タグ: AIコーディング

helpnetsecurity.com

42Crunchの新プラグイン、GitHub Copilot内でAPIの脆弱性発見・修正を支援

42Crunchは、GitHub Copilot向け「42Crunch APIセキュリティテストプラグイン」の提供開始を発表しました。この最新機能により、開発者はAIを活用した開発ワークフローの中で、APIセキュリティの脆弱性を継続的に監査・テスト・修正・検証できるようになります。 攻撃の増加に伴い、

helpnetsecurity.com

Legit Security、AppSecの修復とリスク低減にエージェント型AIを導入

Legit Securityは、各組織のコードベースから学習したコンテキストをもとに、問題の優先順位付け・修正案の生成・プルリクエストの作成・結果確認を自律的に行う新しい修復エージェントを発表しました。 AIの普及により、攻撃者が脆弱性を悪用するスピードはかつてないほど速まっており、迅速な修復対応が

securityweek.com

暗号による不可視化でAI生成アプリを保護する新プラットフォーム

新しいエージェントコーディングのコンセプトが、"不可視のクローク"を活用し、バイブコーディングで作られたアプリにセキュリティ・バイ・デザインを実現します。 AIコーディングは、恩恵であり、脅威であり、同時にチャンスでもあります。開発の容易さを劇的に高める一方で、セキュリティが不十分なアプリのリリースという脅威をはらん

helpnetsecurity.com

Checksumが自動テスト生成と修復のための継続的品質エージェントを発表

Checksumは、デプロイ済みアプリケーションに対して毎夜自動実行し、エンジニアがダッシュボードを開いたりプロンプトを入力したりするのを待たずに、壊れたテストを自動的に修復する自律システム「Continuous Quality Agent」を発表しました。 AIコーディングはソフトウェア開発におけ

theregister.com

バイブコーディング新興企業Lovableがデータ漏洩を否定、「意図的な行為」を理由に、その後HackerOneに責任を押し付ける

バイブコーディングプラットフォームLovableは、誰でもサービスで無料アカウントを開設し、認証情報、チャット履歴、ソースコードを含む他のユーザーの機密情報を読むことができるという研究者の発見を軽視している。しかし、同社の説明は二転三転している。最初は公開されている情報を「意図的な行為」と「不明瞭なドキュメント」のせ