AIエージェントが利用・実行・生成するもの:新たなソフトウェア開発ライフサイクルをセキュアにする方法
AIエージェントは、もはや開発者を支援するだけの存在ではありません。エージェントはマシンの速度でソフトウェアを自律的に構築し、セキュリティ対策がコードを1行でも確認する前に完成させてしまうことも少なくありません。本ホワイトペーパーでは、従来のAppSecがAgentic Development Lifecycle向けに構築されたものではなかった理由と、エージェント主導の開発をゼロからセキュリティで保護するための実践的なモデルについて解説します。
主なポイント:
エージェントが3つの異なるベクトル、すなわち「何を使用するか」「何を実行するか」「何を生成するか」を通じてリスクをもたらす仕組み
自律的な実行によって、従来のツールでは検出できないリスクがどのように生じるのかを示す実例
イノベーションを妨げることなく、Agentic Development Securityを運用に組み込む方法