タグ: シフトレフト

cyberpress.org

OpenAI、コードの脆弱性を検出・検証・修正するセキュリティCLI「Codex Security」をオープンソース化

OpenAIは、開発者がコードベース内のセキュリティ脆弱性を直接検出・検証・修正できるよう支援するオープンソースのコマンドラインインターフェース(CLI)兼TypeScript SDK「Codex Security」を公開しました。 @openai/codex-securityとして公開されたこのツールは、OpenA

cyberscoop.com

AIが生成したコードは、セキュリティ負債をガバナンスの課題に変えた

AIが生成するコードは、今や日々のソフトウェア開発に欠かせない存在になっています。開発者はプロトタイピングやリファクタリング、トラブルシューティングなど、これまでにない手軽さでアイデアを実装へと落とし込むためにAIを活用しています。その生産性向上の効果は疑いようがありません。しかしそれゆえに、セキュリティ責任者は今、

helpnetsecurity.com

本番稼働中のエージェント型AIプロジェクト、大半がデータ問題で停滞

企業各社はAIエージェントをリアルタイムのデータフィードに接続し、ITオペレーションからソフトウェア開発まで、かつては人間のレビューが必要だった業務を担わせています。Confluentが毎年発行するData Streaming Reportによると、本番環境でこれを実施している組織の割合は2026年に

infosecurity-magazine.com

Infosecurity Europe:エージェント型開発時代に向け、AIコーディングツールへのセキュリティ組み込みが急務

エージェント型開発に伴う新たなリスクを軽減するには、セキュリティをAIコーディングツールに直接組み込む必要がある——Ox Securityがこのような主張を示しました。 6月4日にInfosecurity Europeで登壇した同社のフィールドCTO、Boaz Barzel氏は、従来のアプリケーションセキュリティは人間

esecurityplanet.com

クラウドセキュリティアライアンス報告書が警告する「パッチギャップ」リスクの拡大

eSecurity Planetのコンテンツおよび製品に関する推奨事項は、編集部として独立した立場で作成されています。掲載リンクを経由してご購入いただいた場合、当社は収益を得ることがあります。 詳細はこちら 脆弱性スキャンやシフトレフト型セキュリティへの長年の投資にもかかわらず、既知の脆弱性が引き続き本番環境

cyberpress.org

Claude Codeが脆弱性検出のための無料セキュリティプラグインを取得

Anthropicは、Claude Codeターミナルツール向けに専用のセキュリティガイダンスプラグインを公開した。これによりリアルタイムかつセッション内での脆弱性検出と修正が可能となり、コードがプルリクエストに到達する前にセキュリティをシフトレフトできる。 このプラグインは現在、すべてのClaudeプランの全ユーザ