AIの鬼
#開発・実装 Zenn AI

AIで作ったアプリで一番危ない穴:他人のデータが見えてしまう「認可漏れ」の話

イメージ

はじめに AIツールでアプリを作れるようになって、個人開発の敷居は一気に下がりました。ログイン機能も、AIに頼めば数分で動くものが出てきます。 でも、その「動くログイン」には、見落とされがちな穴が一つあります。ログインは正しく実装されているのに、ログインした後に「そのデータを見ていい人かどうか」を確認していない、という穴です。 これは IDOR(Insecure Direct Object Reference、安全でない直接オブジェクト参照)と呼ばれ、Webアプリの脆弱性の中でも実害が大きいものです。しかも、AI生成コードで特に頻繁に見つかります。この記事では、なぜ起きるのか・どう確...

出典: Zenn AI(配信元の紹介文より引用)
御社でもAIを使ってみませんか
まずはここから 御社でもAIを使ってみませんか? 御社の実際の業務を題材に、AIで何ができるかを一緒に考えます。 「ChatGPTの使い方」を教えるだけの研修ではありません。 AI研修・AI活用相談 →