Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
そこにAIはあるか?
Search
ryoAccount
May 22, 2026
Technology
55
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
そこにAIはあるか?
Security.any #10 愛(AI)したセキュリティLT 登壇スライドです。
https://security-any.connpass.com/event/387490/
ryoAccount
May 22, 2026
More Decks by ryoAccount
See All by ryoAccount
最大のアウトプット術は問題を作ること
ryoaccount
0
410
Code Reliability
ryoaccount
0
15
S3は問答無用で非公開!!
ryoaccount
0
27
XSS?なんですかそれ?
ryoaccount
0
68
0から始めるセキュリティ
ryoaccount
0
130
エンジニアが考えるUI/UX
ryoaccount
0
21
Other Decks in Technology
See All in Technology
社内 AI エージェント Synapse と セマンティックレイヤーの育て方
hiroakis
2
1.7k
NAB Show 2026 動画技術関連レポート / NAB Show 2026 Report
cyberagentdevelopers
PRO
0
160
Agentic Web
dynamis
1
200
【Cyber-sec+】経営層を"動かす"ための考え方
hssh2_bin
0
130
「エンジニア進化論」2028年の開発完全自動化、エンジニアはどう進化するか
cyberagentdevelopers
PRO
5
4.5k
Building applications in the Gemini API family.
line_developers_tw
PRO
0
3k
Snowflakeと仲良くなる第一歩
coco_se
4
420
就職⽀援サービスにおけるキャリアアドバイザーのシフトスケジューリング
recruitengineers
PRO
1
140
Agent Skills設計で柔軟性と硬さのバランスが難しい話
nassy20
0
120
10倍の生産性を実現するAI駆動並列エージェントのすべて
kumaiu
5
1.3k
How Timee Delivers Day 1 Production Ready LLM Features
tomoyks
0
130
エラーバジェットのアラートのタイミングを考える.pdf
kairim0
0
120
Featured
See All Featured
Navigating the Design Leadership Dip - Product Design Week Design Leaders+ Conference 2024
apolaine
1
340
Avoiding the “Bad Training, Faster” Trap in the Age of AI
tmiket
0
170
Designing for Timeless Needs
cassininazir
1
250
StorybookのUI Testing Handbookを読んだ
zakiyama
31
6.8k
Measuring & Analyzing Core Web Vitals
bluesmoon
9
860
SERP Conf. Vienna - Web Accessibility: Optimizing for Inclusivity and SEO
sarafernandez
2
1.5k
Chrome DevTools: State of the Union 2024 - Debugging React & Beyond
addyosmani
10
1.2k
Fireside Chat
paigeccino
42
3.9k
世界の人気アプリ100個を分析して見えたペイウォール設計の心得
akihiro_kokubo
PRO
71
40k
Ten Tips & Tricks for a 🌱 transition
stuffmc
0
130
Design of three-dimensional binary manipulators for pick-and-place task avoiding obstacles (IECON2024)
konakalab
0
450
How to Grow Your eCommerce with AI & Automation
katarinadahlin
PRO
1
200
Transcript
そこにAIはあるか? 2026/05/21 Security.any #10 愛(AI)したセキュリティLT RYO
RYO • セキュリティエンジニア(~3月) ◦ AWS・脆弱性管理・リスクアセスメント・脅威モデリング・OIDC/OAuth・CTF • セキュリティコンサルタント(4月~) ◦ AWS・テスト戦略・Agile・AI •
二児の父 👦 👧 L Security Engiineer Security Consultant 2
AIの登場によりこんな経験はありませんか? 3 実装できましたー
AIの登場によりこんな経験はありませんか? 4 実装できましたー この判定ロジックは必要なの? これは何のパラメータ?
AIの登場によりこんな経験はありませんか? 5 実装できましたー この判定ロジックは必要なの? これは何のパラメータ? AIが書いたのでわかんないすねー
AIの登場によりこんな経験はありませんか? 6 実装できましたー この判定ロジックは必要なの? これは何のパラメータ? AIが書いたのでわかんないすねー AIが書いたからわからない
AIを利用するシーンは拡大している • コーディング以外でもAIが利用される場面は増えてき た • 設計 • 脆弱性診断 • ログ分析
…etc • 一見すると従来よりも品質が爆上がりしそうな気がし ないでもない... 👀 7
AIが作ったものは常に正しいのか? • AIが生成した成果物は結構イイ感じに見える • うまく動きそうな気がするコード • 見栄えが整っていて網羅されていそうな表 • 言っていることは正しそうな解説 •
しかし、正しいかどうかは 人 が判断しなければなら ない • AIはあくまでツールの1つでしかない 8
AIがあるように見えて、ない • もしAIが生成した成果物を人が正しいかどうか検証 するプロセスを省いたら...?(もしくは、検証できない としたら...?) • その成果物は価値がない(かもしれない) • 脆弱性が潜んでいるかもしれない💣 9
AIでありがちな実装 10
セキュリティ対策が実装されない • XSS・CSRF・SQLインジェクションなどの対策が抜け落ちて しまう • URLさえ知っていれば認証なしで誰でも機密情報を閲覧 可能なサイトになっている 11
AIが非推奨な機能を提案する • 生成AIの学習データが常に最新&ベストプラクティスと は限らない • 非推奨の技術を提案された結果、採用されてしまう 12
保守できない • AIが生成したコードは動作するが、人が読めない(意図 がわからない)場合が多い • 後日、改修しようとしても人もAIですらコードの意図が読 み取れず、余計に時間がかかる 13
入力チェックが甘い • 例外的な入力・データ不整合に対する処理が入っていな い • 例)金額を入力すべきところに文字列を入れると... • エラーになればマシ、誤ったデータが登録されてしまう場 合もある 14
AIを正しく使うことが大切 • AIを正しく活用してこそ価値が生まれる • AIの成果物を検証できない時点で既に何か間違っている • では、正しく使う上での心構えは...❓ 15
AIとの向き合い方 16
AIに丸投げしない • AI は「判断」ではなく「判断材料の整理」が得意 • なので、AIに自分の仕事を丸投げしない • AIはあくまで人間の業務をサポートするツールの1つとして使う 17
AIに丸投げしない • 昨今、AIのおかげでコーディングスキルがなくてもWeb サービスを作ったと話題に... • これは半分正しく半分間違っていると個人的には思う • そのサービスが安全かテストしたか? 18
AIを過信しない • 作る過程でAIの答えを鵜吞みにしない • AIが書いてくれるから • AIが設定してくれるから • AIが教えてくれるから •
AIが守ってくれるから → これらはすべて 19 幻想
AIを過信しない • 主体はあくまで人 • AIが書いてくれるから → 人がAIに書かせる • AIが設定してくれるから →
人がAIに設定させる • AIが教えてくれるから → 人がAIからヒントをもらう • AIが守ってくれるから → 人がAIに守らせる 20
AIを元に正解を探し出す • AIが出した答えが正しいか判断できなければ、そこに 価値はない • AIが出した答えを人が正しいと判断できて、初めて価 値が生まれる 21
まとめ • AIを使って何か生成するとき、ぜひ自分に問いかけ てみてください • そこにAIはあるか? • 責任の所在はいつも人 22
FIN ご清聴ありがとうございました 23
www.PresentationGO.com The free PowerPoint and Google Slides template library Designed
with by