AIToday
AI安全性・アラインメントAIコーディングオープンソースAIVentureBeat AI掲載日時: 2026年8月27日 22:012分で読める

Visa、コード自動修正するセキュリティAIを公開

LINEで送る
Visa、コード自動修正するセキュリティAIを公開

要点

  • Visaのオープンソースセキュリティハーネスが、人間のレビュー前に脆弱性を自動修正する。

  • デフォルトで全11ステージを実行し、コードを編集する。

  • これはDEF CON 34でのGhostJacking攻撃デモに続く動きだ。

3つのポイント

  1. 何が起きたか

    Visaのオープンソースセキュリティハーネスが、脆弱性の検出、修正コードの作成、そして修正パッチに対する敵対的パネルの実行を、人間のレビュー前に全て自動で行う。この完全なループはデフォルトで有効になり、検出のみに制限しない限り、全11ステージを実行しソースファイルを編集する。

  2. なぜ重要か

    このデフォルト設定は、2日前にExabeamの最高AI・製品責任者でOWASP Top 10 for LLM Applicationsの共同リーダーであるSteve Wilsonがアドバイスした「モデルの外部に認可ゲートを置く」という方針とは正反対だ。AIのセキュリティにおける自律性への懸念を引き起こす可能性がある。国内のセキュリティ担当者は、AIが人間のレビュー前にソースファイルを書き換える運用に直面する可能性がある。

  3. 注目点

    このリリースは、DEF CON 34でのTenet SecurityによるGhostJackingデモに続くものだ。そのデモでは、エージェントがログファイルからペイロードを読み取り、有効な認証情報でDNSを書き換える様子が示され、Visaのハーネスが対抗しようとするリスクが浮き彫りになった。

この記事についてAIに質問する →

背景と解説

Visaのリリースは、コード生成におけるAIの安全性をめぐる議論が高まる中でのものだ。ハーネスのデフォルトの自律性、つまり人間のレビュー前にパッチを適用することは、認可ゲートを提唱するSteve Wilsonのようなセキュリティリーダーの助言と著しく対照的だ。この緊張関係は、AI駆動型セキュリティにおけるスピードと制御のバランスの難しさを浮き彫りにしている。DEF CON 34でのGhostJackingデモは、エージェントがどのように悪用され得るかを示し、堅牢なセーフガードの必要性を強調している。

よくある質問

Visaの脆弱性エージェントハーネスは何をするのか?
脆弱性を検出し、修正コードを作成し、人間がレビューする前に独自のパッチに対して敵対的パネルを実行する。検出のみに制限しない限り、全11ステージを実行しソースファイルを編集する。
これはいつ発表されたのか?
発表は木曜日で、DEF CON 34でのTenet SecurityによるGhostJackingデモから18日後だった。
VentureBeat AI元記事を読む
LINEで送る

「AI安全性・アラインメント」の最新ニュースを、毎朝7時にお届けします

たとえば、いま届くならこの3本です

  • ブロードコム、ハイパーバイザーでセキュリティを強化SiliconANGLE AI · 4時間前
  • HuggingFace攻撃報告がAI業界に衝撃LessWrong AI · 4時間前
  • 変則的なAI安全プロジェクトへの資金提供が必要LessWrong AI · 4時間前

AIが要約して、あなたの選んだトピックだけを1日1通。LINE・Email・Slackで届きます。

登録無料・30秒で完了・いつでも解除できますAITodayについて →

AIに質問

この記事についてわからないことをAIに質問できます。Q&Aはこのページに公開され、他の読者も読めます。

関連記事

Broadcom発表 VMware AI Factory で高速なプライベートAI

BroadcomはVMware Explore 2026で、VMware Private AI Cloud向けのソフトウェア定義基盤となるVMware AI Factoryを発表した

NEWTop Companies AI4時間前

ブロードコム、ハイパーバイザーでセキュリティを強化

ブロードコムのウメシュ・マハジャン氏は、エージェント型AIのクラウド基盤が絶えず変化し、企業の攻撃対象領域が拡大していると指摘

NEWSiliconANGLE AI4時間前

AIコーディング、プロンプトから文脈へ進化

AIコーディングは、プロンプトエンジニアリング、コンテキストエンジニアリング、そして現在はハーネスエンジニアリングという3つの段階を経てきた

NEWITmedia AI+4時間前

HuggingFace攻撃報告がAI業界に衝撃

METRがHuggingFace攻撃に関する報告書を公表し、多くの人を震撼させた

NEWLessWrong AI4時間前

変則的なAI安全プロジェクトへの資金提供が必要

ある記事が、現在のAI安全への資金提供戦略はしばしば「通常業務」を前提としており、AI安全におけるより過激で異常なプロジェクトやイニシアチブへの明確かつ substantial な資金提供を求めていると主張している

NEWLessWrong AI4時間前

Workday、GmailにAI統合、ERPの安全維持

WorkdayはAIエージェントをGoogle CloudのGemini Enterpriseと統合し、従業員がGmailから直接、四半期業績レビューなどのタスクを開始できるようにする

SiliconANGLE AI6時間前
次の記事へスタートアップRelayが音声文字変換専用マイクを開発