生成AI時代の自動車セキュリティ
~脆弱性を埋め込まない開発アプローチ~
提供テクマトリックス株式会社
近年、AIによるコード補完や自然言語指示に基づくコードの生成・修正を行う「AIコーディングアシスタント」や「AIエージェント」の進化により、自動車業界の開発現場においても「Vibe Coding」が注目されています。これらのツールは開発効率を大幅に向上させる一方で、新たなセキュリティリスクを引き起こす可能性があることも明らかになっています。
本セッションでは、AIコーディング支援ツールの現状や基盤となるモデルについて解説します。その上で、これらのツールが引き起こす自動車業界特有のセキュリティリスクやセキュリティ教育の重要性をご紹介します。また、AIが生成したコードのセキュリティリスクを検出し、未然に防ぐためのベストプラクティスとして「Secure Code Warrior」をご紹介します。
- PSIRT / CSIRT
- 人材育成
- アプリケーションセキュリティ