論文の概要: Understanding the Impact of AI Code Assistants on Security API Usage: An Empirical Study
- arxiv url: http://arxiv.org/abs/2607.11348v1
- Date: Mon, 13 Jul 2026 10:08:24 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-07-14 17:47:21.425334
- Title: Understanding the Impact of AI Code Assistants on Security API Usage: An Empirical Study
- Title(参考訳): AIコードアシスタントがセキュリティAPI使用に与える影響を理解する:実証的研究
- Abstract要約: この研究は、AIコードアシスタントがプロの開発者によるセキュリティAPIの使用にどのように影響するかに関する、初めての実証的研究である。
GitHub CopilotのアシストなしでセキュリティAPIプログラミングタスクを完了した44人の開発者を対象に調査を行った。
以上の結果から,Copilotは機能的正当性を向上し,特定の安全でないパターンを極端に低減するが,セキュアなAPI使用率を著しく向上させるものではないことが示唆された。
- 参考スコア(独自算出の注目度): 7.44244145609835
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: AI code assistants are transforming software development, but their implications for software security remain a major concern, particularly in the context of security APIs. These APIs are critical for safeguarding software systems, yet their complexity often leads to incorrect use and serious vulnerabilities. Developing an evidence-based understanding of how AI assistants influence developers' use of these APIs is therefore essential for informing effective mitigation strategies. While a few user studies have examined the broader impact of AI assistants on software vulnerabilities, the use of security APIs remains unexplored from a developer-centered perspective. This study addresses this gap by presenting the first empirical investigation into how AI code assistants affect professional developers' use of security APIs. We conducted a study with 44 developers who completed security API programming tasks with and without GitHub Copilot assistance. Our findings show that, while Copilot improves functional correctness and marginally reduces certain insecure patterns, it does not significantly improve secure API usage. We also found that developers rarely raised security concerns when engaging with Copilot, and many did not recognize that their final implementations remained insecure. Finally, we offer recommendations for enhancing security awareness among developers and propose future research directions to support safer AI-assisted software development.
- Abstract(参考訳): AIコードアシスタントはソフトウェア開発を変革していますが、ソフトウェアセキュリティに対するその影響は、特にセキュリティAPIの文脈において、依然として大きな関心事です。
これらのAPIは、ソフトウェアシステムを保護するために重要であるが、その複雑さは、しばしば誤った使用と深刻な脆弱性につながる。
したがって、AIアシスタントが開発者がこれらのAPIを使用するのにどう影響するかをエビデンスベースの理解を開発することは、効果的な緩和戦略を示す上で不可欠である。
ソフトウェア脆弱性に対するAIアシスタントの広範な影響について、いくつかのユーザ研究が調査されているが、セキュリティAPIの使用は開発者中心の視点ではまだ探索されていない。
この研究は、AIコードアシスタントがプロの開発者によるセキュリティAPIの使用にどのように影響するかに関する、最初の実証的研究によって、このギャップに対処する。
GitHub CopilotのアシストなしでセキュリティAPIプログラミングタスクを完了した44人の開発者を対象に調査を行った。
以上の結果から,Copilotは機能的正当性を向上し,特定の安全でないパターンを極端に低減するが,セキュアなAPI使用率を著しく向上させるものではないことが示唆された。
また、開発者がCopilotに関わったとき、セキュリティ上の懸念をほとんど起こさないこともわかりました。
最後に、開発者間のセキュリティ意識を高めるためのレコメンデーションと、より安全なAI支援ソフトウェア開発を支援するための今後の研究方向性を提案する。
関連論文リスト
- Understanding the (In)Security of Vibe-Coded Applications [3.954625565366601]
Vibeコーディングは、AIエージェントとの自然言語インタラクションを通じて、ユーザがアプリケーションを作成する、新たなソフトウェア開発パラダイムである。
従来のAI支援プログラミングとは異なり、ビブ符号化はAIシステムに開発の大部分を委譲する。
我々は、人気のあるAIエージェントを使って開発された現実世界のアプリケーションの大規模なコーパスを収集し、エージェント支援コード監査と人間の検証を組み合わせた脆弱性分析フレームワークを設計する。
論文 参考訳(メタデータ) (2026-06-22T10:19:07Z) - From Preventive to Reactive: How AI Coding Assistants Transform Developers' Security Awareness [3.2382588276702315]
