精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:企業應用軟件行業動態 → 正文

2024 年亟需解決的AI引擎和軟件開發安全問題

責任編輯:shjiaz 作者:JFrog大中華區總經理董任遠 |來源:企業網D1Net  2024-02-22 11:19:02 原創文章 企業網D1Net

隨著AI應用的規模不斷擴大以及大語言模型(LLM)的商品化,開發者越來越多地承擔起將人工智能(AI)和機器學習(ML)模型與軟件更新或新軟件一起打包的任務。雖然AI/ML在創新方面大有可為,但同時也加劇了人們的擔憂,因為許多開發人員沒有足夠的帶寬來安全地管理其開發。

安全漏洞可能無意中將惡意代碼引入 AI/ML 模型,從而使威脅行為者有了可乘之機,引誘開發者使用開放源碼軟件模型變種,滲透企業網絡并對組織造成進一步損害。甚至還有開發者越來越多地使用生成式AI來創建代碼,卻不知道自己生成的代碼是否受到威脅的情況,這同樣會導致安全威脅長期存在。因此,必須自一開始就對代碼進行適當的審查,以主動降低軟件供應鏈受到損害的威脅。

由于威脅行為者會想方設法利用AI/ML 模型,威脅將持續困擾著安全團隊。隨著安全威脅的數量不斷增加,規模不斷擴大,在2024 年開發者將更加重視安全性,并部署必要的保障措施,以確保其企業的彈性。

開發者的角色演變

對于開發者來說,在軟件生命周期初始階段就考慮到安全性是一種相對較新的做法。通常情況下,二進制級別的安全性被認為只是“錦上添花”的存在。而威脅行為者會利用這種疏忽,尋找將ML模型武器化以對抗組織的途徑,找出將惡意邏輯注入最終二進制文件的方法。

同樣,許多開發者由于沒有接受過必要的培訓,無法在開發的初始階段就將安全性嵌入到代碼中。由此造成的主要影響在于,由AI生成并在開源存儲庫上訓練的代碼通常沒有經過適當的漏洞審查,且缺乏整體安全控制來保護用戶及其組織免受利用。盡管這可能會節省工作職能中的時間和其他資源,但開發者卻在不知不覺中將其組織暴露在眾多風險之下。一旦這些代碼在AI/ML 模型中實現,這些漏洞利用就會造成更嚴重的影響,而且有可能不會被發現。

隨著AI的廣泛應用,傳統的開發者角色已不足以應對不斷變化的安全環境。步入 2024 年,開發者也必須成為安全專業人員,從而鞏固 DevOps 和 DevSecOps 不能再被視為獨立工作職能的理念。通過從一開始就構建安全解決方案,開發者不僅能確保關鍵工作流的最高效率,還能增強對組織安全性的信心。

通過“左移”,自始就安裝保障措施

如果安全團隊要在新的一年里對威脅保持警惕,那么 ML 模型的安全性就必須持續發展演進。然而,隨著AI的大規模應用,團隊不能在軟件生命周期的后期才確定必要的安全措施,因為到那時,可能就真的為時已晚了。

組織內部負責安全方面的高層必須以“左移”的方式進行軟件開發。通過堅持此方法,即能夠自一開始就確保軟件開發生命周期中所有組成部分的安全,并從整體上改善組織的安全情況。當應用到AI/ML時,左移不僅能確認外部AI/ML系統中開發的代碼是否安全,還能確保正在開發的AI/ML模型不含惡意代碼,且符合許可要求。

展望 2024 年及以后,圍繞AI和 ML 模型的威脅將持續存在。如果團隊要持續抵御來自威脅行為者的攻擊并保護組織及其客戶,確保自軟件生命周期之始就考慮到安全性將是至關重要的。

關鍵字:軟件開發安全軟件AI引擎

原創文章 企業網D1Net

x 2024 年亟需解決的AI引擎和軟件開發安全問題 掃一掃
分享本文到朋友圈
當前位置:企業應用軟件行業動態 → 正文

2024 年亟需解決的AI引擎和軟件開發安全問題

責任編輯:shjiaz 作者:JFrog大中華區總經理董任遠 |來源:企業網D1Net  2024-02-22 11:19:02 原創文章 企業網D1Net

隨著AI應用的規模不斷擴大以及大語言模型(LLM)的商品化,開發者越來越多地承擔起將人工智能(AI)和機器學習(ML)模型與軟件更新或新軟件一起打包的任務。雖然AI/ML在創新方面大有可為,但同時也加劇了人們的擔憂,因為許多開發人員沒有足夠的帶寬來安全地管理其開發。

