生成AIが書いたソースコードにも脆弱性が含まれることが判明。
ソフトウェア開発者は脆弱性のテストや修正を継続的に行う必要があります。
記事の概要
セキュリティ企業の調査によると、アプリケーションの約7割に脆弱性が含まれており、生成AIが書いたソースコードにも脆弱性が見つかることが判明した。
未修正のアプリケーションは46%に上るという。
この問題を解決するためには、ソフトウェア開発ライフサイクル全体で脆弱性のテストを行い、サードパーティーライブラリーの修正を継続的に行う必要がある。
生成AIは開発作業を効率化するために利用されているが、脆弱性も含まれているため注意が必要であることが明らかになった。
セキュリティ研究者らが行った調査では、Microsoft Copilotが生成したコードの約3割に脆弱性が見つかったと報告されている。
記事のポイント
- 「生成AIが書いたソースコードの約3割に脆弱性が見つかる」という調査結果が明らかになった。
- ソフトウェア開発者が生成AI(人工知能)を利用することで効率化が進んでいるが、生成AIが作成するソースコードにも脆弱性が含まれていることがある。
- ソフトウェア開発ライフサイクル全体で脆弱性のテストを実施し、利用しているサードパーティーライブラリーの脆弱性について継続的に修正を行うことが重要である。
詳しい記事の内容はこちらから(引用元)
ITmedia エンタープライズ
調査からアプリケーションのソースコードの約7割に脆弱性が含まれていることが明らかになった。また、生成AIが書いたソースコ…
https://www.itmedia.co.jp/enterprise/articles/2402/26/news045.html