脆弱エンジニアの Advent Calendar 2025 13日目 兼 みすてむずアドカレ1 14日目の記事です。 はじめに 皆さん一度はチェックやレビューを受けて 「これは危ないよ」 と指摘を受けたことがあるのではないでしょうか。 書いたコードのほか、使っているライブラリ、そもそもの設計や仕様の誤り、設定ミスなど、セキュリティの問題というのは様々な要因で起きてしまいます。 一方で要因が様々のため「セキュリティってよくわからん…」という人もよくいるのではないでしょうか。 最近はAIを使ってコードを書くことも増えてきました。 AIモデルの進化によりAI自身が脆弱なコードを書くことが少しずつ減ってきており、 「AIに任せておけば大丈夫だろう…」 と考え、深い理解までは及ばず、レビューで指摘を受けてもとりあえずAIに修正指示を出して終わっていませんか? 今回紹介する OWASP Top 10: