Black Duckが静的解析ツールCoverityにAI活用のトリアージ機能とCRA対応チェック機能を追加
Black Duckは、静的アプリケーションセキュリティテスト(SAST)ツール「Coverity」に、AI駆動型かつコンプライアンス重視の一連のアップデートを展開しました。創業から20年を迎えるこの製品を、AI支援によるコーディングの台頭と欧州における規制強化の両方に対応させる狙いがあります。 今回
Black Duckは、静的アプリケーションセキュリティテスト(SAST)ツール「Coverity」に、AI駆動型かつコンプライアンス重視の一連のアップデートを展開しました。創業から20年を迎えるこの製品を、AI支援によるコーディングの台頭と欧州における規制強化の両方に対応させる狙いがあります。 今回
Legit Securityは、各組織のコードベースから学習したコンテキストをもとに、問題の優先順位付け・修正案の生成・プルリクエストの作成・結果確認を自律的に行う新しい修復エージェントを発表しました。 AIの普及により、攻撃者が脆弱性を悪用するスピードはかつてないほど速まっており、迅速な修復対応が
Help Net Securityのインタビューで、OplaneのCTO、Oscar Anderssonは、多くのスキャンツールが失敗する理由を解説しています。これらのツールは実際のコードでは実行不可能な脅威を警告し、「オオカミが来た」状態に陥ります。議論の核心は「到達可能性」にあります。実際に動作す
静的解析ツールはこれまで長年にわたり、ソースコードを既知の問題パターンと照合し、エンジニアが手動でトリアージする候補リストを大量に提示してきました。AgentGGは同じ課題に対し、AIエージェントを活用して取り組んでいます。コードを読み込み、インポートを追跡し、コールグラフをたどって、報告前に検出結果
モバイルの利用がデジタル領域を席巻し続ける中、モバイルアプリケーションのセキュリティ確保はかつてないほど重要になっています。2026年は、高度なAI駆動型サイバー攻撃、複雑な脆弱性、継続的インテグレーションワークフローの急速な進化といった新たな課題をもたらしています。 企業や開発者にとって、
現代的なソフトウェア開発の複雑さには、セキュリティを事後的に扱うのではなく、エンジニアリングパイプラインに深く組み込む必要があります。 フロントエンドのReactファイルとバックエンドのAPI統合を大規模に管理するフルスタック開発者であろうと、エンタープライズインフラの抜本的な見直しを主導するセキュリティエンジニアで
最新のソフトウェア開発の複雑さには、セキュリティが事後対応ではなく、エンジニアリングパイプラインに深く組み込まれている必要があります。広範なフロントエンドコードベースを管理していても、バックエンドAPI統合を行っていても、コードがコンパイルされる前に欠陥を検出することが重要です。 このプロア
GitLab は GitLab 18.11 をリリースし、セキュリティ修復、パイプライン構成、および配信分析を備えたエージェント型 AI をソフトウェア ライフサイクル全体に拡張しています。 AI 生成コードは、それを処理できるシステムより速く進み、AI パラドックスが生まれます。つまり、より速いコー
急速に進化するデジタルランドスケープの2026年において、アプリケーションはあらゆるエンタープライズの中核です。 顧客向けのWebポータルとモバイルアプリから、複雑な内部システムとAPIまで、ソフトウェアはビジネス運営、イノベーション、および顧客エンゲージメントを推進しています。 しかし、こ
サイバーセキュリティエンジニア/アプリケーションセキュリティスペシャリスト Tecnots | インド | オンサイト – 職務詳細を表示する サイバーセキュリティエンジニア/アプリケーションセキュリティスペシャリストとして、セキュリティをSDLCに統合し、アプリケーションセキュリティレビューを実
すべての記事を読み込みました