本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。

なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

AIによって変わる脅威を前に、アプリケーションセキュリティの前提が変わっている

生成AIの普及は、コード生成や開発効率だけではなく、アプリケーションセキュリティ(以下、AppSec)の前提そのものを変え始めています。

これまでは、攻撃の傾向も、システムを構成する部品も、開発と運用の進め方も、年単位で大きくは変わらないという前提がありました。その前提が、いま崩れています。

影響を受けているのは、「脆弱性を見つける方法」だけではありません。例えば、

ばらまき型の攻撃が、狙い撃ちの精度を持つようになったこと

OSSの配布経路や委託先も攻撃を受けており、サプライチェインリスクとなること

AIを組み込んだシステムや開発環境など、守る対象そのものの変化

増し加わる修正対応を担う、開発運用チームの変化

など、システム開発のセキュリティ対応全体に影響が及んでいます。

一方で、多くの企業では、「AI時代にアプリケーションセキュリティをどう見直すべきか」という全体像を整理できないまま、従来と同じ考え方・同じ運用を続けているのが実情ではないでしょう…