脆弱性を検出する「SAST」ツールとして「ChatGPT」を生かすには、どうすればよいのか。ChatGPTは従来のSASTツールに取って代わることができるのか。実例を交えながら、その可能性と課題を探る。
テキストや画像などを自動生成する人工知能(AI)技術「生成AI」の活用が、アプリケーション開発の分野に広がりつつある。ソースコードに潜む脆弱(ぜいじゃく)性を発見する「SAST」(静的アプリケーションセキュリティテスト)に、生成AIを生かそうとする動きが、その一例だ。OpenAIの「ChatGPT」をはじめとするAIチャットbot(生成AIを活用したチャットbot)を使って、ソースコードの解析と修正を進めるといった取り組みがそれに当たる。
ChatGPTなどの生成AIツールは、どのように使えばSASTツールとして生かせるのか。従来のSASTツールを置き換える存在になれるのか。TechTargetジャパンの関連記事をまとめた本資料はChatGPTを例に、SASTツールとしての実力と限界を、実際のソースコードのテストを交えながら検証した。そこから分かった“ある真実”とは。
中身を読むには、「中身を読む」ボタンを押して無料ブックレットをダウンロードしてください。
Copyright © ITmedia, Inc. All Rights Reserved.
瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓
MFA(多要素認証)を入れたから安心という常識が崩れ去っている。フィッシング集団「Tycoon2FA」が摘発されたが、脅威が完全になくなったというわけではない。

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...