AI時代のセキュア開発
~生産性とセキュリティをどう両立するか~
※本セッションは【15:10-16:10】での実施となります
提供テクマトリックス株式会社
近年、AIによるコード補完や自然言語指示に基づくコードの生成・修正を行う「AIコーディングアシスタント」や「AIエージェント」の進化により、開発現場では「Vibe Coding」が注目されています。これらのツールは開発効率を大幅に向上させる一方で、新たなセキュリティリスクを引き起こす可能性があることも明らかになっています。
本セッションでは、AIコーディング支援ツールの現状や基盤となるモデルについて解説します。その上で、これらのツールが引き起こすセキュリティリスクやその具体的な対策について深掘りします。また、AIが生成したコードのセキュリティリスクを検出し、未然に防ぐためのベストプラクティスとして「Secure Code Warrior」をご紹介します。
- AIセキュリティ
- PSIRT / CSIRT
- アプリケーションセキュリティ
- ワークショップ