タグ: AIコーディング

gbhackers.com

AWS、高度なエージェント型コーディングとサイバーセキュリティ機能を備えたClaude Opus 5をリリース

AWSはAmazon BedrockおよびClaude Platform上でAnthropicのClaude Opus 5を提供開始しました。エージェント型コーディング、複雑なエンタープライズワークフロー、視覚的理解、そして長時間にわたる自律タスクを念頭に設計された画期的なモデルです。 2026年7月24日にリリース

helpnetsecurity.com

AIコーディングツールが生むコード脆弱性、アプリの成長とともに拡大

Theoriは、AIコーディングエージェントを使ってアプリを28本構築し、それぞれを自社のペネトレーションテスト用プラットフォームでスキャンしました。構築を担当したのは5つのモデルで、AnthropicとOpenAIの製品に分かれます。対象アプリは、仕様書から起こしたもの、雑なプロンプトから組み上げた

darkreading.com

AIコーディングは選び方が肝心:リスクの大きさはツールごとに大きく異なる

コーディングにおいてどのAIモデルが最良か最悪かを一概に決めることはできませんが、開発環境やフレームワークによっては、組織にとって明らかに優れたモデルと、明らかに劣るモデルが存在します。ソフトウェアガバナンス企業のSecure Code Warriorは本日、大規模言語モデル(LLM)搭載のコーディングツールによって生

darkreading.com

AIによるコーディング:セキュリティリスクは生産性向上を上回るのか

AIコーディングツールは、わずか数年の間にソフトウェア開発の世界を大きく変えてきました。しかし、AI生成コードに伴うセキュリティリスクとコスト増加を考えると、組織は本格的に導入する前に投資対効果(ROI)を見極めておく必要があります。とはいえ、すでに多くの組織が本格導入に踏み切っています。GitLabが先月発表した20

bleepingcomputer.com

CIセキュリティスキャナーが見逃すGitHub Actions攻撃パターン

パイプラインが「グリーン」であることと「統制されている」ことは同義ではありません。そして、エージェント型コーディングの普及は、レビュー体制が追いつくよりも速いペースでその差を広げています。 執筆:Shane Warden(ActiveState、プリンシパルアーキテクト) 2026年6月、Novee Security

helpnetsecurity.com

42Crunchの新プラグイン、GitHub Copilot内でAPIの脆弱性発見・修正を支援

42Crunchは、GitHub Copilot向け「42Crunch APIセキュリティテストプラグイン」の提供開始を発表しました。この最新機能により、開発者はAIを活用した開発ワークフローの中で、APIセキュリティの脆弱性を継続的に監査・テスト・修正・検証できるようになります。 攻撃の増加に伴い、

helpnetsecurity.com

Legit Security、AppSecの修復とリスク低減にエージェント型AIを導入

Legit Securityは、各組織のコードベースから学習したコンテキストをもとに、問題の優先順位付け・修正案の生成・プルリクエストの作成・結果確認を自律的に行う新しい修復エージェントを発表しました。 AIの普及により、攻撃者が脆弱性を悪用するスピードはかつてないほど速まっており、迅速な修復対応が

securityweek.com

暗号による不可視化でAI生成アプリを保護する新プラットフォーム

新しいエージェントコーディングのコンセプトが、"不可視のクローク"を活用し、バイブコーディングで作られたアプリにセキュリティ・バイ・デザインを実現します。 AIコーディングは、恩恵であり、脅威であり、同時にチャンスでもあります。開発の容易さを劇的に高める一方で、セキュリティが不十分なアプリのリリースという脅威をはらん

helpnetsecurity.com

Checksumが自動テスト生成と修復のための継続的品質エージェントを発表

Checksumは、デプロイ済みアプリケーションに対して毎夜自動実行し、エンジニアがダッシュボードを開いたりプロンプトを入力したりするのを待たずに、壊れたテストを自動的に修復する自律システム「Continuous Quality Agent」を発表しました。 AIコーディングはソフトウェア開発におけ