コンテナ化されたAIセキュリティ:安全性を大規模に自動化した方法
コミュニティから投稿を募る際、悪意のあるものがコードベースに入り込まないようにするにはどうすればよいでしょうか?この講演では、コミュニティ主導の「自動化レシピ」投稿プロジェクトにおいて、AIシステムに独自のセキュリティスキャナーを構築させることで、Blockedがこの課題をどのように解決したのかをご紹介します。
DevSecCon - AIデモ
DevSecCon 2025バーチャルサミットは、AIセキュリティのイノベーションを世界規模で祝うイベントです。心を動かす基調講演、実践的なデモ、コミュニティ主導の画期的な研究が集結しました。以下からメインステージのセッションをご覧いただき、グローバルなDevSecConコミュニティに参加して、安全な開発の未来をともに形作りましょう。
「AIで構築し、セキュリティを確保する」をテーマにした、インタラクティブで実践的なデモをぜひご覧ください。すぐに活用できるスキルが身につきます。録画を今すぐご覧ください。

コミュニティから投稿を募る際、悪意のあるものがコードベースに入り込まないようにするにはどうすればよいでしょうか?この講演では、コミュニティ主導の「自動化レシピ」投稿プロジェクトにおいて、AIシステムに独自のセキュリティスキャナーを構築させることで、Blockedがこの課題をどのように解決したのかをご紹介します。

AIオーケストレーション時代に、ゼロトラストとデセプションエンジニアリングがどのように融合するのかを探る、防御担当者、検知エンジニア、好奇心旺盛なレッドチーム担当者向けのセッションです。

Model Context Protocol(MCP)は、AIシステムを外部のツールやデータソースに接続するためのオープンスタンダードとして急速に普及しています。しかし、多くの開発者にとって、MCPサーバーをプロトタイプから本番環境へ移行するのは、いまだに未知の領域を進むようなものです。この講演では、本番環境でマルチテナントMCPサーバーを構築・デプロイする際に直面する、現実的な落とし穴を解説します。

Model Context Protocol(MCP)サーバーの構築は、LLMの機能を拡張する強力な方法です。しかし、「自分の環境では動く」の先には何があるでしょうか。MCPのデモの背後には、複雑なセキュリティと認可に関する課題が潜んでいます。この講演では、MCP仕様の最新の進化によって、ユーザーごとにきめ細かい認証が可能になった仕組みを解説し、本番環境でMCPサーバーを安全に運用するためのベストプラクティスをご紹介します。

2025年、最も急速に拡大しているユーザー層はAIエージェントです。AIエージェントは自律的にシステムとやり取りし、データを抽出したり操作を実行したりします。企業によっては、制御すべき脅威となります。一方で、顧客がこれまでにない方法でシステムを利用できるようにする機会と捉える企業もあります。
DevSecConは、セキュリティに関心のある人々が学び、知識を共有し、共にDevSecOpsの未来を切り拓く場です。