タグ: AI生成コード

esecurityplanet.com

OpenAIなど100社超がAIによるサイバー攻撃急増を警告、数カ月以内にも表面化の可能性

OpenAIをはじめとする100社を超えるテクノロジー、サイバーセキュリティ、金融、インフラ関連企業が、AIシステムの能力向上によって攻撃の実行や拡大がより容易になる前に、サイバー防御を世界規模で強化するよう呼びかけています。 各社は公開書簡の中で、AIを悪用した攻撃が数カ月のうちに一段と広範かつ高度化する恐れ

theregister.com

「理論上のリスクではない」――米当局、AIが生成したコードを使って重要インフラの制御機器がハッキングされていると警告

攻撃者たちが、AIが生成したエクスプロイトスクリプトを使い、水道、製造業、エネルギー、その他の重要施設でインターネットに露出したシーメンス製S7シリーズのプログラマブルロジックコントローラ(PLC)に侵入していることが明らかになりました。米国の連邦機関5つは水曜日、これを「現在進行中の脅威」だと表現しています

bleepingcomputer.com

AIのコードを検証するのは誰か――オープンソース取り込みが直面する規模の課題

執筆者: Jonny Rivera(ActiveState プロダクト責任者) 先週のBlack Hatの会場で交わした会話の中で、AppSec担当者やプラットフォームエンジニア、CISOとのほぼすべての議論で共通して浮上した問いがあります。それは「AIが生成したコードを実際に検証しているのは誰なのか」というものです

cyberscoop.com

AI生成パッチの半数以上に不具合

AIが生成したコードがインターネットのあらゆる場所に組み込まれ続ける中、悪意のあるハッカーに悪用される攻撃対象領域が拡大しているとの懸念が高まっています。一部の専門家は、大規模言語モデル(LLM)のサイバーセキュリティ能力が向上すれば、脆弱性が生み出される速度とほぼ同じペースでそれを発見し修正する「歯止め」になり得る

darkreading.com

AIが生成したパッチ、半分は失敗する

開発者たちはAIモデルを使ってますます多くのコードを生成するようになっていますが、それと同時に脆弱性の発見やパッチ生成にもAIシステムを頼るようになっています。しかし残念ながら、こうしたモデルはその仕事があまり得意ではないようです。アイデンティティ管理企業の1Passwordが8月6日に発表したレポートによると、最新の

darkreading.com

AIコーディングは選び方が肝心:リスクの大きさはツールごとに大きく異なる

コーディングにおいてどのAIモデルが最良か最悪かを一概に決めることはできませんが、開発環境やフレームワークによっては、組織にとって明らかに優れたモデルと、明らかに劣るモデルが存在します。ソフトウェアガバナンス企業のSecure Code Warriorは本日、大規模言語モデル(LLM)搭載のコーディングツールによって生

cyberscoop.com

AIが生成したコードは、セキュリティ負債をガバナンスの課題に変えた

AIが生成するコードは、今や日々のソフトウェア開発に欠かせない存在になっています。開発者はプロトタイピングやリファクタリング、トラブルシューティングなど、これまでにない手軽さでアイデアを実装へと落とし込むためにAIを活用しています。その生産性向上の効果は疑いようがありません。しかしそれゆえに、セキュリティ責任者は今、

helpnetsecurity.com

SBOM、署名、来歴管理だけではソフトウェアの安全性を判断できない理由

私たちはソフトウェアサプライチェーンのセキュリティにおいて着実な進歩を遂げ、ソフトウェアコンポーネントの可視性、真正性、ビルドの完全性を高めてきました。この進歩の多くは大統領令14028号にさかのぼるもので、この命令をきっかけに政府機関や請負業者、企業各社はSBOM、署名、来歴管理への投資を進めてきま

securityweek.com

AI主導型ソフトウェア開発の監査を成功させる方法

従来、監査とは記録・プロセス・統制を独立した立場から検証し、コンプライアンス遵守状況や財務・運用面の健全性を評価する作業でした。 現代においては、こうしたアプローチをソフトウェア開発ライフサイクル(SDLC)にも広げる必要があります。特に、人工知能(AI)や大規模言語モデル(LLM)を活用したコード生成が普及した今、