
バイブコーディング。「作る」と「守る」を両立するための考え方 #12
AIでアプリが誰でも作れる時代に、見落としがちなセキュリティの落とし穴とは?「作る」と「守る」を両立するための考え方を解説します。 #バイブコーディング #AIセキュリティ #GitHub #クラウドセキュリティ #情報漏洩 #サイバーセキュリティ #AI活用 ■ 今回のトピック AIに細かく指示を出しすぎると、プログラムの品質が下がる——「作る」と「診る」は分けるのが今の主流 GitHubの設定ミスとAPIキーの埋め込み...専門家でもやらかす機密情報漏洩の実態 クラウドにデプロイしたつもりが世界公開に?公開範囲の設定ミスが招くリスク AIと一緒に開発する時に入れておくべき習慣 会社としてのAIガバナンス:シャドーAI対策・GitHub管理・CLAUDE.mdの活用 ■お便りフォーム 番組の感想や気になるテーマ・トピックなど、お気軽にお寄せください https://forms.gle/V6DpMAbRrgNfUGF48 【セキュリティの裏側を読み解くラジオ】 ニュースではあまり語られないセキュリティの側面を、セキュリティのプロと経営のプロ、そしてナビゲーターが分かりやすく紐解く番組。サイバーセキュリティ専門企業だから語れる側面を扱います。 ◾️出演者 徳丸 浩(サイバーセキュリティ専門家) 香川 ほのか(のナビゲーター) ■X(配信情報もこちらから) https://x.com/egsecure_jp ハッシュタグ「#セキュ裏」での投稿もお待ちしています ■タイムスタンプ 0:00 AIで作ったプログラムのセキュリティ対策、どう考える? 0:30 廉価版でも脆弱性を見つけられる理由、細かすぎる指示はあまりよくない!?現時点の主流とその理由 3:20 ではどうすればいいの?先端的な方法や現実的な方法 5:45 制作したもののデプロイ先とそこで変わるリスク 08:00 バージョン管理が必要な理由、GitHubなどで管理するときのありがちな2つの問題 13:17 機能追加の履歴や、自動テストも行うのが良い。AIに「テストを書いて」というだけでも行える(このパートで出てくるサロニファイについては、前話を参考ください) 17:08 会社としてのAIガバナンス。ルール・シャドーAI・ライセンス・環境整備 21:30 個人アカウントが招いた情報漏洩事例 22:30 徳丸の所感:「焦らなくていい、でも好奇心を持って触るのはとても大事」 23:35 クロージング











