Amazon Web Services ブログ

Cisco と Citrix のゼロデイ脆弱性を悪用する APT を Amazon が発見

Amazon の脅威インテリジェンスチームが、Cisco Identity Service Engine と Citrix システムのゼロデイ脆弱性を悪用する高度な脅威アクターを発見しました。脅威アクターはカスタム Web シェルを使用し、システムへの認証を経ずにリモートからのコード実行を実現していました。本ブログでは、MadPot ハニーポットによる検出の経緯、カスタムマルウェアの技術的詳細、セキュリティへの影響、そして重要なインフラストラクチャを保護するための推奨事項を紹介します。

スピードと品質の両立 – Kiro が加速する開発、GitLab AI が支えるレビュー。新時代の開発パートナーシップ設計

AI 駆動開発の新常識。Kiroによる開発速度の飛躍的向上は、同時にコードレビューの負荷増大という課題をもたらします。本記事では、GitLab Self-Hosted Model (Amazon Bedrock 活用) を組み合わせることで、発注側のレビュー工数を削減しながら、開発側は Kiro のライセンス費用を適切に管理。両者の生産性を最大化する、持続可能な開発パートナーシップモデルを提案します。