投稿テーマ

AIでツールやアプリを作る時、セキュリティ対策をしたいのですが、知識がなく「セキュリティ対策も抜かりなく」と指示をして作成してもそれが合っているのかが分かりません。

うまくセキュリティ対策をしてくれる指示の仕方などあれば教えて欲しいです。


回答 (3件)

👤
読み込み中...2025/08/08 12:32

正直、知識がないままそのまま公開すると結構まずいことが起こる可能性がある、というのが正直なところですが・・・。

プロンプト例を貼り付けたのですが、「どういうセキュリティリスクが考えられるのか」というのをChatGPTとかに聞いて、それを潰してもらうように指示する、とかをするとマシかもしれません・・・。

例えば、以下みたいな結果を返してくれます。

--

この投稿サイトのコードを生成するにあたって、次を満たしてください:

認可はサーバー側ミドルウェアでRBAC、全APIに適用
入出力は原則エスケープ、MarkdownはDOMPurifyのallowlistでHTML化
DBはプリペアド/...

🤖

使用プロンプト

AIでツールやアプリを作る時、セキュリティ対策をしたいのですが、知識がなく「セキュリティ対策も抜かりなく」と指示をして作成してもそれが合っているのかが分かりません。 例えば、投稿サイトを作るときに、どのあたりがAIで作った時に、セキュリティリスクになるのかのリスクを教えてください!

コメントするにはログインが必要です。

👤
読み込み中...2025/08/08 12:35

Claude Code限定にはなりますが、最近セキュリティレビューしてくれる機能が追加されましたね! ※「/security-review」コマンド

こういう機能を上手く使っていけると、ちょっとはマシになるかもしれません

https://japan.zdnet.com/article/35236436/

コメントするにはログインが必要です。

👤
読み込み中...2025/08/09 11:04

ナースがどういった?セキュイティ対策をしないといけないのか、一般的なものをディープリサーチで調べて分かりやすく教えてもらうようにする

追加でそれらが正しく対策されたかどうかを確認できる。外部のツールやサービスを調べてもらう

開発したものに対してツールやサービスを当て込む

とかはできるかなと思いました

最後は誰かにお金払ってみてもらうのがいいと思いますが。

コメントするにはログインが必要です。