0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

AI加入軟件會更安全嗎

新思科技 ? 來源:新思科技 ? 2024-01-25 09:40 ? 次閱讀

“變化即常態(tài)”是技術(shù)領(lǐng)域的主旋律。隨著新技術(shù)的飛速發(fā)展,軟件安全的復(fù)雜性也在不斷增加,不法分子總是能發(fā)掘出更隱蔽的手段進行網(wǎng)絡(luò)攻擊。雖然沒有人能夠準確斷言未來軟件安全的發(fā)展,但開發(fā)者們可以基于當下的安全態(tài)勢和趨勢,了解到可能產(chǎn)生的新型安全問題有哪些,及早調(diào)整軟件安全規(guī)劃。

在日益嚴峻的安全威脅面前,應(yīng)用安全領(lǐng)域供應(yīng)商必須攜手合作,共同打造一套有價值的集成解決方案,助力開發(fā)者快速實現(xiàn)價值。這個方案需要具備策略驅(qū)動的自動化和統(tǒng)一的風(fēng)險可視性,讓安全問題在一個平臺上得到全面解決。

現(xiàn)如今軟件數(shù)量龐大,應(yīng)用安全程序難以應(yīng)對,無法提供有效且可靠的風(fēng)險評估。團隊在管理多個供應(yīng)商和集成工程項目上花費了大量時間和預(yù)算,卻難以將足夠的資源投入到實際的安全問題修復(fù)中。因此,對具備AI驅(qū)動智能和整合軟件產(chǎn)品組合的集成SaaS平臺的需求日益迫切。這個平臺將助力團隊高效應(yīng)對安全威脅,實現(xiàn)更快、更可靠的風(fēng)險管理。

應(yīng)用安全態(tài)勢管理解決方案(ASPM)逐漸成為企業(yè)應(yīng)對安全挑戰(zhàn)的關(guān)鍵。ASPM提供了一種全面的AppSec方法,為整個軟件開發(fā)生命周期中的安全漏洞識別、關(guān)聯(lián)和優(yōu)先級排序提供單一事實來源。面對應(yīng)用安全挑戰(zhàn),企業(yè)需要一個集中管理整個AppSec計劃的工具,以更有效地協(xié)調(diào)安全和開發(fā)團隊,并提供已測試、發(fā)現(xiàn)和修復(fù)內(nèi)容的綜合視圖。ASPM工具正是這樣一種解決方案,可以幫助企業(yè)應(yīng)對復(fù)雜性和成本控制難題,確保應(yīng)用的安全性。

在安全與敏捷軟件開發(fā)以及DevOps相集成的過程中,人力的協(xié)調(diào)與流程的優(yōu)化無疑是不可或缺的要素。但ChatGPT等先進技術(shù)正在將我們的視野引向更深層次的科技解決方案。這一革新性的轉(zhuǎn)變,預(yù)示著2024年行業(yè)創(chuàng)建安全軟件的方式將呈現(xiàn)全新面貌。

在未來的安全測試領(lǐng)域,我們有望見證從“開發(fā)者優(yōu)先”到“開發(fā)者不可見”的革新性轉(zhuǎn)變。這些工具將巧妙地融入開發(fā)平臺,無需用戶界面,實現(xiàn)零接觸操作,并在持續(xù)集成/持續(xù)部署(CI/CD)過程中自動化運行。這意味著,安全團隊需要擁有“安全智能”,以便更靈活地理解和影響開發(fā)行為,而不僅僅是執(zhí)行自上而下的策略。

安全測試工具與平臺之間的緊密配合也將是關(guān)鍵所在,通過不斷獲取反饋,能夠?qū)崿F(xiàn)更加智能化的、自動化的策略實施,這些策略將根據(jù)組織的特定需求進行調(diào)整。特別是與應(yīng)用程序安全編排和關(guān)聯(lián)(ASOC)相關(guān)的策略,它們將發(fā)揮至關(guān)重要的作用。

隨著人工智能(AI)和機器學(xué)習(xí)(ML)大語言模型的崛起,讓各大公司都面臨著將這一尖端技術(shù)融入內(nèi)部工具和產(chǎn)品的壓力。根據(jù)新思科技在移動和云技術(shù)的早期采用中觀察到的趨勢,這項技術(shù)在起步階段將伴隨著重大漏洞風(fēng)險。

2024年,汽車行業(yè)將迎來巨大革新。從供應(yīng)鏈到軟件開發(fā),一切都在變化。制造商們不再滿足于簡單的硬件制造,而是投身于復(fù)雜的軟件開發(fā)領(lǐng)域,建立自己的代碼庫,掌握核心技術(shù)的力量。

與此同時,一個全新的集中式軟件開發(fā)平臺正在崛起。這個平臺將統(tǒng)一各類項目團隊,為他們提供一個共享的AppSec計劃。這意味著測試將實現(xiàn)自動化,效率將得到前所未有的提高,覆蓋范圍也將更加廣泛。

