AI時代を見据えたアプリケーションセキュリティの再考
前回のコラムでは、フロンティアAIというテーマを取り上げ、ベンダーが謳う本物のAI機能とマーケティング上の誇大表現を、企業がどう見分ければよいかについて論じました。その記事では、企業が自社アプリケーションに関して、脆弱性の特定・緩和・パッチ適用のペースがますます加速する中で、それに追いつけなくなるのではないかという懸
前回のコラムでは、フロンティアAIというテーマを取り上げ、ベンダーが謳う本物のAI機能とマーケティング上の誇大表現を、企業がどう見分ければよいかについて論じました。その記事では、企業が自社アプリケーションに関して、脆弱性の特定・緩和・パッチ適用のペースがますます加速する中で、それに追いつけなくなるのではないかという懸
本日開催されるCodeSecConには、すでに1,500人を超える参加登録者が集まっています。CodeSecConは、開発者とサイバーセキュリティ専門家が一堂に会し、アプリケーションの構築・保護・保守のあり方を刷新することを目指す、主要なバーチャルイベントです。 CodeSecConはソフトウェアセキュリティにおける
開発者たちはAIモデルを使ってますます多くのコードを生成するようになっていますが、それと同時に脆弱性の発見やパッチ生成にもAIシステムを頼るようになっています。しかし残念ながら、こうしたモデルはその仕事があまり得意ではないようです。アイデンティティ管理企業の1Passwordが8月6日に発表したレポートによると、最新の
Snykは、Evo Continuous Offensive Security(COS)の一般提供を発表しました。これにより、セキュリティチームは自律的なAI主導のペネトレーションテストとAIエージェントのレッドチーミングによってアプリケーションを継続的にテストし、攻撃者が実際に悪用できる内容を検証済
Indusfaceは、AI支援ペネトレーションテストで発見された脆弱性をバーチャルパッチによって自動的に修正する、自律型脆弱性修復ソリューション「SwyftComply AI」を発表しました。 人工知能はアプリケーションセキュリティの経済性を一変させました。AIを活用したセキュリティエージェントは、こ
Application Security Engineer Arcadia | アメリカ | リモート – 求人詳細を見る Application Security Engineerとして、セキュリティ上の発見事項の優先順位付けと修正対応を主導し、アプリケーションの脆弱性管理プロセスをリードします。
Jscramblerは、統合クライアントサイドセキュリティプラットフォームを発表しました。AIによるリスクがますます活発化している「ブラウザ内」という領域において、アプリケーションと顧客データを保護する新たなアプローチを打ち出すものです。 Jscrambler のCEO兼共同創業者であるRui Ri
Orca Securityは、2つの新しいAI活用機能を発表しました。1つは、Claude、Supabase、Lovableといった AI活用プラットフォーム上で開発パイプラインの外側で構築されたAIアプリケーションを発見・保護する「Orca AI AppGen Security」、もう1つは、従来の
Contrast Securityは、Claude Mythosのような高度なAIモデルを用いて生成される悪用コードの増加から組織を守るために設計された「Contrast CVE Shield」を発表しました。 Contrast CVE Shieldはアプリケーション内部で動作し、既知の脆弱性を悪用
Mend.ioは、Mend AIおよびMend AppSec全体にわたる新機能を発表しました。これにより組織は、アプリケーションリスクとAIによって拡大する攻撃対象領域の両方に、より迅速に対応できるようになります。Mend.ioの最新の機能強化は、チームが重要なリスクを特定し、手作業による調査を減らし
すべての記事を読み込みました