網路研討會重播:從 IPA「資訊安全十大威脅」看生成式 AI 時代的企業資安風險
GMO Cyber Security by Ierae 和 Majisemi 正在重播一場網路研討會,重點關注生成式 AI 時代的企業資安風險。它解釋了 AI 編碼導致漏洞注入的風險以及專家漏洞評估的重要性。
📋 文章處理履歷
- 📰 發表: 2026年5月7日 18:00
- 🔍 收集: 2026年5月7日 09:31
- 🤖 AI分析完成: 2026年5月7日 09:36(收集後4分鐘)
詳細資訊與報名請點此
■ AI 編碼在開發中普及,但漏洞注入風險增加,IPA 發出警告
近年來,AI 編碼工具在開發領域迅速普及,大幅提升了開發效率。然而,AI 生成的程式碼存在意外漏洞注入的風險,日本資訊處理推進機構 (IPA) 在其「2025 年資訊安全十大威脅」中,也將此風險列為新的威脅並發出警告。除了傳統的開發方法外,驗證 AI 生成程式碼的新挑戰也隨之浮現,使得漏洞評估比以往任何時候都更加重要。
■ 生成式 AI 時代的「不變措施」與「應重新審視的措施」
儘管 AI 生成程式碼的應用不斷推進,但許多企業缺乏「如何評估 AI 生成程式碼」的素養,其判斷力受到質疑。AI 生成的程式碼即使表面上運作正常,也可能包含漏洞,傳統的審查標準可能導致疏漏。此外,隨著開發速度的顯著提升,審查體系無法跟上,導致審查人員負擔增加,審查流於形式,潛在資安漏洞被忽視的情況日益增多。因此,僅靠內部審查有其局限性,從攻擊者角度進行驗證的專業漏洞評估不可或缺。本次研討會將整理不變的對策原則和需要重新審視的審查體系,並解釋「應優先診斷哪些範圍」和「如何區分自動工具和手動診斷」等實用判斷標準。
■ 國防部採用級別的診斷技術,國際 CTF 日本頂尖專家提供從診斷到再診斷的全面支援
本次研討會將介紹由 GMO Cyber Security by Ierae 株式會社提供的、國防部也採用的高階診斷技術,以及由在國際資安競賽 (CTF) 中擁有日本頂尖實績的專家團隊提供的漏洞評估服務。白帽駭客將使用實際攻擊手法進行手動診斷,發現自動工具無法檢測到的複雜漏洞。他們將提供詳細報告,提出具體的對策方法,並解釋一種從初步評估到實施對策後的再評估,提供一貫支援的實用方法。
■ 主辦單位/協辦單位
GMO Cyber Security by Ierae 株式會社
株式會社 Open Source Utilization Research Institute
Majisemi 株式會社
詳細資訊與報名請點此
Majisemi 將繼續舉辦「對參與者有益」的網路研討會。
過去的研討會資料和其他開放報名的研討會可在此處查看。
Majisemi 株式會社
日本東京都港區海岸 1 丁目 2-20 汐留大樓 3 樓
諮詢:https://majisemi.com/service/contact/
關鍵字:
■ AI 編碼在開發中普及,但漏洞注入風險增加,IPA 發出警告
近年來,AI 編碼工具在開發領域迅速普及,大幅提升了開發效率。然而,AI 生成的程式碼存在意外漏洞注入的風險,日本資訊處理推進機構 (IPA) 在其「2025 年資訊安全十大威脅」中,也將此風險列為新的威脅並發出警告。除了傳統的開發方法外,驗證 AI 生成程式碼的新挑戰也隨之浮現,使得漏洞評估比以往任何時候都更加重要。
■ 生成式 AI 時代的「不變措施」與「應重新審視的措施」
儘管 AI 生成程式碼的應用不斷推進,但許多企業缺乏「如何評估 AI 生成程式碼」的素養,其判斷力受到質疑。AI 生成的程式碼即使表面上運作正常,也可能包含漏洞,傳統的審查標準可能導致疏漏。此外,隨著開發速度的顯著提升,審查體系無法跟上,導致審查人員負擔增加,審查流於形式,潛在資安漏洞被忽視的情況日益增多。因此,僅靠內部審查有其局限性,從攻擊者角度進行驗證的專業漏洞評估不可或缺。本次研討會將整理不變的對策原則和需要重新審視的審查體系,並解釋「應優先診斷哪些範圍」和「如何區分自動工具和手動診斷」等實用判斷標準。
■ 國防部採用級別的診斷技術,國際 CTF 日本頂尖專家提供從診斷到再診斷的全面支援
本次研討會將介紹由 GMO Cyber Security by Ierae 株式會社提供的、國防部也採用的高階診斷技術,以及由在國際資安競賽 (CTF) 中擁有日本頂尖實績的專家團隊提供的漏洞評估服務。白帽駭客將使用實際攻擊手法進行手動診斷,發現自動工具無法檢測到的複雜漏洞。他們將提供詳細報告,提出具體的對策方法,並解釋一種從初步評估到實施對策後的再評估,提供一貫支援的實用方法。
■ 主辦單位/協辦單位
GMO Cyber Security by Ierae 株式會社
株式會社 Open Source Utilization Research Institute
Majisemi 株式會社
詳細資訊與報名請點此
Majisemi 將繼續舉辦「對參與者有益」的網路研討會。
過去的研討會資料和其他開放報名的研討會可在此處查看。
Majisemi 株式會社
日本東京都港區海岸 1 丁目 2-20 汐留大樓 3 樓
諮詢:https://majisemi.com/service/contact/
關鍵字: