タグ: AI生成コード

darkreading.com

AIコーディングは選び方が肝心:リスクの大きさはツールごとに大きく異なる

コーディングにおいてどのAIモデルが最良か最悪かを一概に決めることはできませんが、開発環境やフレームワークによっては、組織にとって明らかに優れたモデルと、明らかに劣るモデルが存在します。ソフトウェアガバナンス企業のSecure Code Warriorは本日、大規模言語モデル(LLM)搭載のコーディングツールによって生

cyberscoop.com

AIが生成したコードは、セキュリティ負債をガバナンスの課題に変えた

AIが生成するコードは、今や日々のソフトウェア開発に欠かせない存在になっています。開発者はプロトタイピングやリファクタリング、トラブルシューティングなど、これまでにない手軽さでアイデアを実装へと落とし込むためにAIを活用しています。その生産性向上の効果は疑いようがありません。しかしそれゆえに、セキュリティ責任者は今、

helpnetsecurity.com

SBOM、署名、来歴管理だけではソフトウェアの安全性を判断できない理由

私たちはソフトウェアサプライチェーンのセキュリティにおいて着実な進歩を遂げ、ソフトウェアコンポーネントの可視性、真正性、ビルドの完全性を高めてきました。この進歩の多くは大統領令14028号にさかのぼるもので、この命令をきっかけに政府機関や請負業者、企業各社はSBOM、署名、来歴管理への投資を進めてきま

securityweek.com

AI主導型ソフトウェア開発の監査を成功させる方法

従来、監査とは記録・プロセス・統制を独立した立場から検証し、コンプライアンス遵守状況や財務・運用面の健全性を評価する作業でした。 現代においては、こうしたアプローチをソフトウェア開発ライフサイクル(SDLC)にも広げる必要があります。特に、人工知能(AI)や大規模言語モデル(LLM)を活用したコード生成が普及した今、

helpnetsecurity.com

シニアエンジニアが週の大半をAI生成コードの修正に費やしている実態

米国の大手テクノロジー企業の多くでは、毎週リリースされるコードの大部分を機械が書くようになっています。エンジニアの仕事はAIが生成したコードのレビューへとシフトしており、そのレビューではAIへの高評価が並んでいます。リーダー層は、AI生成コードを自社エンジニアが書くコードよりも品質が高いと評価しており

esecurityplanet.com

AIソフトウェアサプライチェーンの脅威、2026年に深刻化

eSecurity Planet のコンテンツおよび製品推奨は編集上独立しています。パートナーへのリンクをクリックした場合、収益が発生することがあります。 詳細はこちら 人工知能はソフトウェア開発を急速に変革しつつありますが、JFrogの新たな調査によると、セキュリティチームはそれに伴うリスクへの対応に苦慮して

itsecurityguru.org

AIコーディングツールがセキュリティ検証のギャップを拡大、調査が明らかに

オフェンシブセキュリティ企業Pentest-Tools.comの新たな調査研究により、AIツールがコードを生成するスピードと、セキュリティチームが本番環境に到達する前にそれを検証できる能力との間に、拡大しつつある断絶が数値化された。この状況は、企業リスクとコンプライアンスに重大な影響をもたらす。 本調

techradar.com

「AI生成コードは既存のすべての手動修復モデルを上回っている」:ほぼすべての企業が…を認める

Checkmarxの研究では、組織の75%が意図的に脆弱なコードを配備していることが判明エクスプロイト時間は1分まで短縮されると予想され、一部の業界にとって緊急のリスクが増加しているAIチャットで完全に構築されたVibe-codedアプリが露出を悪化させている人工知能(AI)により、組織が既に脆弱であること

infosecurity-magazine.com

企業の4分の3が脆弱性のあるコードを意図的に導入

4分の3の企業が脆弱性のあるコードを導入していることを認めており、サプライチェーンでAIのリスクが増加している、と今週発表された2つの新しい調査によると。 Checkmarxは5月21日に発表した新しいデータで、75%の組織が脆弱性があることを知っているコードを頻繁に、または時々導入していることを示しました。 これは昨