生成式AI的崛起更是引領(lǐng)行業(yè)進入了一個全新的時代。從生成代碼到執(zhí)行各種任務(wù),AI正在改變我們的工作方式。AI可以幫助開發(fā)者檢查代碼漏洞、處理安全工具的測試結(jié)果,甚至為開發(fā)人員提供修復(fù)漏洞的寶貴建議。但生成式AI并非萬能。雖然它帶來了諸多便利,我們依然不能忽視它所帶來的潛在的網(wǎng)絡(luò)安全風(fēng)險。傳統(tǒng)的應(yīng)用安全解決方案仍然發(fā)揮著至關(guān)重要的作用,確保我們開發(fā)出高質(zhì)量、安全的代碼。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • AI
    AI
    +關(guān)注

    關(guān)注

    87

    文章

    30898

    瀏覽量

    269128
  • 人工智能
    +關(guān)注

    關(guān)注

    1791

    文章

    47282

    瀏覽量

    238534
  • ChatGPT
    +關(guān)注

    關(guān)注

    29

    文章

    1561

    瀏覽量

    7683

原文標題:AI加入,軟件會更安全嗎?

文章出處:【微信號:Synopsys_CN,微信公眾號:新思科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    2024開源和軟件安全沙龍啟幕,基調(diào)聽云加入3S-Lab軟件供應(yīng)鏈安全實驗室

    12月19日由中國通信標準化協(xié)會主辦、中國信息通信研究院(以下簡稱"中國信通院")承辦的2024開源與軟件安全沙龍在北京隆重舉辦,中國信通院為3S-Lab軟件供應(yīng)鏈安全實驗室
    的頭像 發(fā)表于 12-25 15:19 ?100次閱讀
    2024開源和<b class='flag-5'>軟件</b><b class='flag-5'>安全</b>沙龍啟幕,基調(diào)聽云<b class='flag-5'>加入</b>3S-Lab<b class='flag-5'>軟件</b>供應(yīng)鏈<b class='flag-5'>安全</b>實驗室

    WHIS加入SOAFEE推進汽車軟件創(chuàng)新

    近日,安全操作系統(tǒng)SAFERTOS供應(yīng)商WHIS作為貢獻成員加入了SOAFEE(Scalable Open Architecture for Embedded Edge-面向嵌入式邊緣的可擴展開放架構(gòu))計劃,這標志著WHIS致力于推進汽車
    的頭像 發(fā)表于 11-22 14:53 ?273次閱讀

    芯盾時代的“AI+安全”之道

    近日,全球領(lǐng)先的IT市場研究和咨詢公司IDC發(fā)布《生成式AI推動下的中國網(wǎng)絡(luò)安全軟件市場現(xiàn)狀和技術(shù)發(fā)展趨勢,2024》報告(以下簡稱《報告》),評估眾多廠商安全
    的頭像 發(fā)表于 11-21 10:47 ?279次閱讀

    活動回顧 艾體寶 開源軟件供應(yīng)鏈安全的最佳實踐 線下研討圓滿落幕!

    艾體寶與Mend舉辦研討,聚焦開源軟件供應(yīng)鏈安全,邀請行業(yè)專家分享合規(guī)管理、治理之路及最佳實踐,圓桌討論加深理解,助力企業(yè)安全穩(wěn)健發(fā)展。
    的頭像 發(fā)表于 10-30 17:52 ?487次閱讀
    活動回顧 艾體寶 開源<b class='flag-5'>軟件</b>供應(yīng)鏈<b class='flag-5'>安全</b>的最佳實踐 線下研討<b class='flag-5'>會</b>圓滿落幕!

    Splashtop 加入 Microsoft 智能安全協(xié)會

    2024年9月25日美國加利福尼亞州庫比蒂諾SplashtopInc.宣布已正式加入Microsoft智能安全協(xié)會(MISA)。MISA由獨立軟件供應(yīng)商(ISV)和托管安全服務(wù)提供商(
    的頭像 發(fā)表于 09-28 08:08 ?209次閱讀
    Splashtop <b class='flag-5'>加入</b> Microsoft 智能<b class='flag-5'>安全</b>協(xié)會

    是德科技加入AI-RAN聯(lián)盟,推動無線網(wǎng)絡(luò)AI創(chuàng)新

    近日,知名企業(yè)是德科技宣布加入 AI-RAN 聯(lián)盟,積極投身于無線接入網(wǎng)(RAN)領(lǐng)域內(nèi)人工智能(AI)的研發(fā)和運用。2024年創(chuàng)立的該聯(lián)盟旨在促進科技、產(chǎn)業(yè)和學(xué)界的深度協(xié)作,推動AI
    的頭像 發(fā)表于 08-28 16:06 ?672次閱讀

