はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • はてなブックマークって?
  • アプリ・拡張の紹介
  • ユーザー登録
  • ログイン
  • Hatena

はてなブックマーク

トップへ戻る

  • 総合
    • 人気
    • 新着
    • IT
    • 最新ガジェット
    • 自然科学
    • 経済・金融
    • おもしろ
    • マンガ
    • ゲーム
    • はてなブログ(総合)
  • 一般
    • 人気
    • 新着
    • 社会ニュース
    • 地域
    • 国際
    • 天気
    • グルメ
    • 映画・音楽
    • スポーツ
    • はてな匿名ダイアリー
    • はてなブログ(一般)
  • 世の中
    • 人気
    • 新着
    • 新型コロナウイルス
    • 働き方
    • 生き方
    • 地域
    • 医療・ヘルス
    • 教育
    • はてな匿名ダイアリー
    • はてなブログ(世の中)
  • 政治と経済
    • 人気
    • 新着
    • 政治
    • 経済・金融
    • 企業
    • 仕事・就職
    • マーケット
    • 国際
    • はてなブログ(政治と経済)
  • 暮らし
    • 人気
    • 新着
    • カルチャー・ライフスタイル
    • ファッション
    • 運動・エクササイズ
    • 結婚・子育て
    • 住まい
    • グルメ
    • 相続
    • はてなブログ(暮らし)
    • 掃除・整理整頓
    • 雑貨
    • 買ってよかったもの
    • 旅行
    • アウトドア
    • 趣味
  • 学び
    • 人気
    • 新着
    • 人文科学
    • 社会科学
    • 自然科学
    • 語学
    • ビジネス・経営学
    • デザイン
    • 法律
    • 本・書評
    • 将棋・囲碁
    • はてなブログ(学び)
  • テクノロジー
    • 人気
    • 新着
    • IT
    • セキュリティ技術
    • はてなブログ(テクノロジー)
    • AI・機械学習
    • プログラミング
    • エンジニア
  • おもしろ
    • 人気
    • 新着
    • まとめ
    • ネタ
    • おもしろ
    • これはすごい
    • かわいい
    • 雑学
    • 癒やし
    • はてなブログ(おもしろ)
  • エンタメ
    • 人気
    • 新着
    • スポーツ
    • 映画
    • 音楽
    • アイドル
    • 芸能
    • お笑い
    • サッカー
    • 話題の動画
    • はてなブログ(エンタメ)
  • アニメとゲーム
    • 人気
    • 新着
    • マンガ
    • Webマンガ
    • ゲーム
    • 任天堂
    • PlayStation
    • アニメ
    • バーチャルYouTuber
    • オタクカルチャー
    • はてなブログ(アニメとゲーム)
    • はてなブログ(ゲーム)
  • おすすめ

    MacBook Neo

『zenn.dev』

  • 人気
  • 新着
  • すべて
  • 一番の脆弱性は"人間のコードレビュー"だった

    143 users

    zenn.dev/smartvain

    「LGTM 🚀」 このたった4文字、何回書いてきただろう。 PRが来て、差分を見て、ロジックを追って、「まあ問題なさそうだな」でApprove。正直、金曜の夕方に来た30ファイル変更のPRに対して、全行を真剣に読んだかと聞かれたら——答えに詰まる。 たぶん、あなたもそうだと思う。 はじめに 認証・認可、入力バリデーション、そのあたりを「ちゃんとやってるつもり」で何年もやってきた。 でも最近、自律型AIエージェントにセキュリティテストを任せてみたら、僕が一番信頼していた「人間のコードレビュー」が、実は一番のザルだったと気づいた。 ツールを入れて満足する話じゃない。もっと手前の話だった。 AIハッカーの時代が来た、らしい 2025年あたりから、AIを使った脆弱性スキャナーが一気に増えた。 中でも話題になったのが Shannon。GitHubでトレンド入りした自律型AI脆弱性スキャナーで、LL

