エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
GHASをパブリックリポジトリで無料試用したら、AIアプリの脆弱性が想像以上に見えた話 - APC 技術ブログ
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
GHASをパブリックリポジトリで無料試用したら、AIアプリの脆弱性が想像以上に見えた話 - APC 技術ブログ
こんにちは、エーピーコミュニケーションズ ACS事業部の福井です。 最近、AI系のセキュリティ標準である... こんにちは、エーピーコミュニケーションズ ACS事業部の福井です。 最近、AI系のセキュリティ標準である OWASP AISVS(Artificial Intelligence Security Verification Standard)を勉強しながら、GitHub Advanced Security(GHAS)との組み合わせを検証していました。 「GHASって有料じゃないの?」と思われるかもしれませんが、実はパブリックリポジトリなら全機能が無料で使えます。 せっかくなので、意図的に脆弱性を仕込んだ AI アプリのデモプロジェクトを作って、GHAS に読ませてみました。 その結果が、予想以上に面白かったんです。 GHAS とは何か、そしてなぜ試したか デモプロジェクトAI 搭載の便利ツールを作ってみる。 Secret Scanning:「万能ではない」を体で学んだ ダミーキーを使ったら、

