主語大きすぎませんか。 企画・設計・運用への助言と、監査人が行うべきガバナンスの評価がより重要になるだけでは。
監査人や第三者委員会は全く利害関係がない人物がなる必要があるが、それに加えてその分野の知識が必要になるので、簡単に合致する人は見つからない。セキュリティに関わらず
AIがゼロデイを見つけまくる時代、人間の監査は単なる「ハンコ」になるだけか
敵も味方もAIだらけ。
ばかだなぁ。大前提に信頼と悪意の存在を忘れとる
セキュリティ監査なんて昔から死んでる。ミイラ引っ張り出されて現在形で死んだって言われた感覚
救いはないのですか
いやいや。もうこんなのとっくに来てるしセキュリティ屋はそれを飯の種にしてるよ“次に来るもの: 動的で、運用を含み、侵害を前提とするセキュリティ”
もはや、ローカルで保存するしか道はないのでは?それですら人というセキュリティホールは無くならないのだけど。
プロフィール的にWeb3が主軸の話だろうけど、暗号通過がらみの投機商品って案外普通に「サイバー攻撃されたら全財産失うリスクがあります(そうなっても補償しません)」って書いてるんだよね。AI時代は先行きより暗そう
静的コード解析ツール類は間違いなく終わる。ただ脆弱性を修正するノウハウや運用をアドバイスしたり、攻撃された会社の復旧支援みたいな仕事は残るんじゃないかな。
ソフトウェアのセキュリティだけでまとめられても困る。
Claude Mythos Previewがゼロデイを自律発見し、Firefox 150は271件を一括パッチ。AIで監査はコモディティ化し業界再編だと論じる。
コードの脆弱性ではなく、運用と人間への攻撃で資金が失われている。どんなにAIがコードを監査しても事故は防げない。ソーシャルエンジニアリング、運用経路、人間の判断への攻撃では、攻撃側のほうが先に加速する。
あちぃなあ 戦争がロボット、ドローン同士の戦いになるのと同じか 申し訳ないけどワクワクする
主語でかいですね。コードの脆弱性は低減していくけどヒューマンエラーというか人間起因の事故は減らないんでは。
もしかして最初に終わるのはWeb3なのでは?
人の組織や意思決定の仕組みコンサルタントみたいな仕事は最後まで残ると思う。不確実で多様な感情を持つ人を動かす仕組み設計は人にしかできない。
「XX is dead」ってフレーズは「令和最新」と同じレベルの見出し
セキュリティ監査は死んだ|gohan
主語大きすぎませんか。 企画・設計・運用への助言と、監査人が行うべきガバナンスの評価がより重要になるだけでは。
監査人や第三者委員会は全く利害関係がない人物がなる必要があるが、それに加えてその分野の知識が必要になるので、簡単に合致する人は見つからない。セキュリティに関わらず
AIがゼロデイを見つけまくる時代、人間の監査は単なる「ハンコ」になるだけか
敵も味方もAIだらけ。
ばかだなぁ。大前提に信頼と悪意の存在を忘れとる
セキュリティ監査なんて昔から死んでる。ミイラ引っ張り出されて現在形で死んだって言われた感覚
救いはないのですか
いやいや。もうこんなのとっくに来てるしセキュリティ屋はそれを飯の種にしてるよ“次に来るもの: 動的で、運用を含み、侵害を前提とするセキュリティ”
もはや、ローカルで保存するしか道はないのでは?それですら人というセキュリティホールは無くならないのだけど。
プロフィール的にWeb3が主軸の話だろうけど、暗号通過がらみの投機商品って案外普通に「サイバー攻撃されたら全財産失うリスクがあります(そうなっても補償しません)」って書いてるんだよね。AI時代は先行きより暗そう
静的コード解析ツール類は間違いなく終わる。ただ脆弱性を修正するノウハウや運用をアドバイスしたり、攻撃された会社の復旧支援みたいな仕事は残るんじゃないかな。
ソフトウェアのセキュリティだけでまとめられても困る。
Claude Mythos Previewがゼロデイを自律発見し、Firefox 150は271件を一括パッチ。AIで監査はコモディティ化し業界再編だと論じる。
コードの脆弱性ではなく、運用と人間への攻撃で資金が失われている。どんなにAIがコードを監査しても事故は防げない。ソーシャルエンジニアリング、運用経路、人間の判断への攻撃では、攻撃側のほうが先に加速する。
あちぃなあ 戦争がロボット、ドローン同士の戦いになるのと同じか 申し訳ないけどワクワクする
主語でかいですね。コードの脆弱性は低減していくけどヒューマンエラーというか人間起因の事故は減らないんでは。
もしかして最初に終わるのはWeb3なのでは?
人の組織や意思決定の仕組みコンサルタントみたいな仕事は最後まで残ると思う。不確実で多様な感情を持つ人を動かす仕組み設計は人にしかできない。
「XX is dead」ってフレーズは「令和最新」と同じレベルの見出し