    • テクノロジー
    • 2026/02/11 12:43
    • AI
    • あとで読む
    • セキュリティ
    • security
    • LLM
    • coding
    • 開発
    • AIが脆弱性を96%見つける時代に、僕らがセキュリティを学ぶ意味はあるのか

      179 users

      zenn.dev/smartvain

      「このコード、セキュリティ的に大丈夫かな……」 PRレビューのたびに、なんとなく不安になる。SQLインジェクション、XSS、CSRF——知識としては知っている。でも、自分のレビューで本当に脆弱性を潰しきれているかと聞かれたら、正直自信がない。 そしてある日、こんなニュースが流れてきた。 「自律型AIハッカーツール Shannon、既知の脆弱性に対して96%の成功率でexploitを自動生成」 ——あ、もう僕らの出番ないじゃん。 はじめに 結論から少しだけ言うと、AIがセキュリティを自動化する時代だからこそ、僕ら開発者のセキュリティ"感覚"がむしろ重要になる——と今は思っている。 「え、逆じゃない?」と思った人、もう少しだけ付き合ってほしい。 AIセキュリティツールが本気を出し始めた まず、今何が起きているのかを整理したい。 GitHub Trendingで1位になったShannonは、自律

      • テクノロジー
      • 2026/02/09 09:30
      • セキュリティ
      • AI
      • あとで読む
      • security
      • 人工知能
      • 開発
      • ツール
      • 脆弱性
      • techfeed
      • 自分のコードをAIに攻撃させたら"守り"が全部ザルだった

        355 users

        zenn.dev/smartvain

        「セキュリティ、ちゃんとやってる?」 この質問、正直めちゃくちゃ怖い。 SQLインジェクション対策? やってる。XSS対策? エスケープしてる。CSRF? トークン入れてる。 ——でも、「ちゃんと」って何だ? OWASPのチェックリストを上から順に潰して、ESLintのセキュリティプラグインを入れて、dependabotのアラートを処理して。やることはやっている。はずだった。 自分のコードに自律型AIハッカーをけしかけるまでは。 はじめに セキュリティは「そこそこ意識している」つもりだった。 でも今は、コードを書くときの思考回路がまるっきり変わった。守る側の視点だけでコードを書いていた頃には、絶対に気づけなかったことがある。 きっかけは、GitHub Trendingで爆発的に伸びていた「shannon」という自律型AIハッキングツールだった。1日で+3,000スター以上。AIエージェント

        • テクノロジー
        • 2026/02/09 00:23
        • AI
        • あとで読む
        • セキュリティ
        • security
        • プログラミング
        • ツール
        • コード
        • 開発
        • 人工知能

        このページはまだ
        ブックマークされていません

        このページを最初にブックマークしてみませんか?

        『zenn.dev』の新着エントリーを見る

        キーボードショートカット一覧

        j次のブックマーク

        k前のブックマーク

        lあとで読む

        eコメント一覧を開く

        oページを開く

        はてなブックマーク

        • 総合
        • 一般
        • 世の中
        • 政治と経済
        • 暮らし
        • 学び
        • テクノロジー
        • エンタメ
        • アニメとゲーム
        • おもしろ
        • アプリ・拡張機能
        • 開発ブログ
        • ヘルプ
        • お問い合わせ
        • ガイドライン
        • 利用規約
        • プライバシーポリシー
        • 利用者情報の外部送信について
        • ガイドライン
        • 利用規約
        • プライバシーポリシー
        • 利用者情報の外部送信について

        公式Twitter

        • 公式アカウント
        • ホットエントリー

        はてなのサービス

        • はてなブログ
        • はてなブログPro
        • 人力検索はてな
        • はてなブログ タグ
        • はてなニュース
        • ソレドコ
        • App Storeからダウンロード
        • Google Playで手に入れよう
        Copyright © 2005-2026 Hatena. All Rights Reserved.
        設定を変更しましたx