タグ: セキュアコーディング

securityweek.com

本日開催のバーチャルイベント:CodeSecCon ― コードとアプリケーションをセキュアに保つ

本日開催されるCodeSecConには、すでに1,500人を超える参加登録者が集まっています。CodeSecConは、開発者とサイバーセキュリティ専門家が一堂に会し、アプリケーションの構築・保護・保守のあり方を刷新することを目指す、主要なバーチャルイベントです。 CodeSecConはソフトウェアセキュリティにおける

gbhackers.com

Google MandiantのAIエージェント、ソースコード内の重大な脆弱性を2日間で100件以上発見

Googleの脅威インテリジェンスグループは、同社のAgentic Vulnerability Discovery Harness(AVDH)が、盗まれた企業のソースコードリポジトリの中から、真陽性の重大な脆弱性をわずか2日間で100件以上特定したと発表しました。 この結果は、攻撃者がすでに独自コードへのアクセス権を

infosecurity-magazine.com

エンタープライズアプリケーション、深刻・高リスク脆弱性が4.31倍に増加

エンタープライズアプリケーションが抱える深刻(critical)・高(high)レベルの脆弱性は、AI主導のソフトウェア開発が加速する以前と比べて4.31倍に増加していることがわかりました。 Sonatypeはエンタープライズソフトウェア開発における過去4年間のデータを分析し、AI時代においてアプリケーション作

cyberscoop.com

AI生成パッチの半数以上に不具合

AIが生成したコードがインターネットのあらゆる場所に組み込まれ続ける中、悪意のあるハッカーに悪用される攻撃対象領域が拡大しているとの懸念が高まっています。一部の専門家は、大規模言語モデル(LLM)のサイバーセキュリティ能力が向上すれば、脆弱性が生み出される速度とほぼ同じペースでそれを発見し修正する「歯止め」になり得る

itsecurityguru.org

Black Duckが静的解析ツールCoverityにAI活用のトリアージ機能とCRA対応チェック機能を追加

Black Duckは、静的アプリケーションセキュリティテスト(SAST)ツール「Coverity」に、AI駆動型かつコンプライアンス重視の一連のアップデートを展開しました。創業から20年を迎えるこの製品を、AI支援によるコーディングの台頭と欧州における規制強化の両方に対応させる狙いがあります。 今回

esecurityplanet.com

LLMの「コーディング個性」を理解することが開発者の成長に不可欠な時代へ

eSecurity Planet のコンテンツおよび製品に関する推薦は、編集上の独立性を保っています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら セキュアなコード開発は、ツールやソフトウェアの範囲にとどまるものではありません。それはリスク管理を基盤とした複雑な

helpnetsecurity.com

Secure Code Warrior、開発者トレーニングをAI利用とコードリスクに連動

Secure Code Warriorは、特定されたリスクに基づくターゲット型トレーニングを通じてAIソフトウェアガバナンスの推進を支援する新機能「Adaptive Learning」を発表しました。この機能はコンテキストに応じたマイクロラーニングを提供し、コードコミットレベルで成果を追跡します。

cyberpress.org

Claude Codeが脆弱性検出のための無料セキュリティプラグインを取得

Anthropicは、Claude Codeターミナルツール向けに専用のセキュリティガイダンスプラグインを公開した。これによりリアルタイムかつセッション内での脆弱性検出と修正が可能となり、コードがプルリクエストに到達する前にセキュリティをシフトレフトできる。 このプラグインは現在、すべてのClaudeプランの全ユーザ

gbhackers.com

Anthropicがセキュリティ脆弱性を検出する無料のClaude Codeターミナルプラグインを公開

Anthropicは、AIが生成したコードをセッション内で継続的にレビューし、プルリクエストやCIパイプラインに到達する前にセキュリティ脆弱性を検出・修正する無料のClaude Codeターミナルプラグイン「security-guidance」を公開しました。 多層防御戦略における軽量かつ強力なレイヤーとして設計され