AI サイバーセキュリティ
攻撃と防御の両側に入り込んだ AI の実践記録。脆弱性発見と開示ルール、開発側の依存関係管理、危険な操作へ誘導されるエージェントの防衛線を扱う。
AI は守られる対象から、脆弱性を探し、開示ルールを書き、依存関係を審査する側へ回りつつある。本稿ではセキュリティを開発の前工程へ移す Snyk のような基盤から出発し、検索文の自動生成が偵察コストをどう下げるかを見たうえで、ゼロデイ攻防に戻る。モデルが攻撃手順を書き起こせるなら、先に絞るべきは権限と承認であり、コンテンツのフィルタリングだけでは足りない。