日本語版
最新ニュース
世界

サイバープロはコーディングイラクサの雰囲気を把握する必要があるとNCSC長官が語る

国家サイバーセキュリティセンター(NCSC)のリチャード・ホーン最高経営責任者(CEO)は、サイバーセキュリティ専門家は、AI強化ソフトウェア生成(一般にバイブコーディングとして知られる)に関する安全策を開発する狭い機会を利用する必要があり、さもなければ物語の制御を失い、組織をサイバー攻撃やその他の混乱にさらすリスクを負う必要があると述べた。 本日、サンフランシスコで開催された年次 RSAC カンファレンスで行われた基調講演の中で、ホーン氏はセキュリティ コミュニティに対し、バイブ コーディングに関する安全策の開発に協力するよう呼びかけ、悪用可能な脆弱性のせいで現代社会がテクノロジーに関する継続的かつ根本的な問題にどのように直面しているかを強調しました。 しかし、ホーン氏はまた、コードに人間の目がない状態で作成されたソフトウェアは確かに安全ではないが、脆弱性を広範囲に伝播させる可能性がある一方で、十分に訓練された AI ツールを使えば設計上安全なソフトウェアを作成できる可能性があり、それはライフサイクル全体を通じてサイバーセキュリティの成果に変革をもたらすだろうとも主張した。 「バイブコーディングの魅力は明らかです。常に脆弱な手動で作成されたソフトウェアの現状を打破することは大きなチャンスですが、それ自体にリスクがないわけではありません。」と彼は言いました。 「コードの開発に使用する AI ツールは、意図しない脆弱性が導入されたり伝播されたりしないように、最初から設計およびトレーニングする必要があります。」 ホーン氏は、サイバープロには、バイブコーディングやその他のAIコード生成ツールが広く採用される将来が「ネットポジティブ」であることを証明する責任もある、と述べた。 新しいパラダイム 本日のホーン氏の講演と並行して公開された思想的リーダーシップに関するブログの中で、NCSC の上級技術リーダーシップは、現状ではバイブコーディングが多くの組織に「耐えられないリスク」をもたらす一方で、この傾向は「新たなパラダイムの片鱗」をもたらしていると主張した。 実際、同庁のアーキテクチャ最高技術責任者(CTO)は、AI支援コーディングは最終的には、Salesforceなどが世紀末に先駆けたSaaS(Software-as-a-Service)と同じくらいの技術革命となる可能性があると書いている。 NCSCは、組織がCRMツールやその他のプラットフォームの代替品を開発するために突然AIを使用するだろうとは明言しないように注意しながらも、「十分にオーダーメイドの」ソフトウェアのコストと労力の曲線が変化しつつあることを示す明らかな兆候が現れており、そのため、より多くの組織が近いうちにソフトウェアに関して異なる選択をし始めるだろうと述べた。 SaaS に関する多くのセキュリティ上の懸念事項 (適切な認証やアクセス制御、設定ミス、サードパーティのリスクなど) が、すべての人が満足するまで完全には対処されていないことを考えると、そのため、雰囲気コード化された未来が現状より安全であることを保証するために、セキュリティ コミュニティはどのようなテクノロジー、ガードレール、プラットフォーム、保証を導入する必要があるのかという疑問が生じます。 考慮すべき事項 NCSCによると、セキュリティリーダーが提唱し始める必要がある安全措置のいくつかは明らかだという。たとえば、AI モデルはセキュリティ バイ デザインで教育される必要があり、人間はモデルの出所に自信を持ち、開発が不適切ではないと信頼する必要があり、人間が生成したコードと AI が生成したコードの両方をレビューするために AI をどのように使用できるかを考える必要があります。 しかし、悪意がある、侵害されている、または安全でないと判明した場合にコードの実行を制限するために決定論的アーキテクチャをどのように使用するか、データとユーザーを保護するために必要な制御を実装する AI 生成サービスをホストするにはどのようなプラットフォームを設計する必要があるか、文書化、テスト ケース、ファジング、脅威モデルの更新などの実践を通じてソフトウェアのセキュリティ衛生を確保するために AI…

サイバープロはコーディングイラクサの雰囲気を把握する必要があるとNCSC長官が語る

1774390059
2026-03-24 17:01:00

国家サイバーセキュリティセンター(NCSC)のリチャード・ホーン最高経営責任者(CEO)は、サイバーセキュリティ専門家は、AI強化ソフトウェア生成(一般にバイブコーディングとして知られる)に関する安全策を開発する狭い機会を利用する必要があり、さもなければ物語の制御を失い、組織をサイバー攻撃やその他の混乱にさらすリスクを負う必要があると述べた。

