DevOps

数日から数時間へ:AIによってホワイトハット・リバースエンジニアリングはどのように進化したのか

2020年当時、セキュリティ研究者やエンジニアが複雑なバイナリをリバースエンジニアリングするには、脆弱性を理解しシステムを保護するために、何日もかけて綿密な分析を行うことがしばしば必要だった。彼らは文字列、インポート、逆アセンブル、逆コンパイルされたコード、コールグラフなどを順に調べ、ソフトウェアのメンタルモデルを徐々に構築していった。このプロセスは単に事実を抽出するだけのものではなかった。それはまた…

続きを読みます...

根本原因分析最適化のためのベストプラクティス

今や、AIがソフトウェア開発の方法を変革していることは紛れもない事実です。コーディングエージェントは、人間が障害を調査するよりも速いペースでコード量を増やしています。テストチームは理論的にはAIを使ってより多くのテストを作成・実行できますが、実際には自動化された出力はばらばらで整理されておらず、人間の解釈が必要となります。これは…

続きを読みます...

顧客確認(KYC)におけるディープフェイク攻撃の分析

ディープフェイク攻撃対象領域におけるセキュリティ強化の役割 顔はもはや本人確認の証拠にはならない。これは、AIが生成した顔や文書が、生成型AI以前の世界向けに構築された本人確認(KYC)チェックをすり抜け始めている銀行が直面している不都合な真実だ。銀行では、特定の瞬間にカメラが登場する…

続きを読みます...

Android 17がリリースされました。あなたのアプリは対応できていますか?

Androidのメジャーリリースは毎回同じパターンをたどります。GoogleがOSをリリースし、一部のユーザーがすぐにアップグレードし、モバイルチームはテストしていない可能性のあるプラットフォームバージョンでの動作検証に奔走します。Android 17(コードネーム:シナモンバン)がリリースされました。6月上旬から順次展開されており、ユーザーは…

続きを読みます...

精霊と契約

非決定論的なエージェントがコードを書く場合、仕様駆動開発(SDD)とテスト駆動開発(TDD)は実際にはどのように連携するのか、そして単純なバージョンがどこで静かに崩壊するのか。予測不可能な精霊ケント・ベックは、テストが最優先されるべきだと主張して50年を費やしてきた。だから、彼がAIコーディングエージェントをどのように説明しているかに注目する価値がある。

続きを読みます...

モバイルアプリのクラッシュを解読する ― 混乱から明確化へ

モバイルアプリは絶えず攻撃を受けている。 Digital.aiの2026 Application Security 脅威レポートによると、エンタープライズアプリケーションへの攻撃率は2022年以降55%から87%に上昇しています。モバイルアプリのリバースエンジニアリングに必要なツールと専門知識は、かつてないほど容易に入手できるようになっています。ノートパソコンとLLMサブスクリプションがあれば、攻撃者は今や…

続きを読みます...

EU AI法への対応準備がソフトウェア開発パイプラインから始まる理由 

AIはソフトウェアの設計、開発、テスト、展開、運用方法を変革しています。しかし、多くの企業では、ガバナンスは依然としてスプレッドシート、文書、そして断片的なレビュープロセスで行われています。そのため、ガバナンス基準が遵守されていることを証明するのは困難です。この問題は、オーケストレーションされた監査可能なリリース管理によって解決されます。コンプライアンスは、各組織のAIシステム、リスク分類などによって異なります。

続きを読みます...

UXの目に見えない側面:なぜ品質テストがユーザーの信頼の基盤となるのか

デザイン変更が問題ではない場合を想像してみてください。あなたの銀行がアプリを完全にリニューアルしました。どの画面も鮮明で、ナビゲーションもシンプルになりました。これまで以上に迅速に資金管理ができると謳う新しいAIアシスタントも搭載されています。これは、製品チームが自信を持ってリリースできるような製品です。あなたは…

続きを読みます...

合格率がなぜ Release シグナル

「出荷できるほど良い」とは実際には何を意味するのか、そして現在の指標では何がわからないのか。合格率はリリースシグナルではありません。では、リリースシグナルとは何でしょうか。木曜日の午後です。 Release 金曜日の午前中に予定されている。ダッシュボードを開く。合格率は94%。不合格のテストは以前にも見たことがあるもので、断続的に発生し、再実行すれば通常は合格となる。再実行する。合格。ログアウトする。…

続きを読みます...

IEEE 1735の要件を満たす(そしてそれを超える!)方法

先月、Workdayのシニアリクルーターを名乗る人物から採用メールが届きました。洗練された文章で、パーソナライズされていて、誤字脱字もありませんでした。件名には私の名前が入っていて、あらゆるメールフィルターをすり抜けていました。私は返信しませんでした。送信元ドメインを確認したところ、「hiring-workday.co」でした。「workday.com」ではありませんでした。DNSレコードでは、メールが「emx.mail.ru」を経由してルーティングされていることが示されていました。生のSMTPヘッダーで送信元を確認したところ…

続きを読みます...