AI生成パッチはセキュリティを悪化させるか?569コミットの静的解析で分かった実態
AIが生成したバグ修正パッチのセキュリティ影響をCodeQLで分析した研究を解説。95%以上で新たな問題が混入するリスクとCIでの検証の重要性を紹介します。
AIが生成したバグ修正パッチのセキュリティ影響をCodeQLで分析した研究を解説。95%以上で新たな問題が混入するリスクとCIでの検証の重要性を紹介します。
AIが実在しないパッケージ名を提示するハルシネーション攻撃のリスクを、107個の擬似パッケージをnpmに公開して検証した研究を解説。人間による誤インストールの実態や防衛策を解説します。
100万Webサイトの認証方式とFIDO2の普及状況、実装精度を多角的に分析した研究論文を解説します。パスワード認証の根強さと、FIDO2導入サイトにおける暗号チャレンジ再利用などのセキュリティ上の課題を明らかにします。
OSSの依存関係に潜む脆弱性に対し、開発者はどのように対処しているのでしょうか。2026年の調査資料に基づき、開発者のセキュリティ意識、対応プロセス、言語エコシステムの境界における課題について詳しく解説します。
GitHub CopilotがセキュリティAPI利用に与える影響をプロの開発者44名を対象に調査。機能的な正確性は大幅に向上した一方、セキュリティ上の誤用は改善されず、開発者の過信という課題が明らかになりました。
航空企業における4万件超のGitHub Advanced Securityアラートを分析した論文から、深刻度が高い脆弱性ほど修正が遅れ、却下されやすいという「逆転現象」と実務上の対策を解説します。
LLMのコード生成でテスト駆動開発(TDD)はセキュリティや品質の向上に有効か?最新の研究に基づき、標準プロンプティングとの比較実験結果を解説。TDDの制約がセキュリティ不備を誘発するリスクや、開発実務における注意点を紹介します。
安全な認証手段として普及が進むパスキーですが、アカウントが一度侵害されると復旧が極めて困難になる罠が存在します。ユーザー調査から明らかになった、悪用されたパスキーの発見を妨げるUIの課題と、サービス提供者が取り組むべきデザインの改善策を解説します。
SBOMやSCAツールが検知できない、実際のファイルとメタデータの乖離「ソフトウェア・ダークマター(SDM)」を解説。コンテナやパッケージの調査データをもとに、その発生原因、リスク、対策を紹介します。
AIコーディングアシスタントの普及は、開発者のセキュリティ意識をどう変えるのか。論文の調査結果から「コード作成時からレビュー段階への後退」という課題を解説します。安全な開発に向け、別モデルでのクロスレビューや組織的な対策を提案します。
脆弱性件数だけでは測れない開発チームの「セキュリティ成熟度」を評価する指標として、脆弱性の「再発」が注目されています。1,213のオープンソースプロジェクトを分析した研究データをもとに、再発の分類、実態、およびその対策について詳しく解説します。
AIエージェントの導入で注意すべきセキュリティリスクを、プロンプトインジェクション、MCP、権限設計、サプライチェーン、AIコーディングまで体系的に整理。既存記事へのリンクとともに、企業が最初に確認すべき実務ポイントをまとめます。