本日、サンフランシスコで開催された年次 RSAC カンファレンスで行われた基調講演の中で、ホーン氏はセキュリティ コミュニティに対し、バイブ コーディングに関する安全策の開発に協力するよう呼びかけ、悪用可能な脆弱性のせいで現代社会がテクノロジーに関する継続的かつ根本的な問題にどのように直面しているかを強調しました。

しかし、ホーン氏はまた、コードに人間の目がない状態で作成されたソフトウェアは確かに安全ではないが、脆弱性を広範囲に伝播させる可能性がある一方で、十分に訓練された AI ツールを使えば設計上安全なソフトウェアを作成できる可能性があり、それはライフサイクル全体を通じてサイバーセキュリティの成果に変革をもたらすだろうとも主張した。

「バイブコーディングの魅力は明らかです。常に脆弱な手動で作成されたソフトウェアの現状を打破することは大きなチャンスですが、それ自体にリスクがないわけではありません。」と彼は言いました。

「コードの開発に使用する AI ツールは、意図しない脆弱性が導入されたり伝播されたりしないように、最初から設計およびトレーニングする必要があります。」

ホーン氏は、サイバープロには、バイブコーディングやその他のAIコード生成ツールが広く採用される将来が「ネットポジティブ」であることを証明する責任もある、と述べた。

新しいパラダイム

本日のホーン氏の講演と並行して公開された思想的リーダーシップに関するブログの中で、NCSC の上級技術リーダーシップは、現状ではバイブコーディングが多くの組織に「耐えられないリスク」をもたらす一方で、この傾向は「新たなパラダイムの片鱗」をもたらしていると主張した。

実際、同庁のアーキテクチャ最高技術責任者(CTO)は、AI支援コーディングは最終的には、Salesforceなどが世紀末に先駆けたSaaS(Software-as-a-Service)と同じくらいの技術革命となる可能性があると書いている。

NCSCは、組織がCRMツールやその他のプラットフォームの代替品を開発するために突然AIを使用するだろうとは明言しないように注意しながらも、「十分にオーダーメイドの」ソフトウェアのコストと労力の曲線が変化しつつあることを示す明らかな兆候が現れており、そのため、より多くの組織が近いうちにソフトウェアに関して異なる選択をし始めるだろうと述べた。

SaaS に関する多くのセキュリティ上の懸念事項 (適切な認証やアクセス制御、設定ミス、サードパーティのリスクなど) が、すべての人が満足するまで完全には対処されていないことを考えると、そのため、雰囲気コード化された未来が現状より安全であることを保証するために、セキュリティ コミュニティはどのようなテクノロジー、ガードレール、プラットフォーム、保証を導入する必要があるのかという疑問が生じます。

考慮すべき事項

NCSCによると、セキュリティリーダーが提唱し始める必要がある安全措置のいくつかは明らかだという。たとえば、AI モデルはセキュリティ バイ デザインで教育される必要があり、人間はモデルの出所に自信を持ち、開発が不適切ではないと信頼する必要があり、人間が生成したコードと AI が生成したコードの両方をレビューするために AI をどのように使用できるかを考える必要があります。

しかし、悪意がある、侵害されている、または安全でないと判明した場合にコードの実行を制限するために決定論的アーキテクチャをどのように使用するか、データとユーザーを保護するために必要な制御を実装する AI 生成サービスをホストするにはどのようなプラットフォームを設計する必要があるか、文書化、テスト ケース、ファジング、脅威モデルの更新などの実践を通じてソフトウェアのセキュリティ衛生を確保するために AI をどのように使用できるかなど、より微妙な疑問もあります。

NCSC は、AI コードがこれまでで最も安全なオンプレミス製品や SaaS 製品よりもさらに制限され、ロックダウンされる将来の可能性について指摘しました。

皮肉なことに、これにより、SaaS を未だに悩ませ、最もサイバー意識の高い最後の抵抗勢力がクラウドに全面的に参入するのを妨げていた未解決のセキュリティ問題がついに解決されるかもしれない、と同団体は結論づけた。

#サイバープロはコーディングイラクサの雰囲気を把握する必要があるとNCSC長官が語る

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。