Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
そこにAIはあるか?
Search
ryoAccount
May 22, 2026
Technology
55
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
そこにAIはあるか?
Security.any #10 愛(AI)したセキュリティLT 登壇スライドです。
https://security-any.connpass.com/event/387490/
ryoAccount
May 22, 2026
More Decks by ryoAccount
See All by ryoAccount
最大のアウトプット術は問題を作ること
ryoaccount
0
410
Code Reliability
ryoaccount
0
15
S3は問答無用で非公開!!
ryoaccount
0
27
XSS?なんですかそれ?
ryoaccount
0
68
0から始めるセキュリティ
ryoaccount
0
130
エンジニアが考えるUI/UX
ryoaccount
0
21
Other Decks in Technology
See All in Technology
作って終わりにしない タイミーのセマンティックレイヤー育成の現在地
chanyou0311
4
2.2k
2026.06.13_AI時代に事業会社が「SIer出身エンジニア」を求める理由 / Why Businesses Seek Engineers with a System Integrator Background in the AI Era
jumtech
0
1k
プロダクト開発から業務改善コンサルまで。事業全体へ「染み出す」ことで広がるエンジニアの可能性
ham0215
0
100
Amazon Bedrock AgentCore ワークショップ JAWS UG TOHOKU / amazon-bedrock-agentcore-workshop-jawsug-tohoku-2026
gawa
9
680
FDE という解 ― 暗黙知と明示知をつなぐ、伴走型エンジニアリング ―
otanet
0
130
Building applications in the Gemini API family.
line_developers_tw
PRO
0
3k
RAG を使わないという選択肢
tatsutaka
1
190
なぜ Platform Engineering の土台に Kubernetes を選ぶのか
r4ynode
2
580
DevOps Agentで始めるAWS運用 〜フロンティアエージェントが変える運用の現場〜
nyankotaro
1
380
日本 Fintech 未来予測レポート 2027〜2028年(オリジナル版)
8maki
0
1.7k
AmazonRoute 53ではじめてのドメイン取得!HTTPS化までの道のりを整理してみた
usanchuu
3
130
AWSシリコン最前線 〜AI時代のチップ選択を読み解く〜
htokoyo
2
450
Featured
See All Featured
Have SEOs Ruined the Internet? - User Awareness of SEO in 2025
akashhashmi
0
370
VelocityConf: Rendering Performance Case Studies
addyosmani
333
25k
The Impact of AI in SEO - AI Overviews June 2024 Edition
aleyda
5
1.1k
Large-scale JavaScript Application Architecture
addyosmani
515
110k
Music & Morning Musume
bryan
47
7.2k
Redefining SEO in the New Era of Traffic Generation
szymonslowik
1
330
Design and Strategy: How to Deal with People Who Don’t "Get" Design
morganepeng
133
19k
How Software Deployment tools have changed in the past 20 years
geshan
0
34k
Optimizing for Happiness
mojombo
378
71k
Cheating the UX When There Is Nothing More to Optimize - PixelPioneers
stephaniewalter
287
14k
Designing Powerful Visuals for Engaging Learning
tmiket
1
410
Practical Orchestrator
shlominoach
191
11k
Transcript
そこにAIはあるか? 2026/05/21 Security.any #10 愛(AI)したセキュリティLT RYO
RYO • セキュリティエンジニア(~3月) ◦ AWS・脆弱性管理・リスクアセスメント・脅威モデリング・OIDC/OAuth・CTF • セキュリティコンサルタント(4月~) ◦ AWS・テスト戦略・Agile・AI •
二児の父 👦 👧 L Security Engiineer Security Consultant 2
AIの登場によりこんな経験はありませんか? 3 実装できましたー
AIの登場によりこんな経験はありませんか? 4 実装できましたー この判定ロジックは必要なの? これは何のパラメータ?
AIの登場によりこんな経験はありませんか? 5 実装できましたー この判定ロジックは必要なの? これは何のパラメータ? AIが書いたのでわかんないすねー
AIの登場によりこんな経験はありませんか? 6 実装できましたー この判定ロジックは必要なの? これは何のパラメータ? AIが書いたのでわかんないすねー AIが書いたからわからない
AIを利用するシーンは拡大している • コーディング以外でもAIが利用される場面は増えてき た • 設計 • 脆弱性診断 • ログ分析
…etc • 一見すると従来よりも品質が爆上がりしそうな気がし ないでもない... 👀 7
AIが作ったものは常に正しいのか? • AIが生成した成果物は結構イイ感じに見える • うまく動きそうな気がするコード • 見栄えが整っていて網羅されていそうな表 • 言っていることは正しそうな解説 •
しかし、正しいかどうかは 人 が判断しなければなら ない • AIはあくまでツールの1つでしかない 8
AIがあるように見えて、ない • もしAIが生成した成果物を人が正しいかどうか検証 するプロセスを省いたら...?(もしくは、検証できない としたら...?) • その成果物は価値がない(かもしれない) • 脆弱性が潜んでいるかもしれない💣 9
AIでありがちな実装 10
セキュリティ対策が実装されない • XSS・CSRF・SQLインジェクションなどの対策が抜け落ちて しまう • URLさえ知っていれば認証なしで誰でも機密情報を閲覧 可能なサイトになっている 11
AIが非推奨な機能を提案する • 生成AIの学習データが常に最新&ベストプラクティスと は限らない • 非推奨の技術を提案された結果、採用されてしまう 12
保守できない • AIが生成したコードは動作するが、人が読めない(意図 がわからない)場合が多い • 後日、改修しようとしても人もAIですらコードの意図が読 み取れず、余計に時間がかかる 13
入力チェックが甘い • 例外的な入力・データ不整合に対する処理が入っていな い • 例)金額を入力すべきところに文字列を入れると... • エラーになればマシ、誤ったデータが登録されてしまう場 合もある 14
AIを正しく使うことが大切 • AIを正しく活用してこそ価値が生まれる • AIの成果物を検証できない時点で既に何か間違っている • では、正しく使う上での心構えは...❓ 15
AIとの向き合い方 16
AIに丸投げしない • AI は「判断」ではなく「判断材料の整理」が得意 • なので、AIに自分の仕事を丸投げしない • AIはあくまで人間の業務をサポートするツールの1つとして使う 17
AIに丸投げしない • 昨今、AIのおかげでコーディングスキルがなくてもWeb サービスを作ったと話題に... • これは半分正しく半分間違っていると個人的には思う • そのサービスが安全かテストしたか? 18
AIを過信しない • 作る過程でAIの答えを鵜吞みにしない • AIが書いてくれるから • AIが設定してくれるから • AIが教えてくれるから •
AIが守ってくれるから → これらはすべて 19 幻想
AIを過信しない • 主体はあくまで人 • AIが書いてくれるから → 人がAIに書かせる • AIが設定してくれるから →
人がAIに設定させる • AIが教えてくれるから → 人がAIからヒントをもらう • AIが守ってくれるから → 人がAIに守らせる 20
AIを元に正解を探し出す • AIが出した答えが正しいか判断できなければ、そこに 価値はない • AIが出した答えを人が正しいと判断できて、初めて価 値が生まれる 21
まとめ • AIを使って何か生成するとき、ぜひ自分に問いかけ てみてください • そこにAIはあるか? • 責任の所在はいつも人 22
FIN ご清聴ありがとうございました 23
www.PresentationGO.com The free PowerPoint and Google Slides template library Designed
with by