top of page

Generatived(Beta)|生成AIの最新ニュースとトレンドを提供

logo.png

DryRun SecurityがAIコーディングエージェントの欠陥を暴露

Generatived

26/3/13 0:00

DryRun Securityは、AIコーディングエージェントがソフトウェア開発を加速させる一方で、セキュリティ上の脆弱性をもたらす傾向があることを示す新たな調査結果を発表しました。「Agentic Coding Security Report」によると、AnthropicのClaude、Codex、Geminiを含むこれらのエージェントは、セキュリティ対策を見落としがちで、潜在的なリスクにつながっていることが明らかになっています。

DryRun Securityの調査では、3種類のAIコーディングエージェントを実際のアプリケーション開発において評価しました。その結果、これらのエージェントによるプルリクエストの87%が、少なくとも1つのセキュリティ問題を招いていることが判明しました。Claudeは未解決の重大度の高い欠陥が最も多く、Codexはより効果的な修正活動を示しました。一方、Geminiは、特定の問題を引き起こしてから解決するという、複雑なパターンを示しました。

DryRun SecurityのCEOであるJames Wickett氏は、この調査結果についてコメントし、AIコーディングエージェントはセキュリティに対するデフォルトの指向が欠けていると指摘しました。この見落としは、攻撃者に悪用される可能性のある認証ロジックエラーやその他のセキュリティギャップにつながる可能性があります。調査では、特に認証関連の領域において、すべてのコードベースでセキュリティ上の欠陥が繰り返し発生していることが明らかになりました。

DryRun Securityの調査は、AI駆動開発における継続的なセキュリティレビューの重要性を強調しています。同社のコンテキストセキュリティ分析エンジンは、AI生成コードの利用がますます増えている現代のソフトウェア開発において、チームがセキュリティ上の問題を特定し、対処できるよう支援することを目的としています。AI支援コーディングのセキュリティへの影響について関心のある方は、エージェントコーディングセキュリティレポートの全文をご覧ください。

この記事を共有:

最新のニュース
Nemotron、マルチエージェント��システム向け強化AIをリリース

Nemotron、マルチエージェントシステム向け強化AIをリリース

26/3/13 0:00

ソフトウェア開発やサイバーセキュリティといった複雑なアプリケーションにおけるマルチエージェントシステムの能力を強化するため、新たなAIモデル「Nemotron 3 Super」が導入されました。

Wayfair、OpenAIでカタログとサプライヤーのサポートを強化

Wayfair、OpenAIでカタログとサプライヤーのサポートを強化

26/3/13 0:00

WayfairはOpenAIモデルを社内システムに統合することに成功し、サプライヤーサポートと製品カタログ管理を強化しました。

ChatGPTはプ�ロンプトインジェクションに対するAIセキュリティを強化

ChatGPTはプロンプトインジェクションに対するAIセキュリティを強化

26/3/13 0:00

AIエージェントは、Webブラウジング、情報検索、自律動作においてますます熟練度を増しており、これは有益な一方で、サイバー攻撃の新たな手段となる可能性も秘めています。

シフトプラス自治体AIにGPT-5.4導入

シフトプラス自治体AIにGPT-5.4導入

26/3/13 0:00

シフトプラス(大阪市西区)は、都城市と共同で開発した「自治体AI zevo」にGPT-5.4を導入した。

Copyright © 2024 Generatived - All right Reserved.

この記事を共有:

この記事を共有:

Generatived AI Logo

Generatived は、Generative AIに特化した情報やトレンドをお届けするサービスです。大きく変わりゆく世界の情報を全力でお届けします。

  • Facebook
  • X

フォローをお願いします

言語

最新のニュース
Nemotron、マルチエージェントシステム向け強化AIをリリース

Nemotron、マルチエージェントシステム向け強化AIをリリース

26/3/13 0:00

ソフトウェア開発やサイバーセキュリティといった複雑なアプリケーションにおけるマルチエージェントシステムの能力を強化するため、新たなAIモデル「Nemotron 3 Super」が導入されました。

Wayfair、OpenAIでカタログとサプライヤーのサポートを強化

Wayfair、OpenAIでカタログとサプライヤーのサポートを強化

26/3/13 0:00

WayfairはOpenAIモデルを社内システムに統合することに成功し、サプライヤーサポートと製品カタログ管理を強化しました。

ChatGPTはプロンプトインジェクションに対するAIセキュリティを強化

ChatGPTはプロンプトインジェクションに対するAIセキュリティを強化

26/3/13 0:00

AIエージェントは、Webブラウジング、情報検索、自律動作においてますます熟練度を増しており、これは有益な一方で、サイバー攻撃の新たな手段となる可能性も秘めています。

シフトプラス自治体AIにGPT-5.4導入

シフトプラス自治体AIにGPT-5.4導入

26/3/13 0:00

シフトプラス(大阪市西区)は、都城市と共同で開発した「自治体AI zevo」にGPT-5.4を導入した。

bottom of page