本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。
なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
AIによって変わる脅威を前に、アプリケーションセキュリティの前提が変わっている
生成AIの普及は、コード生成や開発効率だけではなく、アプリケーションセキュリティ(以下、AppSec)の前提そのものを変え始めています。
これまでは、攻撃の傾向も、システムを構成する部品も、開発と運用の進め方も、年単位で大きくは変わらないという前提がありました。その前提が、いま崩れています。
影響を受けているのは、「脆弱性を見つける方法」だけではありません。例えば、
ばらまき型の攻撃が、狙い撃ちの精度を持つようになったこと
OSSの配布経路や委託先も攻撃を受けており、サプライチェインリスクとなること
AIを組み込んだシステムや開発環境など、守る対象そのものの変化
増し加わる修正対応を担う、開発運用チームの変化
など、システム開発のセキュリティ対応全体に影響が及んでいます。
一方で、多くの企業では、「AI時代にアプリケーションセキュリティをどう見直すべきか」という全体像を整理できないまま、従来と同じ考え方・同じ運用を続けているのが実情ではないでしょう…