Skip to main content

記事

Snykの第一線で活躍するエキスパートが発信する、セキュリティに関する知見やベストプラクティスをお届けします。

表示中 161 - 180 / 379 記事

blog feature snyk code green

LLMによる信用スコア分析を通過させる、PDF内の不可視テキストを使ったプロンプトインジェクション

金融機関のアプリケーションで考えられる実際のユースケースを通じて、プロンプトインジェクションに対する敵対的AIセキュリティがビジネスに及ぼす影響を解説します。

feature ctf challenge

CTFプラットフォームと実践

Capture The Flag(CTF)コンテストは、サイバーセキュリティに関心のある人や学生、専門家が、ゲーム感覚でスキルを試し、向上させる人気の方法です。長年にわたり、CTFの課題や練習環境を提供するさまざまなプラットフォームが登場しています。

Prioritisation header

アプリケーションセキュリティ完全ガイド:ツールとベストプラクティス

アプリケーションセキュリティとは、アプリケーションの開発ライフサイクルを通じて脆弱性を減らし、セキュリティを強化し、機密データを保護するために行う取り組みです。

Compliance FEATURE cropped

データ漏えいのリスクと影響:原因と防止策

データ漏えいのリスクと影響を把握することは、組織を守るうえで役立ちます。データ漏えいの詳細や原因、防止策についてはこちらをご覧ください。

RAGとCAG:AI生成戦略における主な違い

RAGとCAGのAI生成戦略を比較します。精度とレイテンシのトレードオフなど、主な違いを理解し、外部データでLLMを強化する最適な方法を選びましょう。

開発者のセキュリティに対する意識を理解する

開発者がセキュリティ対策を取り入れる理由や障壁、そして安全な開発を無理なく続けられるようにする方法をご紹介します。

Adversarial Inputs to Classifiers Understanding the Threat of Adversarial AI

エージェント型AIと生成AIの比較

エージェント型AIと生成AIの主な違いと、その違いがイノベーション、自動化、セキュリティ計画にとって重要な理由を解説します。

blog feature parlay announcement

Gemini CLIでエージェント型コーディングを実践する5つのヒント

Gemini CLIで安全なエージェント型コーディングを実現しましょう。GEMINI.mdでプロジェクトのコンテキストを伝える方法、セキュリティスキャンにSnykを統合する方法、カスタムコマンドでワークフローを自動化する方法など、5つのヒントを紹介します。

feature security

コンテンツ制作のワークフローを加速するAI MCPサーバー8選

コンテンツ制作のワークフローを革新する、強力なMCPサーバーを8つご紹介します。動画生成からSEO最適化まで、AIを活用したツールが制作を効率化し、創造性を高め、クリエイターの可能性を広げます。

Package Lock Files blog

パッケージ幻覚:影響と対策

悪意ある攻撃者は生成AIツールの誤りを悪用でき、パッケージが幻覚によって生成されることもあります。Snykでパッケージ幻覚攻撃を特定し、軽減する方法をご紹介します

AI jailbreakとは?LLM jailbreakを軽減するための戦略

LLM jailbreakは、敵対的なプロンプトによって意図しない動作を引き起こすことで発生します。GenAIモデルにおけるjailbreakを軽減し、防御するための効果的な戦略をご紹介します。

feature datacenters black

データ流出を未然に防ぐ:実証済みの9つの戦略

内部脅威からAIを活用した攻撃まで、機密データが環境外へ持ち出される前にデータ流出を検知・防止する9つの戦略をご紹介します。

feature red team blue team

RAGとは?安全に活用する方法

Retrieval-Augmented Generation(検索拡張生成)が、独自のデータを使ってLLMをどのように強化するのかを解説します。RAGに潜む重大なセキュリティリスクと、AIを守るためのベストプラクティスをご紹介します。

SAST annoucment

静的アプリケーション・セキュリティ・テスト(SAST)スキャン

静的アプリケーション・セキュリティ・テスト(SAST)スキャンの7つの段階、メリットとデメリット、ソースコードの安全性を保つために役立つ方法をご紹介します。

blog feature parlay announcement

セキュリティを強化する、DevSecOpsにおける生成AIの活用

Snykとともに、DevSecOpsの実践を強化する安全なAIコーディングツールの主なメリットをご紹介します。

illustration hero ai deepcode

シャドーAI:企業に潜むリスクを明らかにする

データ漏えいやコンプライアンス上の問題からセキュリティの欠落まで、シャドーAIが企業にもたらす隠れたリスクを明らかにします。脅威となる理由と、より安全なAIイノベーションを実現する効果的なガバナンス戦略をご紹介します。

blog feature fast sast

StarChat

StarLangコードの作成を効率化するために特化して開発された社内AIアシスタント、StarChatをご紹介します。

プロダクトセキュリティとアプリケーションセキュリティの違いとは?

プロダクトセキュリティとアプリケーションセキュリティの違いを理解し、より安全なプロダクトやアプリケーションを構築しましょう。

DevSecOpsのプロセス

DevSecOps環境やパイプラインの戦略的な各段階に取り入れるべき、さまざまなプロセスやプラクティスについて解説します。

AH blog header

シフトレフトセキュリティを効果的に実践する

シフトレフトセキュリティのメリットや、セキュリティ対応を後回しにする危険性、導入に役立つベストプラクティスとツールをご紹介します。