テクノロジー

一番の脆弱性は"人間のコードレビュー"だった

1: nguyen-oi 2026/02/11 20:31

結局「LGTM」は思考停止の儀式なんだよな。AIに「これ本当に安全か?」って逆質問させるのは、煽り性能高いけど確かに抑止力になりそう

2: pribetch 2026/02/11 21:10

メジャーリーグでの人間の審判のボールストライク判定不要論を思い出した

3: tk_musik 2026/02/11 22:04

コードレビューの工数って(言い切るけど)必ず侮られるよね。自分が未来でやる場合ですら。レビュアー専属の職務があってそれが高給でも全然いい気がするよ。「テストチーム」は外から連れてきてるだけで中見ないし。

4: wordi 2026/02/11 23:11

人が読めるかチェックは残しときたい

5: habarhaba 2026/02/11 23:58

主語がデカくね?

6: hirorinya 2026/02/12 01:52

どこまでいってもわからんよなー

7: rryu 2026/02/12 02:48

XSSよりもオープンリダイレクトの方が高度だと思う。

8: tech0403 2026/02/12 06:44

これ同じ内容を人間が指摘しても素直に聞き入れて貰える保証はない。AIの指摘だとプライドやバイアスなく素直に受け入れられる可能性が上がる。その意味でも脆弱性は人間。

9: hdampty7 2026/02/12 09:19

闘うプログラマじゃないけど、烈火の如く怒る人がチーム内にいないだけとか。AIをこの文脈で出すのはちょっと微妙な気がする。オープンリダイレクト対応はミドルウェアで一カ所でやるとか、アプリ内役割分担でやる。

10: hryord 2026/02/12 09:19

コードレビューだけで品質を担保する立て付けが間違いでしょ。開発プロセスが脆弱すぎ。