AIはゼロデイ脆弱性を発見できても、安全なコードを確実に書くことはまだできない
AIモデルの攻撃能力と防御能力の差が広がる中、企業は深刻なサイバー非対称性の問題に直面しています。 ここ数カ月、LLM(大規模言語モデル)は、オープンソースプロジェクトやバグ報奨金プログラムに疑わしいセキュリティレポートを
AIモデルの攻撃能力と防御能力の差が広がる中、企業は深刻なサイバー非対称性の問題に直面しています。 ここ数カ月、LLM(大規模言語モデル)は、オープンソースプロジェクトやバグ報奨金プログラムに疑わしいセキュリティレポートを
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。読者が当社パートナーへのリンクをクリックすると、当社が収益を得る場合があります。 詳細はこちら 生成AI(GenAI)は、開発者がより速く、より大規模に機能的なコードを生成できるようにすることで、
AIが生成したコードがインターネットのあらゆる場所に組み込まれ続ける中、悪意のあるハッカーに悪用される攻撃対象領域が拡大しているとの懸念が高まっています。一部の専門家は、大規模言語モデル(LLM)のサイバーセキュリティ能力が向上すれば、脆弱性が生み出される速度とほぼ同じペースでそれを発見し修正する「歯止め」になり得る
開発者たちはAIモデルを使ってますます多くのコードを生成するようになっていますが、それと同時に脆弱性の発見やパッチ生成にもAIシステムを頼るようになっています。しかし残念ながら、こうしたモデルはその仕事があまり得意ではないようです。アイデンティティ管理企業の1Passwordが8月6日に発表したレポートによると、最新の
Veracodeが年次のソフトウェアセキュリティレポートを発表しました。クラウド...
Veracodeの最新のState of Software Security(S...