Skip to main content
DevSecCon_2025_Logo_-_light_hor_year_1_if0eww

DevSecCon - AIセキュリティリサーチ

DevSecCon ‘25のハイライトを見る

DevSecCon 2025バーチャルサミットは、心を揺さぶる基調講演、実践的なデモ、コミュニティ主導の画期的なリサーチを通じて、AIセキュリティのイノベーションを世界中で祝うイベントです。以下からメインステージのセッションをご覧いただき、世界中のDevSecConコミュニティに参加して、安全な開発の未来をともに切り拓きましょう。

AIセキュリティ研究トラックの注目セッション

AI時代に進化するセキュリティ課題を掘り下げる、最先端の講演をご覧ください。AIを活用したアプリケーションの保護、モデルの可視化、SDLC全体にわたるエージェントのセキュリティ確保について学べます。今すぐ録画を視聴しましょう。

YC Spring 2025 BatchのAIエージェントをハッキングした方法

このセッションでは、チームが一般公開されていたYC X25のAIエージェント16個のうち7個をハッキングし、ユーザーデータの漏えい、リモートでのコード実行、データベースの乗っ取りを可能にした方法をご紹介します。各エージェントのハッキングにかかった時間は、わずか30分です。これらの企業が犯した共通のミスと、エージェントがビジネスを危険にさらす前に、こうしたセキュリティ上の懸念を軽減する方法を解説します。

AIのレッドチームテスト:攻撃者の視点でLLM統合アプリを徹底検証する方法

本番環境でLLMアプリが動作しているかを確認するだけでは不十分です。実戦を想定した環境で、どのように機能しなくなるのかを理解する必要があります。この講演では、敵対的プロンプト、モデルの挙動調査、ジェイルブレイク、実際の脅威アクターを模倣した新たな回避戦略など、生成AIシステムのレッドチームテストについて掘り下げます。

AIアイデンティティの急増を制御する:エージェント型AIと非人間アイデンティティのセキュリティ

AIシステムは、静的なモデルから、独自のアイデンティティ、意思決定、アクセス権を持つ自律型エージェントの群れへと急速に変化しています。人間や静的なサービスアカウント向けに構築された従来のアイデンティティ・アクセス管理(IAM)システムでは、こうした変化に対応できません。この講演では、エージェント型AIがアイデンティティのあり方をどう変えるのかを解説します。そこでは、各エージェントに検証可能で監査可能、かつ取り消し可能な独自のアイデンティティが必要になる可能性があります。

STOIC Security:生成AIアプリを5つの重大なリスクから守る

生成AIは計り知れない可能性をもたらす一方で、サイバーセキュリティに大きな課題を伴います。導入が加速するにつれ、データの窃取、モデルの操作、学習データの汚染、運用の妨害、サプライチェーンの脆弱性といったリスクも高まっています。この講演では、こうした脅威の特定と軽減に役立つ「STOIC」フレームワーク(Stolen、Tricked、Obstructed、Infected、Compromised)を紹介します。

エージェントとMCPサーバー:電気羊は安全なのか?

新たなAI攻撃サービスが登場しました。MCPサーバーはあらゆる場所で使われており、新たな攻撃対象領域となっています。MCPサーバーは、暴走するエージェントや悪意ある攻撃者から電気羊を守れるのでしょうか。それとも、攻撃の手段がまた一つ増えるだけなのでしょうか?

DevSecCon 2025のすべてのセッショントラックをご覧ください

コミュニティに参加する

DevSecConは、セキュリティに関心のある人々が学び、知識を共有し、共にDevSecOpsの未来を切り拓く場です。

その他のリソース

blog feature ai pink
Blog

信頼の基盤:AI生成コードの未来を守る

SnykのGenAI Partner Programの開始に向けた取り組みと、AIコーディングアシスタントが生成するコードを保護し、開発者がより速く、より安全にコーディングできるようにする方法をご紹介します。

Feature SnykLaunch
Blog

SnykLaunch 2024年10月:強化されたPRエクスペリエンス、可視性の拡大、AIを活用したセキュリティ、包括的なリスク管理

2024年10月のSnykLaunchイベントを振り返り、開発者を第一に考え、リスクを重視したセキュリティエクスペリエンスを実現する新機能をご紹介します。

blog feature toolkit
Blog

リーチャビリティを超えて、本当に重要な問題を優先する

静的リーチャビリティ分析は、アプリケーションの脆弱性をより深く理解するのに役立ちますが、ほかの種類のコンテキストやリスクに関する知見と組み合わせる必要があります。