
DevSecCon - AIセキュリティトラック
DevSecCon ‘24の注目セッションを視聴する
DevSecCon 2024のバーチャルサミットでは、業界をリードする人々からDevSecOpsの知見を学び、実践的な体験ができるセッションが満載でした。以下のSnykトラックのセッションをご覧いただき、世界中のDevSecConコミュニティに参加して、セキュアな開発の未来を一緒に形作りましょう。

DevSecCon - AIセキュリティトラック
DevSecCon 2024のバーチャルサミットでは、業界をリードする人々からDevSecOpsの知見を学び、実践的な体験ができるセッションが満載でした。以下のSnykトラックのセッションをご覧いただき、世界中のDevSecConコミュニティに参加して、セキュアな開発の未来を一緒に形作りましょう。
AIとアプリケーションセキュリティが交わる重要な領域についてご覧ください。今すぐ録画を視聴しましょう。

実環境でのAI
AIシステムを実環境に導入する際に直面する、安定したパフォーマンスの確保やAI特有の脅威への防御など、固有の課題について解説します。AIの複雑化と自律化が進むにつれ、予測が難しくなり、セキュリティは重要な課題となっています。世界最大のAIレッドチーム(Gandalf)の運営を含む、私たちの経験から得た知見をもとに、進化する脅威の状況と、本番環境におけるAIのセキュリティへの影響を探ります。プロンプトインジェクション攻撃、データ損失、AI機能の民主化がもたらすリスクなどを取り上げます。

AIを安全に保護する
AIがソフトウェアサプライチェーン、SDLC、開発者やアーキテクトにもたらす新たなセキュリティ課題をご紹介します。サプライチェーンにおける主な攻撃ベクトルを検証し、OWASP Top 10 for Large Language Modelsに照らし合わせながら、CI/CDパイプラインへの影響を評価します。AIを活用したソフトウェア開発に潜む脆弱性について理解を深め、リスクを軽減してパイプラインを保護し、進化するセキュリティ脅威からソフトウェアと顧客を守るための実践的な対策を学べます。

AIの安全性を統合
生産性の向上やコスト削減を目的に、サービスへAIを統合する理由を探ります。アプリケーションへのAIの組み込みによって生じるセキュリティと信頼性の課題を取り上げます。従来のテストでは不十分なことが少なくありません。AIモデルをテストするための的を絞った戦略と自動化プロセスが、こうしたリスクをどのように軽減できるかを解説します。AIの故障モードテストを自動化することで、組織はシステムを脆弱性にさらすことなくAIをシームレスに導入し、安全で信頼性の高いAI搭載アプリケーションを実現できます。
DevSecConは、セキュリティに関心を持つ人々が学び、知識を共有し、ともにDevSecOpsの未来を切り拓く場所です。