タグ: コードレビュー

techradar.com

セキュリティ責任者のほぼ全員がAIの安全性を懸念――3分の1以上が依然として手動レビューに依存

AIが生成するコードの増加速度が、セキュリティ監視の仕組みを上回る状況機械が生成するソフトウェアの量に、手動レビューが追いつかない現実安全でないコーディングパターンが開発パイプライン全体に広がることへの懸念AIコーディングアシスタントは、セキュリティのフレームワークが対応できるよりも速いペースで開発チームへの普及が進

theregister.com

Git身元になりすましがClaudeを騙し、悪いコードを承認させる

セキュリティ研究者によると、Anthropic's Claudeは、信頼できる開発者の身元を詐称することにより、わずか2つのGitコマンドで悪意のあるコードを承認するよう騙されるとのことです。 今週発表されたManifold Securityのブログでは、ClaudeをベースにしたAI動力コードレビューアーが、正規の