AIが奪ったのはジュニア開発者の仕事だけではなく、そのツケは後から回ってくる
小さなバグ修正のチケットが届いたとき、チームのジュニアに任せれば1日待たされたうえ、半分しか動かない成果物をレビューし、何が悪かったのかを説明する時間まで取られます。一方、Claudeに指示すれば、昼までにパッチがマージされてしまいます。 今四半期チームが報告するあらゆる数字において、後者の選択肢が勝
小さなバグ修正のチケットが届いたとき、チームのジュニアに任せれば1日待たされたうえ、半分しか動かない成果物をレビューし、何が悪かったのかを説明する時間まで取られます。一方、Claudeに指示すれば、昼までにパッチがマージされてしまいます。 今四半期チームが報告するあらゆる数字において、後者の選択肢が勝
Theoriは、AIコーディングエージェントを使ってアプリを28本構築し、それぞれを自社のペネトレーションテスト用プラットフォームでスキャンしました。構築を担当したのは5つのモデルで、AnthropicとOpenAIの製品に分かれます。対象アプリは、仕様書から起こしたもの、雑なプロンプトから組み上げた
プルリクエストが届いた時には、テストはすでに実行済みで説明文も書き上がっています。すべてを一人でこなしたエージェントの仕事です。それでも誰かがそれに目を通さなければなりません。GitHub上では、その「誰か」はたいてい差分と向き合う一人の開発者であり、プロジェクトの他のメンバーはそのコードを目にするこ
コードレビューに潜む見えない脅威 悪意あるプルリクエストは、コードレビューを完璧にすり抜けることができます。数日後、それはAIアシスタントを操ってプロジェクトの機密情報を密かに外部へ流出させます。攻撃者は単純に、一見ごく普通のPNGファイルの中に指示を隠すだけです。コード検査システムは通常、こうし
エンジニアリング組織の大多数がAIを活用してコードを書いており、その多くはAIが生成したコードを本番環境に展開せずに運用しています。Fluxが実施したエンジニアリングリーダーおよび実務担当者を対象とした調査によると、AIが生成したコードを本番環境で稼働させている組織は全体の約半数に上りました。また、調
フロンティアAIを開発する研究所では、コーディング作業の多くをAI自身が担うようになっています。こうしたエージェントは、各ステップ間で人間の監視をほとんど受けずにソフトウェアを作成・編集・実行し、本番インフラや研究パイプライン、さらには将来のモデルを訓練・評価するシステムにまでアクセスすることがありま
米国の大手テクノロジー企業の多くでは、毎週リリースされるコードの大部分を機械が書くようになっています。エンジニアの仕事はAIが生成したコードのレビューへとシフトしており、そのレビューではAIへの高評価が並んでいます。リーダー層は、AI生成コードを自社エンジニアが書くコードよりも品質が高いと評価しており
AIが生成するコードの増加速度が、セキュリティ監視の仕組みを上回る状況機械が生成するソフトウェアの量に、手動レビューが追いつかない現実安全でないコーディングパターンが開発パイプライン全体に広がることへの懸念AIコーディングアシスタントは、セキュリティのフレームワークが対応できるよりも速いペースで開発チームへの普及が進
セキュリティ研究者によると、Anthropic's Claudeは、信頼できる開発者の身元を詐称することにより、わずか2つのGitコマンドで悪意のあるコードを承認するよう騙されるとのことです。 今週発表されたManifold Securityのブログでは、ClaudeをベースにしたAI動力コードレビューアーが、正規の
英国の国家サイバーセキュリティ機関の長は、セキュリティ専門家に対し、ソフトウェア...
すべての記事を読み込みました