ソフトウェアエンジニアのJeff Kaufman(jefftk)が5月8日に「AI is Breaking Two Vulnerability Cultures」という記事を発表し、AIが、長年並存してきた2種類のセキュリティ脆弱性対応の文化を同時に打ち破っている――協調的開示(coordinated disclosure)と「静黙修補」(bugs are bugs)――という主張を展開した。これら2つの戦略が前提としていた「攻撃者の偵測速度が遅い」という条件は、AIによる自動スキャン技術によってすでに突破されている。Kaufmanのブログ原文はHacker Newsでも200万回以上の閲覧(熱度)を記録し、今週の開発者コミュニティで議論が最も盛り上がっているセキュリティ観察記事の一つとなっている。 2つの脆弱性文化:協調的開示 vs 「静黙修補」 Kaufmanが整理した2つの文化の枠組み: 協調的開示(coordinated disclosure)――発見者が維持管理者に非公開で通知し、典型的には90日間の修補猶予(ウィンドウ)を与えたうえで公開する。背後にある前提は、攻撃者が同じ
Business Insiderによると、社内文書を引用しており、さらにGoogleの広報担当者によって確認された内容として、Googleは本年後半から「コード理解(code comprehension)」の面接ラウンドで、応募者がGoogleのGemini AIアシスタントを利用できるようにする。応募者は、既存のコードを読み、デバッグし、そして最適化することが求められる