Skip to main content
devseccon-logo-1devseccon-logo-1

DevSecCon - AIセキュリティトラック

DevSecCon ‘24の注目セッションを視聴する

DevSecCon 2024のバーチャルサミットでは、業界をリードする人々からDevSecOpsの知見を学び、実践的な体験ができるセッションが満載でした。以下のSnykトラックのセッションをご覧いただき、世界中のDevSecConコミュニティに参加して、セキュアな開発の未来を一緒に形作りましょう。

AIへの信頼を築く

AIとアプリケーションセキュリティが交わる重要な領域についてご覧ください。今すぐ録画を視聴しましょう。

実環境でのAI

実運用環境におけるAIシステムのセキュリティ対策

AIシステムを実環境に導入する際に直面する、安定したパフォーマンスの確保やAI特有の脅威への防御など、固有の課題について解説します。AIの複雑化と自律化が進むにつれ、予測が難しくなり、セキュリティは重要な課題となっています。世界最大のAIレッドチーム(Gandalf)の運営を含む、私たちの経験から得た知見をもとに、進化する脅威の状況と、本番環境におけるAIのセキュリティへの影響を探ります。プロンプトインジェクション攻撃、データ損失、AI機能の民主化がもたらすリスクなどを取り上げます。

AIを安全に保護する

電気羊を守る

AIがソフトウェアサプライチェーン、SDLC、開発者やアーキテクトにもたらす新たなセキュリティ課題をご紹介します。サプライチェーンにおける主な攻撃ベクトルを検証し、OWASP Top 10 for Large Language Modelsに照らし合わせながら、CI/CDパイプラインへの影響を評価します。AIを活用したソフトウェア開発に潜む脆弱性について理解を深め、リスクを軽減してパイプラインを保護し、進化するセキュリティ脅威からソフトウェアと顧客を守るための実践的な対策を学べます。

AIの安全性を統合

DevSecOpsパイプラインでAIの故障モードテストを自動化

生産性の向上やコスト削減を目的に、サービスへAIを統合する理由を探ります。アプリケーションへのAIの組み込みによって生じるセキュリティと信頼性の課題を取り上げます。従来のテストでは不十分なことが少なくありません。AIモデルをテストするための的を絞った戦略と自動化プロセスが、こうしたリスクをどのように軽減できるかを解説します。AIの故障モードテストを自動化することで、組織はシステムを脆弱性にさらすことなくAIをシームレスに導入し、安全で信頼性の高いAI搭載アプリケーションを実現できます。

DevSecCon 2024のすべてのセッショントラックをご覧ください

default video

オンデマンド

オープンソースセキュリティトラック

今すぐ見る
default video

オンデマンド

セキュリティ文化と教育のトラック

今すぐ見る

コミュニティに参加する

DevSecConは、セキュリティに関心を持つ人々が学び、知識を共有し、ともにDevSecOpsの未来を切り拓く場所です。

その他のリソース

blog feature ai pink
Blog

信頼の基盤:AI生成コードの未来を守る

SnykのGenAI Partner Programの開始に向けた取り組みと、AIコーディングアシスタントが生成するコードを保護し、開発者がより速く、より安全にコーディングできるようにする方法をご紹介します。

Feature SnykLaunch
Blog

SnykLaunch 2024年10月:強化されたPRエクスペリエンス、可視性の拡大、AIを活用したセキュリティ、包括的なリスク管理

2024年10月のSnykLaunchイベントを振り返り、開発者を第一に考え、リスクを重視したセキュリティエクスペリエンスを実現する新機能をご紹介します。

blog feature toolkit
Blog

リーチャビリティを超えて、本当に重要な問題を優先する

静的リーチャビリティ分析は、アプリケーションの脆弱性をより深く理解するのに役立ちますが、ほかの種類のコンテキストやリスクに関する知見と組み合わせる必要があります。