    嵌入式軟件開發(fā)與AI整合

    嵌入式軟件開發(fā)與AI整合是當前技術(shù)發(fā)展的重要趨勢之一。隨著人工智能技術(shù)的快速發(fā)展,嵌入式系統(tǒng)越來越多地集成了AI算法,以實現(xiàn)復(fù)雜的智能功能。以下是關(guān)于嵌入式
    的頭像 發(fā)表于 07-31 09:25 ?718次閱讀
    嵌入式<b class='flag-5'>軟件</b>開發(fā)與<b class='flag-5'>AI</b>整合

    蘋果積極響應(yīng)并加入自發(fā)性人工智能(AI)安全規(guī)范體系

    7月26日最新資訊顯示,美國政府于上周五正式宣布,蘋果公司已積極響應(yīng)并加入由官方倡導(dǎo)的自發(fā)性人工智能(AI安全規(guī)范體系,此前,包括OpenAI、亞馬遜、谷歌、Meta及微軟在內(nèi)的多家科技巨頭也已
    的頭像 發(fā)表于 07-27 14:29 ?528次閱讀

    生成式AI之下,軟件供應(yīng)鏈安全的升級迫切

    電子發(fā)燒友網(wǎng)報道(文/黃晶晶)AI大模型不僅能夠文生圖、文生視頻、人機對話等,還能夠幫助開發(fā)人員寫代碼,但這又出現(xiàn)另一個問題,ChatGPT產(chǎn)生的代碼也可能存在漏洞??梢哉f,全球軟件供應(yīng)鏈安全正面
    的頭像 發(fā)表于 05-31 18:05 ?6994次閱讀
    生成式<b class='flag-5'>AI</b>之下,<b class='flag-5'>軟件</b>供應(yīng)鏈<b class='flag-5'>安全</b>的升級<b class='flag-5'>更</b>迫切

    迅龍軟件加入開放原子開源基金和OpenHarmony?項目,共建開源新生態(tài)

    近日,迅龍軟件與“開放原子開源基金”簽署協(xié)議,加入“開放原子開源基金”(以下簡稱“開源基金”),成為開源基金
    的頭像 發(fā)表于 04-30 17:50 ?1044次閱讀
    迅龍<b class='flag-5'>軟件</b><b class='flag-5'>加入</b>開放原子開源基金<b class='flag-5'>會</b>和OpenHarmony?項目,共建開源新生態(tài)

    NVIDIA生成式AI微服務(wù)助力企業(yè)在幾秒內(nèi)檢測并解決軟件安全問題

    得益于生成式 AI軟件正在編寫軟件。
    的頭像 發(fā)表于 03-21 09:41 ?371次閱讀

    AI取代誰?

    AI行業(yè)芯事
    電子發(fā)燒友網(wǎng)官方
    發(fā)布于 :2024年03月13日 16:29:17

    智慧路燈桿AI監(jiān)測應(yīng)用,讓高速出行安全

    針對更好監(jiān)測和管理高速公路上的交通狀況,可以基于智慧路燈桿打造AI交通監(jiān)測應(yīng)用,通過智能感知高速路段的路況、車況、環(huán)境狀況,實現(xiàn)實時風(fēng)險感知、風(fēng)險預(yù)警和協(xié)同處置,讓高速出行安全
    的頭像 發(fā)表于 03-11 17:20 ?452次閱讀
    智慧路燈桿<b class='flag-5'>AI</b>監(jiān)測應(yīng)用,讓高速出行<b class='flag-5'>更</b><b class='flag-5'>安全</b>

    IBM推出AI增強的數(shù)據(jù)彈性功能,打造安全存儲解決方案

    在新一代 IBM Storage FlashSystem 產(chǎn)品中發(fā)布新的 AI 增強版 IBM FlashCore 模塊技術(shù),以及新版 IBM Storage Defender 軟件,幫助組織提高其檢測和響應(yīng)勒索軟件及其他網(wǎng)絡(luò)攻
    的頭像 發(fā)表于 03-05 18:45 ?1065次閱讀

    英卡電子加入安全應(yīng)急產(chǎn)業(yè)聯(lián)盟

    2023年12月,經(jīng)安全應(yīng)急產(chǎn)業(yè)聯(lián)盟常務(wù)理事會審議決議,重慶英卡電子有限公司憑借林業(yè)領(lǐng)域良好的客戶口碑和強大的技術(shù)研發(fā)能力,正式加入安全應(yīng)急產(chǎn)業(yè)聯(lián)盟,成為聯(lián)盟會員單位,將為中國應(yīng)急救援產(chǎn)業(yè)發(fā)展貢獻
    的頭像 發(fā)表于 02-19 13:22 ?490次閱讀
    英卡電子<b class='flag-5'>加入</b><b class='flag-5'>安全</b>應(yīng)急產(chǎn)業(yè)聯(lián)盟