我々は15人のプロのソフトウェアエンジニアにインタビューを行い、AIアシストによるセキュリティ関連コーディングタスクの完了を観察した。
AIコーディングアシスタントは、セキュリティ思考をなくすのではなく、コードを記述する行為からレビューする行為に移行する。
本稿では,AIを活用した開発がセキュアコーディングの人間的側面をどう再認識するかを,実践的な説明として提示する。
論文 参考訳(メタデータ) (2026-05-22T01:07:15Z) - ExploitGym: Can AI Agents Turn Security Vulnerabilities into Real Attacks? [92.21756459993695]
低レベルのプログラム推論を必要とするため、爆発は難しい作業です。
その重要性と診断価値にもかかわらず、搾取は未評価のままである。
ExploitGymは、AIエージェントのエクスプロイト能力に関する大規模で多様な、現実的なベンチマークである。
論文 参考訳(メタデータ) (2026-05-11T18:00:14Z) - "We are not Future-ready": Understanding AI Privacy Risks and Existing Mitigation Strategies from the Perspective of AI Developers in Europe [56.1653658714305]
ヨーロッパを拠点とする25人のAI開発者を対象にインタビューを行い、ユーザ、開発者、ビジネスに最もリスクをもたらすと彼らが信じているプライバシの脅威を理解しました。
プライバシリスクの相対的なランク付けに関して、AI開発者の間ではほとんど合意が得られていないことが分かっています。
AI開発者はこれらのリスクに対処するために提案された緩和戦略を認識しているが、彼らは最小限の現実的採用を報告した。
論文 参考訳(メタデータ) (2025-10-01T13:51:33Z) - GitHub's Copilot Code Review: Can AI Spot Security Flaws Before You Commit? [0.0]
この研究は、セキュリティ脆弱性の検出においてGitHub Copilotが最近導入したコードレビュー機能の有効性を評価する。
期待に反して、私たちの結果は、Copilotのコードレビューが重大な脆弱性を検出するのに頻繁に失敗することを示している。
私たちの結果は、堅牢なソフトウェアセキュリティを保証するために、専用のセキュリティツールと手作業によるコード監査が引き続き必要であることを示している。
論文 参考訳(メタデータ) (2025-09-17T02:56:21Z) - Code with Me or for Me? How Increasing AI Automation Transforms Developer Workflows [60.04362496037186]
本研究は,コーディングエージェントと開発者インタラクションを制御した最初の研究である。
我々は,2つの主要な協調型およびエージェント型符号化アシスタントの評価を行った。
結果から,エージェントはコピロトを超える方法で開発者を支援することができることがわかった。
論文 参考訳(メタデータ) (2025-07-10T20:12:54Z) - AISafetyLab: A Comprehensive Framework for AI Safety Evaluation and Improvement [73.0700818105842]
我々は、AI安全のための代表的攻撃、防衛、評価方法論を統合する統合されたフレームワークとツールキットであるAISafetyLabを紹介する。
AISafetyLabには直感的なインターフェースがあり、開発者はシームレスにさまざまなテクニックを適用できる。
我々はヴィクナに関する実証的研究を行い、異なる攻撃戦略と防衛戦略を分析し、それらの比較効果に関する貴重な洞察を提供する。
論文 参考訳(メタデータ) (2025-02-24T02:11:52Z) - SOK: Exploring Hallucinations and Security Risks in AI-Assisted Software Development with Insights for LLM Deployment [0.0]
GitHub Copilot、ChatGPT、Cursor AI、Codeium AIといった大規模言語モデル(LLM)は、コーディングの世界に革命をもたらした。
本稿では,AIを利用したコーディングツールのメリットとリスクを包括的に分析する。
論文 参考訳(メタデータ) (2025-01-31T06:00:27Z) - Position: Mind the Gap-the Growing Disconnect Between Established Vulnerability Disclosure and AI Security [56.219994752894294]
我々は、AIセキュリティレポートに既存のプロセスを適用することは、AIシステムの特徴的な特徴に対する根本的な欠点のために失敗する運命にあると主張している。
これらの欠点に対処する私たちの提案に基づき、AIセキュリティレポートへのアプローチと、新たなAIパラダイムであるAIエージェントが、AIセキュリティインシデント報告の進展をさらに強化する方法について論じる。
論文 参考訳(メタデータ) (2024-12-19T13:50:26Z) - Using AI Assistants in Software Development: A Qualitative Study on Security Practices and Concerns [23.867795468379743]
最近の研究は、AI生成コードがセキュリティ問題を含むことを実証している。
ソフトウェア専門家がAIアシスタントの使用とセキュリティのバランスをとる方法はまだ不明だ。
本稿では,ソフトウェアプロフェッショナルがセキュアなソフトウェア開発にAIアシスタントをどのように利用するかを検討する。
論文 参考訳(メタデータ) (2024-05-10T10:13:19Z) - Proceedings of the Artificial Intelligence for Cyber Security (AICS)
Workshop at AAAI 2022 [55.573187938617636]
ワークショップは、サイバーセキュリティの問題へのAIの適用に焦点を当てる。
サイバーシステムは大量のデータを生成し、これを効果的に活用することは人間の能力を超えます。
論文 参考訳(メタデータ) (2022-02-28T18:27:41Z) - Dos and Don'ts of Machine Learning in Computer Security [74.1816306998445]
大きな可能性にもかかわらず、セキュリティにおける機械学習は、パフォーマンスを損なう微妙な落とし穴を引き起こす傾向がある。
我々は,学習ベースのセキュリティシステムの設計,実装,評価において共通の落とし穴を特定する。
我々は,落とし穴の回避や軽減を支援するために,研究者を支援するための実用的な勧告を提案する。
論文 参考訳(メタデータ) (2020-10-19T13:09:31Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。