カテゴリ
エンジニアリング
Ostorlabの作り方:AIエージェント、スキャンの内部構造、その背後にあるエンジニアリング上の判断。
誤検知の真のコスト:ノイズの多いスキャナーが課すエンジニアリング税を計算する
誤検知は、スキャナーの品質だけの問題ではなく、エンジニアリングのキャパシティの問題です。そのコストを計測し、実証エクスプロイトテストのROIを評価する方法を学びましょう。
2026年9月28日
AIスキャナーはいつAIペンテストになるのか
AIを活用したスキャンとAIペンテストを分けるものは何か、そしてOstorlab Deep Agentic Scanがエビデンスをたどって実際の攻撃経路をどのように検証するのかを解説します。
2026年7月22日
ソースコードセキュリティ:シグナルから検証済みのリスクへ | Ostorlab
ソースコードセキュリティテストの仕組み、従来のSASTが誤検知を生む理由、そしてエージェント型分析がスキャナーのシグナルをすぐ対応に着手できる検出結果へと変える方法を解説します。
2026年7月16日
アプリは一度も開かれていなかった
エージェント型ハーネスは、モバイルアプリのセキュリティテストにおいて大規模言語モデル(LLM)にできることを変えます。モデル単体でも、安全でないストレージ、露出したシークレット、リスクのある権限...
2026年6月25日
エンジニアリングのその他の記事
エンジニアが本当に信頼できるAIプルリクエストレビュアーを構築する
当社はAIによるプルリクエストレビュアーを構築しましたが、ハルシネーションと誤検知によって開発者の信頼が損なわれたため運用を停止し、より優れたモデル、より広いコンテキスト、より慎重なエージェントアーキテクチャで再構築しました。本記事では、自動コードレビューについて学んだこと、カバレッジよりも信頼が重要な理由、そしてAIレビュアーが人間の判断に取って代わることなく、エンジニアリングチームの反復的なレビュー作業の削減にどう役立つかを紹介します。
2026年6月8日
Threat Center v2:脆弱性の一歩先を行く
Threat Centerは、組織がセキュリティ上の脅威について常に把握するための不可欠なアップデートを提供し、実行可能なインテリジェンスと詳細なアセット情報を通じて、ユーザーが自社のシステムを先回りして保護するのを支援します。
2024年10月10日
OXO Titan UI:誰もが使えるセキュリティスキャンへ
OXO Titan UIは、OXOの機能を使いやすいインターフェースに集約し、高度なセキュリティスキャン技術を誰もが利用できるようにします。本記事では、OXO Titanが構想から実現に至るまでの道のりをたどり、主な機能を紹介するとともに、実践的なユーザーワークフローの例を示します。
2024年8月26日
🚀 OXO v1.0登場
OXOバージョン1.0は10倍高速になり、ARM64アーキテクチャに対応したほか、複数アセットのスキャンや、よりシンプルで強力なCLIなど、強化された機能を数多く備えています。
2024年4月29日
Appleのプライバシー:プライバシーマニフェストファイル完全ガイド
本記事は、Appleのエコシステムにおけるプライバシーマニフェストファイルのガイドです。特に間近に迫った2024年の義務化を背景に、透明性とコンプライアンスにおける重要性を強調し、実装手順を示すとともに、ユーザーの信頼醸成と規制順守を促すうえでの役割を明らかにします。
2024年4月18日
Proxyオブジェクトによる計装でPostMessage XSSの検出を強化する
JavaScriptのProxyオブジェクトを使ってPostMessageクロスサイトスクリプティング(XSS)脆弱性を検出し、従来の動的ファジング手法を強化する新たな方法を紹介します。
2024年4月4日
Swiftを顕微鏡で見る:実践的な動的計装
Swiftの動的計装に関する記事です。名前マングリング、Swift ABI、Swiftにおける関数引数の抽出を取り上げ、Swiftベースのアプリケーションの動的解析を行う手順を解説します。
2024年3月11日