安全漏洞可能無意中將惡意代碼引入 AI/ML 模型,從而使威脅行為者有了可乘之機,引誘開發者使用開放源碼軟件模型變種,滲透企業網絡并對組織造成進一步損害。甚至還有開發者越來越多地使用生成式AI來創建代碼,卻不知道自己生成的代碼是否受到威脅的情況,這同樣會導致安全威脅長期存在。因此,必須自一開始就對代碼進行適當的審查,以主動降低軟件供應鏈受到損害的威脅。

由于威脅行為者會想方設法利用AI/ML 模型,威脅將持續困擾著安全團隊。隨著安全威脅的數量不斷增加,規模不斷擴大,在2024 年開發者將更加重視安全性,并部署必要的保障措施,以確保其企業的彈性。

開發者的角色演變

對于開發者來說,在軟件生命周期初始階段就考慮到安全性是一種相對較新的做法。通常情況下,二進制級別的安全性被認為只是“錦上添花”的存在。而威脅行為者會利用這種疏忽,尋找將ML模型武器化以對抗組織的途徑,找出將惡意邏輯注入最終二進制文件的方法。

同樣,許多開發者由于沒有接受過必要的培訓,無法在開發的初始階段就將安全性嵌入到代碼中。由此造成的主要影響在于,由AI生成并在開源存儲庫上訓練的代碼通常沒有經過適當的漏洞審查,且缺乏整體安全控制來保護用戶及其組織免受利用。盡管這可能會節省工作職能中的時間和其他資源,但開發者卻在不知不覺中將其組織暴露在眾多風險之下。一旦這些代碼在AI/ML 模型中實現,這些漏洞利用就會造成更嚴重的影響,而且有可能不會被發現。

隨著AI的廣泛應用,傳統的開發者角色已不足以應對不斷變化的安全環境。步入 2024 年,開發者也必須成為安全專業人員,從而鞏固 DevOps 和 DevSecOps 不能再被視為獨立工作職能的理念。通過從一開始就構建安全解決方案,開發者不僅能確保關鍵工作流的最高效率,還能增強對組織安全性的信心。

通過“左移”,自始就安裝保障措施

如果安全團隊要在新的一年里對威脅保持警惕,那么 ML 模型的安全性就必須持續發展演進。然而,隨著AI的大規模應用,團隊不能在軟件生命周期的后期才確定必要的安全措施,因為到那時,可能就真的為時已晚了。

組織內部負責安全方面的高層必須以“左移”的方式進行軟件開發。通過堅持此方法,即能夠自一開始就確保軟件開發生命周期中所有組成部分的安全,并從整體上改善組織的安全情況。當應用到AI/ML時,左移不僅能確認外部AI/ML系統中開發的代碼是否安全,還能確保正在開發的AI/ML模型不含惡意代碼,且符合許可要求。

展望 2024 年及以后,圍繞AI和 ML 模型的威脅將持續存在。如果團隊要持續抵御來自威脅行為者的攻擊并保護組織及其客戶,確保自軟件生命周期之始就考慮到安全性將是至關重要的。

關鍵字:軟件開發安全軟件AI引擎

原創文章 企業網D1Net

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 胶州市| 梓潼县| 福建省| 亳州市| 罗源县| 民勤县| 罗甸县| 鄂尔多斯市| 林州市| 陆良县| 德安县| 荆门市| 巩留县| 高尔夫| 汽车| 梓潼县| 澄迈县| 平南县| 永泰县| 平潭县| 武乡县| 乌恰县| 呼伦贝尔市| 石嘴山市| 长宁县| 新安县| 康乐县| 阳原县| 烟台市| 天峨县| 赤水市| 札达县| 江城| 遵化市| 榆中县| 湘潭县| 永济市| 黔江区| 五大连池市| 富蕴县| 太原市|