1759764026
2025-10-06 10:00:00
あなたのように おそらく、小麦粉を粉砕して小麦粉を作ることはありません。ほとんどのソフトウェア開発者は、新しいプロジェクトのすべてのコードをゼロから書いていません。そうすることは非常に遅く、それが解決するよりも多くのセキュリティの問題を作成する可能性があります。そのため、開発者は、さまざまな基本的なソフトウェアコンポーネントを配置するために、既存のライブラリ(しばしばオープンソースプロジェクト)を利用しています。
このアプローチは効率的ですが、ソフトウェアへの露出と可視性の欠如を作成できます。しかし、ますます バイブコーディングの台頭 同様の方法で使用されており、開発者が コードをすばやくスピンアップします ゼロから書くのではなく、単に適応できること。しかし、セキュリティ研究者は、この新しいジャンルのプラグアンドプレイコードがソフトウェアサプライチェーンセキュリティをさらに複雑にし、危険にしていると警告しています。
クラウドセキュリティ会社のエデラの最高技術責任者であるアレックスゼンラは、次のように述べています。 「そして、AIは不安定なコードを生成するという点で最悪の敵です。AIがそこに利用可能な古い、脆弱な、または低品質のソフトウェアで一部訓練されている場合、存在していたすべての脆弱性は、新しい問題は言うまでもなく再び登録し、再び紹介することができます。」
潜在的に不安定なトレーニングデータを吸い取ることに加えて、雰囲気のコーディングの現実は、特定の製品またはサービスに関する特定のコンテキストと考慮事項のすべてを完全に考慮に入れないコードの大まかなドラフトを生成することです。言い換えれば、企業がプロジェクトのソースコードと目標の自然言語の説明でローカルモデルを訓練したとしても、生産プロセスは、元々AIによって生成されたコードのあらゆる可能な欠陥または不一致を見つける人間のレビュアーの能力に依存しています。
「エンジニアリンググループは、バイブコーディングの時代における開発ライフサイクルについて考える必要があります」と、アプリケーションセキュリティ会社CheckMarxの研究者であるEran Kinsbruner氏は述べています。 「特定のソースコードのためにまったく同じLLMモデルに書き込むように依頼すると、毎回わずかに異なる出力があります。チーム内の1つの開発者が1つの出力を生成し、他の開発者は異なる出力を取得します。
CheckMarxで 調査 チーフ情報セキュリティ担当者、アプリケーションセキュリティマネージャー、および開発長のうち、回答者の3分の1は、2024年に組織のコードの60%以上がAIによって生成されたと述べています。 CheckMarxは何千人もの専門家に投票し、8月に調査結果を公開しました。また、AI開発により、コードの「所有権」を追跡することが難しくなっていることを強調しています。
#バイブコーディングは新しいオープンソースであり可能な限り最悪の方法で