top of page

Generatived(Beta)|生成AIの最新ニュースとトレンドを提供

logo.png

DryRun SecurityがAIコーディングエージェントの欠陥を暴露

Generatived

26/3/13 0:00

DryRun Securityは、AIコーディングエージェントがソフトウェア開発を加速させる一方で、セキュリティ上の脆弱性をもたらす傾向があることを示す新たな調査結果を発表しました。「Agentic Coding Security Report」によると、AnthropicのClaude、Codex、Geminiを含むこれらのエージェントは、セキュリティ対策を見落としがちで、潜在的なリスクにつながっていることが明らかになっています。

DryRun Securityの調査では、3種類のAIコーディングエージェントを実際のアプリケーション開発において評価しました。その結果、これらのエージェントによるプルリクエストの87%が、少なくとも1つのセキュリティ問題を招いていることが判明しました。Claudeは未解決の重大度の高い欠陥が最も多く、Codexはより効果的な修正活動を示しました。一方、Geminiは、特定の問題を引き起こしてから解決するという、複雑なパターンを示しました。

DryRun SecurityのCEOであるJames Wickett氏は、この調査結果についてコメントし、AIコーディングエージェントはセキュリティに対するデフォルトの指向が欠けていると指摘しました。この見落としは、攻撃者に悪用される可能性のある認証ロジックエラーやその他のセキュリティギャップにつながる可能性があります。調査では、特に認証関連の領域において、すべてのコードベースでセキュリティ上の欠陥が繰り返し発生していることが明らかになりました。

DryRun Securityの調査は、AI駆動開発における継続的なセキュリティレビューの重要性を強調しています。同社のコンテキストセキュリティ分析エンジンは、AI生成コードの利用がますます増えている現代のソフトウェア開発において、チームがセキュリティ上の問題を特定し、対処できるよう支援することを目的としています。AI支援コーディングのセキュリティへの影響について関心のある方は、エージェントコーディングセキュリティレポートの全文をご覧ください。

この記事を共有:

最新のニュース
Cohesity AIデータセキュリティ強化

Cohesity AIデータセキュリティ強化

26/3/13 0:00

Cohesity(東京都港区)は、AIを活用したデータセキュリティのリーダー企業として、新たな機能強化を発表した。

SALESCORE営業支援AI基盤改善

SALESCORE営業支援AI基盤改善

26/3/13 0:00

SALESCORE(東京都渋谷区)は、AI戦略の一環として分析基盤の大幅な改善を行った。

SweetLeap AIプロダクト開発支援サービス

SweetLeap AIプロダクト開発支援サービス

26/3/13 0:00

SweetLeap(大阪府豊中市)は、生成AIを活用したプロダクト開発支援サービスを開始した。

SweetLeap AI人材研修サービス開始

SweetLeap AI人材研修サービス開始

26/3/13 0:00

SweetLeap(大阪府豊中市)は、AI人材育成・研修支援サービスを2026年3月9日より開始した。

Copyright © 2024 Generatived - All right Reserved.

この記事を共有:

この記事を共有:

Generatived AI Logo

Generatived は、Generative AIに特化した情報やトレンドをお届けするサービスです。大きく変わりゆく世界の情報を全力でお届けします。

  • Facebook
  • X

フォローをお願いします

言語

最新のニュース
Cohesity AIデータセキュリティ強化

Cohesity AIデータセキュリティ強化

26/3/13 0:00

Cohesity(東京都港区)は、AIを活用したデータセキュリティのリーダー企業として、新たな機能強化を発表した。

SALESCORE営業支援AI基盤改善

SALESCORE営業支援AI基盤改善

26/3/13 0:00

SALESCORE(東京都渋谷区)は、AI戦略の一環として分析基盤の大幅な改善を行った。

SweetLeap AIプロダクト開発支援サービス

SweetLeap AIプロダクト開発支援サービス

26/3/13 0:00

SweetLeap(大阪府豊中市)は、生成AIを活用したプロダクト開発支援サービスを開始した。

SweetLeap AI人材研修サービス開始

SweetLeap AI人材研修サービス開始

26/3/13 0:00

SweetLeap(大阪府豊中市)は、AI人材育成・研修支援サービスを2026年3月9日より開始した。

bottom of page