APC 技術ブログ

株式会社エーピーコミュニケーションズの技術ブログです。

株式会社 エーピーコミュニケーションズの技術ブログです。

OWASP

GHASをパブリックリポジトリで無料試用したら、AIアプリの脆弱性が想像以上に見えた話

こんにちは、エーピーコミュニケーションズ ACS事業部の福井です。 最近、AI系のセキュリティ標準である OWASP AISVS(Artificial Intelligence Security Verification Standard)を勉強しながら、GitHub Advanced Security(GHAS)との組み合わせを検証して…

OWASP AISVS を Copilot スキルとして自作して LLM アプリを診断してみた

こんにちは、エーピーコミュニケーションズ ACS事業部の福井です。 前回の記事では「なぜ OWASP を採用したのか」という話を書きました。 今回はその実践編です。 OWASP が公開している AISVS(AI Security Verification Standard) を GitHub Copilot の Sk…