タグ: アプリケーションセキュリティ

securityweek.com

AI時代を見据えたアプリケーションセキュリティの再考

前回のコラムでは、フロンティアAIというテーマを取り上げ、ベンダーが謳う本物のAI機能とマーケティング上の誇大表現を、企業がどう見分ければよいかについて論じました。その記事では、企業が自社アプリケーションに関して、脆弱性の特定・緩和・パッチ適用のペースがますます加速する中で、それに追いつけなくなるのではないかという懸

securityweek.com

本日開催のバーチャルイベント:CodeSecCon ― コードとアプリケーションをセキュアに保つ

本日開催されるCodeSecConには、すでに1,500人を超える参加登録者が集まっています。CodeSecConは、開発者とサイバーセキュリティ専門家が一堂に会し、アプリケーションの構築・保護・保守のあり方を刷新することを目指す、主要なバーチャルイベントです。 CodeSecConはソフトウェアセキュリティにおける

darkreading.com

AIが生成したパッチ、半分は失敗する

開発者たちはAIモデルを使ってますます多くのコードを生成するようになっていますが、それと同時に脆弱性の発見やパッチ生成にもAIシステムを頼るようになっています。しかし残念ながら、こうしたモデルはその仕事があまり得意ではないようです。アイデンティティ管理企業の1Passwordが8月6日に発表したレポートによると、最新の

helpnetsecurity.com

Snykが継続的なAIペネトレーションテストとエージェントレッドチーミングを発表

Snykは、Evo Continuous Offensive Security(COS)の一般提供を発表しました。これにより、セキュリティチームは自律的なAI主導のペネトレーションテストとAIエージェントのレッドチーミングによってアプリケーションを継続的にテストし、攻撃者が実際に悪用できる内容を検証済

helpnetsecurity.com

Indusface SwyftComply AI、AIが発見した脆弱性への自律型バーチャルパッチ適用を実現

Indusfaceは、AI支援ペネトレーションテストで発見された脆弱性をバーチャルパッチによって自動的に修正する、自律型脆弱性修復ソリューション「SwyftComply AI」を発表しました。 人工知能はアプリケーションセキュリティの経済性を一変させました。AIを活用したセキュリティエージェントは、こ

helpnetsecurity.com

Jscrambler、統合クライアントサイドセキュリティプラットフォームを発表

Jscramblerは、統合クライアントサイドセキュリティプラットフォームを発表しました。AIによるリスクがますます活発化している「ブラウザ内」という領域において、アプリケーションと顧客データを保護する新たなアプローチを打ち出すものです。 Jscrambler のCEO兼共同創業者であるRui Ri

helpnetsecurity.com

Mend.io、AIランタイム保護と高速なゼロデイ対応でアプリケーションセキュリティを強化

Mend.ioは、Mend AIおよびMend AppSec全体にわたる新機能を発表しました。これにより組織は、アプリケーションリスクとAIによって拡大する攻撃対象領域の両方に、より迅速に対応できるようになります。Mend.ioの最新の機能強化は、チームが重要なリスクを特定し、手作業による調査を減らし