Movatterモバイル変換


[0]ホーム

URL:


posfie - みんなでつくるXポストまとめ
Togetterへ
公開 
ChatGPTでサンプルプログラムを書いてもらったら、脆弱性のあるサンプルが出てきた。
26
徳丸 浩@ockeghem

徳丸本の中の人EGセキュアソリューションズCTOIPA非常勤職員YouTubeチャンネル:youtube.com/@websecstudy匿名での徳丸への質問はMondからmond.how/ja/ockeghemDMはどなたでも送信可能ですが、返信するとは限りません

blog.tokumaru.org

徳丸 浩@ockeghem

ChatGPT o1-previewで「jQueryでAPIを呼びだし、その結果を表示するサンプルプログラムを書いてください」と指示したら、相変わらずXSS脆弱性のあるサンプルが出できたpic.x.com/orvsbd90fy

2024-09-14 16:40:30

ChatGPTを使い尽くす! 深津式プロンプト読本深津貴之,岩元直久

\割引対象かも?/Amazonで価格を見る\クリスマスセールはこちら/セール対象を確認
🎄Kindle70%OFFクリスマスセール
リンク www.hitachi-solutions.co.jp クロスサイトスクリプティング(XSS)とは?仕組みや対策、おすすめ製品をご紹介 Webサイトの脆弱性として代表的なクロスサイトスクリプティング(XSS)の攻撃の仕組みや、ユーザーと管理者それぞれに必要な対策をわかりやすく解説。対策として日立ソリューションズが提供するセキュリティ診断サービスもご紹介します1 user

みんなの反応

アルタイル西田とうま Altair nishida touma@nishidatouma

@ockeghemうーん・・・こういう時、snykを使ったらいいんでしょうか?うーん・・・

2024-09-14 17:07:13
ミュ@ノインお疲れもーど@noin_111

@ockeghem セキュリティの仕事を受けている身としてはこのままの方が助かりますね

2024-09-14 22:03:40
ochx@ochx1306

@ockeghem つまりは世の中にそういうコードが多いということですね…

2024-09-15 12:42:50
南の風\oDo/@_minaminokaze__

@ockeghem chatGPTもまだまだ勉強不足なんですねー

2024-09-14 21:04:36
りな@限りなく蒼天に近い主張🇯🇵@seiun_jp

@ockeghem これって「3人家族が住む理想の平屋の図面描いて」って言って、耐震構造になってないやん!くらいの突っ込み?

2024-09-16 01:40:34
酔いどれふりす@HurisDrung

これ、圧かければ(もっとよく考えてとかXSS脆弱性がある事を指摘とか)良くなるんだろうか……流石にまだそこまでChatGPT頭良くないのかな。x.com/ockeghem/statu…

2024-09-14 17:23:04
りかザウルス@o_k80_

プログラミング特化のモデルほしいなx.com/ockeghem/statu…

2024-09-14 23:38:36
Akkman | 【2025年】イヴァリースの復興を目指して@Akkman5

コード系はまじでブログ記事とかから引っ張ってくるからそのまま使って不都合があるケースもあるよなぁx.com/ockeghem/statu…

2024-09-14 23:13:42
わいとん@ytnobody

Webアプリのセキュリティの初歩を学ぶのに良い教材ですねx.com/ockeghem/statu…

2024-09-16 08:20:57
ソラリス@メモリ192GBは基本的人権💉💉💉@djed736

このソースの脆弱性を探してくださいor修正してくださいって頼むとどうなるんだろ?🤔x.com/ockeghem/statu…

2024-09-14 21:32:45
Takahiro Tanaka@led_suezou

学習コードがダメなんだろうなぁ。x.com/ockeghem/statu…

2024-09-14 19:47:11
Hiro (ppMpp💉)@LoveLoveYUI

このサンプルをクロスサイト対策してくださいと尋ねたらどうなるんだろx.com/ockeghem/statu…

2024-09-15 19:24:22
こんこん@konkon927

やはり、このまま使うのは危険ですなーx.com/ockeghem/statu…

2024-09-14 16:56:13
kurapika@akiparukurapika

コード生成後の注意書きで脆弱性に関する記述があればいいなx.com/ockeghem/statu…

2024-09-17 07:25:11

XSS脆弱性にも注意して書き直してもらったら直る

結城浩 / Hiroshi Yuki@hyuki

@ockeghemそこで「いわゆるXSS脆弱性にも注意して書き直してください」と指示したらどうなるでしょう。もし直せるならプロンプトで対処できそう

2024-09-14 22:04:18
徳丸 浩@ockeghem

@hyukiXSSを指摘したら直りますけど、言わなくてもやってよとは思いますね

2024-09-14 22:05:22
結城浩 / Hiroshi Yuki@hyuki

@ockeghem 言えばやってくれるのならば、プロンプトエンジニアリングの問題になりますね。そこでカスタムなプロンプトですよ(デフォルトで毎回伝えるプロンプトを設定できる)。

2024-09-14 22:22:08
1次へ

あわせて読みたい

4000人突破企画サンプル

サンプル『自慢の息子』全国ツアー(2012/4-5)感想

38

サンプル『シフト』(2014.3.14-23)感想まとめ

16

作者のオススメ

「わし詳細設計書書くのやだよ」システム開発で細かければ細かいほど仕様変わった時の変更が爆増してメンテコスト爆上がりする。かけるべきコストはそこじゃない話に賛否両論

blackstaragent8585243 users42

ランサムウェアの侵入経路は今はVPN機器とかRDPの脆弱性だった。「怪しいメールの添付ファイル開かなきゃ大丈夫」は時代遅れなのか?→有識者の声が続々

blackstaragent241112168 users165

プログラミングの条件式で、>= や <= の比較演算子がロジックに含まれる時にロジックのテストで「値が等しいケース」を書かない人には、重要な設計を任せられない話

blackstaragent473140 users

変数名に漢字が使えるプログラミング言語は結構あるが、漢字を都度変換しないといけないのは面倒で、せめて法律用語に対応した英語の定訳があれば→政府機関に対訳表があった

blackstaragent832150 users19

「IT業界の開発体制いろいろ」の図解が興味深い→「開発の形は十人十色」「おおまかな部分としては良い資料」開発担当者から様々な声

blackstaragent951249 users

新人プログラマにとって「タイプミスなのか」「型が違うのか」典型的なエラーの種類やデバッグの仕方を知ってるだけで、劇的に開発が速くなる話

blackstaragent911959 users51
🎁サポーターオプションが登場
購入

まとめをシンプル(旧min.t)表示したり、広告の非表示などが使える限定プランです。ぜひ、高額なAPIへの支払いをサポートお願いします!


[8]ページ先頭

©2009-2025 Movatter.jp