケーションに対して実際に攻撃を行います。そして、再現できたものだけを指摘事項として報告します

グレーボックス診断機能 提供開始

CSPM 向け AWS RDS 検査ワークフロー更新のお願い

· 約5分
Yoshiaki Matsutomo
Software Engineer @ GMO Flatt Security Inc.

2026 年 3 月に AWS が導入した express configuration(VPC を使用しない Aurora クラスターの作成方式)の影響により、Flatt Security が標準提供しているマネージド検査項目「RDS インスタンスを VPC 内で運用する」(RDS.18)では、この構成のインスタンスを正しく判定できない状況が確認されました。

本問題に対応したワークフローを公開しましたので、更新をお願いいたします。

Bot の信頼条件がカスタム OIDC プロバイダーに対応

· 約5分
Takashi Yoneuchi
CTO @ GMO Flatt Security Inc.

Bot の信頼条件が、GitHub Actions と GitLab CI に加えて、OIDC Discovery に対応した任意の IdP が発行した ID トークンを受け入れられるようになりました。

Jenkins・Buildkite・CircleCI など自前で運用する CI/CD、他クラウドのワークロード ID 基盤、GitHub Enterprise Server、セルフマネージドの GitLab などから、静的な API キーなしで Bot としてサインインできます。

info

カスタム OIDC プロバイダーのサポートは現在ベータ版です。 仕様や挙動が予告なく変更される可能性があります。

Takumi ブラックボックス診断が画面を持たない API に対応

· 約2分
Tsubasa Umeuchi
Software Engineer @ GMO Flatt Security Inc.

Takumi のブラックボックス診断において、画面を持たない API を診断対象として指定可能になりました。

Web ブラウザによるクロールの代わりに、OpenAPI Spec や GraphQL スキーマなど、添付されたスキーマファイルをもとに診断対象のエンドポイントを洗い出します。

設定画面

Takumi AIペネトレーションテスト機能の提供を拡大

· 約5分
Tsubasa Umeuchi
Software Engineer @ GMO Flatt Security Inc.

2026年6月15日よりご案内を開始したAIペネトレーションテスト機能について、ご利用いただけるお客様を順次拡大しています。本機能は、指定した目的の達成可能性を、実際の攻撃者の視点で検証する機能です。

攻撃対象と「利用者データの取得」のような具体的な目的を設定するだけで、あとは Takumi が偵察・脆弱性の発見・攻撃を自律的に繰り返します。

なお、本機能は段階的に提供を行っており、すべてのお客様にご提供しているものではございません。ご利用を希望される場合は申し込みページからご登録ください。

AIペネトレーションテスト機能の提供を拡大