「バグを1ヶ月間発見する」とは、セキュリティ研究者が商用ソフトウェア企業のずさんなセキュリティ対策に注意を喚起するために用いる戦略である。
研究者たちは、企業がセキュリティ警告に対して無反応かつ非協力的であると判断したソフトウェア製品を対象に、このようなプロジェクトを開始した。例えば、企業が責任ある情報開示後もエラーを修正しない場合、 1か月間毎日1つのセキュリティ脆弱性を発見して開示するという方法が考えられる。
例
元々の「バグの月」は、セキュリティ研究者のHDムーアが運営していたブラウザバグの月(MoBB)でした。[ 1 ]
その後の同様のプロジェクトには以下が含まれる。
参考文献
- ↑カーナー、ショーン・マイケル(2006年7月5日)。 「ブラウザのバグの月が始まる」。InternetNews.com。QuinStreet Inc。2010年10月22日取得。
- ↑リッチ・モグル (2006年11月6日) 「カーネルバグの月間から学ぶ」" . Gartnerアーカイブ. Gartner Inc. 2012年9月23日のオリジナルからアーカイブ済み。2010年10月22日取得。
- ↑ナレイン、ライアン (2006 年 11 月 1 日)。「カーネルバグの月間が Apple Wi-Fi エクスプロイトで開始」。eWeek。Ziff Davis Enterprise Holdings Inc。2010年10 月 22 日取得。
- ↑エヴァース、ジョリス(2006年11月2日)。「アップルのワイヤレスの欠陥が明らかに」。ZDNet。CBS Interactive 。 2010年10月22日閲覧。
- ↑マクミラン、ロバート(2006年12月20日)。「アップルのバグ探しが始まる」。PCワールド。PCWorld Communications, Inc。2010年10月22日閲覧。
- ↑ Leyden, John (2006年12月20日). 「1月にAppleのバグ発見月間を予定」 . The Register . The Register . 2010年10月22日閲覧.
- ↑ナレイン、ライアン(2006年12月19日)。「1月到来:アップルバグの月」。eWeek Security Watch。Ziff Davis Enterprise Holdings Inc。2010年10月22日取得。
- ↑プリンス、ブライアン (2007 年 3 月 3 日)。「 PHP バグの月が始まる」。eWeek。Ziff Davis Enterprise Holdings Inc。2010年10 月 22 日取得。
- ↑ナレイン、ライアン (2007 年 3 月 1 日)。 「PHP バグの 1か月が始まる、3 つの欠陥」。ZDNet。CBS Interactive。2010年8 月 12 日のオリジナルからアーカイブ。2007年10 月 22 日取得。
- ↑ナレイン、ライアン (2007 年 5 月 4 日)。「物議を醸した『バグの月』がセキュリティ上の成果を上げている」。ZDNet。CBS Interactive。2010年10月22 日取得。
- ↑ Rehberger, Johann (2025年8月1日). "Agentic ProbLLMs - 2025年のAIバグの月" . Embrace The Red . wunderwuzzi23 . 2025年9月7日取得.
- ↑ Rehberger, Johann (2025年8月30日). 「まとめ:AIバグの月」 . Embrace The Red . wunderwuzzi23 . 2025年9月7日取得。
さらに読む
- マクミラン、ロバート(2007年3月17日)。「ハッカーがMySpaceのバグを1ヶ月間仕掛けると約束」。PC World 。 2010年10月22日閲覧。
外部リンク
- カーネルバグ月間(MoKB)アーカイブ
- カーネルの楽しみ:カーネルバグの月間ブログ
- リンゴの虫の月間 (MoAB) アーカイブ
- Apple Fun : Apple Buggs の月間ブログ
- Info-pull.comブログ: MoKBとMoABの運営者による補足ブログ
- PHPセキュリティ月間
- エージェント問題 - AIバグの月間2025
- AIバグに関するブログ記事の月間