
Black Hat Europeでこれを見逃した人はおそらくいるでしょう
ロンドンにいたか、ブリーフィングにアクセスできた人以外は、この講演を目にすることはなかったでしょう。
これで可能になります。このセッションでは、AI支援開発、オープンソースマルウェア、最新の配信がどのように役立つかを詳しく解説します。 pipelineは、アプリケーションセキュリティの脅威モデルを根本的に変え、従来のツールでは対応できない理由を説明しています。
これは未来の予測ではない。既に起こっていることだ。
開発チームは現在、自動化、AI生成コード、そして納期へのプレッシャーに後押しされ、1日に10回以上もリリースを行っている。
セキュリティチームが実際に確認できる変更点は、ツールのノイズや手作業によるトリアージに埋もれてしまい、せいぜい1~2件程度だ。この隙間こそが攻撃者の思う壺となる。
現実世界のシナリオをいくつかご紹介します。
AI主導の開発はすでに始まっている。サプライチェーンにおけるマルウェアの規模は、防御策のスピードを上回っている。規制当局は今、継続的な証拠を求めている。
もう、迅速な配送と安全性のどちらかを選ぶ必要はありません。
セッションをご覧になって、現代のアプリケーションセキュリティが実際どのようなものかをご確認ください!