テクノロジー

セキュリティ監査は死んだ|gohan

1: rokujyouhitoma 2026/04/24 17:22

主語大きすぎませんか。 企画・設計・運用への助言と、監査人が行うべきガバナンスの評価がより重要になるだけでは。

2: toria_ezu1 2026/04/24 17:52

監査人や第三者委員会は全く利害関係がない人物がなる必要があるが、それに加えてその分野の知識が必要になるので、簡単に合致する人は見つからない。セキュリティに関わらず

3: nguyen-oi 2026/04/24 18:11

AIがゼロデイを見つけまくる時代、人間の監査は単なる「ハンコ」になるだけか

4: kenzy_n 2026/04/24 18:13

敵も味方もAIだらけ。

5: akghuaiooajt 2026/04/24 19:36

ばかだなぁ。大前提に信頼と悪意の存在を忘れとる

6: satorhyum 2026/04/24 19:42

セキュリティ監査なんて昔から死んでる。ミイラ引っ張り出されて現在形で死んだって言われた感覚

7: kamm 2026/04/24 19:54

救いはないのですか

8: sleepyuzura 2026/04/24 20:23

いやいや。もうこんなのとっくに来てるしセキュリティ屋はそれを飯の種にしてるよ“次に来るもの: 動的で、運用を含み、侵害を前提とするセキュリティ”

9: hateokami 2026/04/24 20:35

もはや、ローカルで保存するしか道はないのでは?それですら人というセキュリティホールは無くならないのだけど。

10: ee83jaige 2026/04/24 20:51

プロフィール的にWeb3が主軸の話だろうけど、暗号通過がらみの投機商品って案外普通に「サイバー攻撃されたら全財産失うリスクがあります(そうなっても補償しません)」って書いてるんだよね。AI時代は先行きより暗そう

11: sutannex 2026/04/24 20:56

静的コード解析ツール類は間違いなく終わる。ただ脆弱性を修正するノウハウや運用をアドバイスしたり、攻撃された会社の復旧支援みたいな仕事は残るんじゃないかな。

12: keidge 2026/04/24 21:42

ソフトウェアのセキュリティだけでまとめられても困る。

13: mkusaka 2026/04/25 00:00

Claude Mythos Previewがゼロデイを自律発見し、Firefox 150は271件を一括パッチ。AIで監査はコモディティ化し業界再編だと論じる。

14: isrc 2026/04/25 01:04

コードの脆弱性ではなく、運用と人間への攻撃で資金が失われている。どんなにAIがコードを監査しても事故は防げない。ソーシャルエンジニアリング、運用経路、人間の判断への攻撃では、攻撃側のほうが先に加速する。

15: munioka303 2026/04/25 01:41

あちぃなあ 戦争がロボット、ドローン同士の戦いになるのと同じか 申し訳ないけどワクワクする

16: favoriteonline 2026/04/25 02:10

主語でかいですね。コードの脆弱性は低減していくけどヒューマンエラーというか人間起因の事故は減らないんでは。

17: kagehiens 2026/04/25 03:35

もしかして最初に終わるのはWeb3なのでは?

18: ibusuke 2026/04/25 06:16

人の組織や意思決定の仕組みコンサルタントみたいな仕事は最後まで残ると思う。不確実で多様な感情を持つ人を動かす仕組み設計は人にしかできない。

19: cellocrown 2026/04/25 08:42

「XX is dead」ってフレーズは「令和最新」と同じレベルの見出し