0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

AI加入软件会更安全吗

新思科技 来源:新思科技 2024-01-25 09:40 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

“变化即常态”是技术领域的主旋律。随着新技术的飞速发展,软件安全的复杂性也在不断增加,不法分子总是能发掘出更隐蔽的手段进行网络攻击。虽然没有人能够准确断言未来软件安全的发展,但开发者们可以基于当下的安全态势和趋势,了解到可能产生的新型安全问题有哪些,及早调整软件安全规划。

在日益严峻的安全威胁面前,应用安全领域供应商必须携手合作,共同打造一套有价值的集成解决方案,助力开发者快速实现价值。这个方案需要具备策略驱动的自动化和统一的风险可视性,让安全问题在一个平台上得到全面解决。

现如今软件数量庞大,应用安全程序难以应对,无法提供有效且可靠的风险评估。团队在管理多个供应商和集成工程项目上花费了大量时间和预算,却难以将足够的资源投入到实际的安全问题修复中。因此,对具备AI驱动智能和整合软件产品组合的集成SaaS平台的需求日益迫切。这个平台将助力团队高效应对安全威胁,实现更快、更可靠的风险管理。

应用安全态势管理解决方案(ASPM)逐渐成为企业应对安全挑战的关键。ASPM提供了一种全面的AppSec方法,为整个软件开发生命周期中的安全漏洞识别、关联和优先级排序提供单一事实来源。面对应用安全挑战,企业需要一个集中管理整个AppSec计划的工具,以更有效地协调安全和开发团队,并提供已测试、发现和修复内容的综合视图。ASPM工具正是这样一种解决方案,可以帮助企业应对复杂性和成本控制难题,确保应用的安全性。

在安全与敏捷软件开发以及DevOps相集成的过程中,人力的协调与流程的优化无疑是不可或缺的要素。但ChatGPT等先进技术正在将我们的视野引向更深层次的科技解决方案。这一革新性的转变,预示着2024年行业创建安全软件的方式将呈现全新面貌。

在未来的安全测试领域,我们有望见证从“开发者优先”到“开发者不可见”的革新性转变。这些工具将巧妙地融入开发平台,无需用户界面,实现零接触操作,并在持续集成/持续部署(CI/CD)过程中自动化运行。这意味着,安全团队需要拥有“安全智能”,以便更灵活地理解和影响开发行为,而不仅仅是执行自上而下的策略。

安全测试工具与平台之间的紧密配合也将是关键所在,通过不断获取反馈,能够实现更加智能化的、自动化的策略实施,这些策略将根据组织的特定需求进行调整。特别是与应用程序安全编排和关联(ASOC)相关的策略,它们将发挥至关重要的作用。

随着人工智能(AI)和机器学习(ML)大语言模型的崛起,让各大公司都面临着将这一尖端技术融入内部工具和产品的压力。根据新思科技在移动和云技术的早期采用中观察到的趋势,这项技术在起步阶段将伴随着重大漏洞风险。

2024年,汽车行业将迎来巨大革新。从供应链到软件开发,一切都在变化。制造商们不再满足于简单的硬件制造,而是投身于复杂的软件开发领域,建立自己的代码库,掌握核心技术的力量。

与此同时,一个全新的集中式软件开发平台正在崛起。这个平台将统一各类项目团队,为他们提供一个共享的AppSec计划。这意味着测试将实现自动化,效率将得到前所未有的提高,覆盖范围也将更加广泛。

生成式AI的崛起更是引领行业进入了一个全新的时代。从生成代码到执行各种任务,AI正在改变我们的工作方式。AI可以帮助开发者检查代码漏洞、处理安全工具的测试结果,甚至为开发人员提供修复漏洞的宝贵建议。但生成式AI并非万能。虽然它带来了诸多便利,我们依然不能忽视它所带来的潜在的网络安全风险。传统的应用安全解决方案仍然发挥着至关重要的作用,确保我们开发出高质量、安全的代码。

审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • AI
    AI
    +关注

    关注

    91

    文章

    41115

    浏览量

    302607
  • 人工智能
    +关注

    关注

    1820

    文章

    50325

    浏览量

    266967
  • ChatGPT
    +关注

    关注

    31

    文章

    1600

    浏览量

    10393

原文标题:AI加入,软件会更安全吗?

文章出处:【微信号:Synopsys_CN,微信公众号:新思科技】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    AI 时代组网新范式:零信任软件定义组网,让连接安全更灵活

    当机器狗跨地域作业、人形机器人在工厂与码头协同、AIAgent随时随地调用云端模型、混合云架构下数据自由流转,传统网络架构已难以支撑AI时代海量、动态、跨域的连接需求。零信任软件定义组网应运而生
    的头像 发表于 04-20 16:37 780次阅读
    <b class='flag-5'>AI</b> 时代组网新范式:零信任<b class='flag-5'>软件</b>定义组网,让连接<b class='flag-5'>更</b><b class='flag-5'>安全</b>更灵活

    MathWorks 加入 EDGE AI FOUNDATION,推进面向工程化系统的嵌入式 AI 发展

    全新合作将支持工程师在 MATLAB 和 PyTorch 中构建 AI 模型,将其集成到系统仿真中,并部署到嵌入式设备 MathWorks 近期宣布加入 EDGE AI FOUNDATION。该组织
    的头像 发表于 04-17 15:46 118次阅读

    AI大模型微调企业项目实战课

    作画上表现优异,但一旦面对企业内部特定的专业术语、复杂的业务流程或私有的行业知识库,往往表现出令人失望的“幻觉”与外行。 致命的是数据安全边界。将涉及财务、法务、客户隐私的敏感数据直接上传给第三方
    发表于 04-16 18:48

    为什么需要AI自动测量软件

    在工业检测、材料分析与研究领域,显微镜测量软件正成为提升效率与精度的关键工具。随着人工智能技术的融合,这类软件不仅实现了自动化操作,带来了智能识别的突破性进展。在众多解决方案中,作为国内领先
    的头像 发表于 04-15 10:33 274次阅读
    为什么需要<b class='flag-5'>AI</b>自动测量<b class='flag-5'>软件</b>?

    AI 辅助代码修复:嵌入式软件开发的突破性进展

    凭借 AI 辅助修复,开发人员不仅能实现“边写边分析”,还能做到“边写边修复”。这不仅带来了准确、安全软件,还优化了缺陷检测与修复的左
    的头像 发表于 03-26 11:19 1637次阅读
    <b class='flag-5'>AI</b> 辅助代码修复:嵌入式<b class='flag-5'>软件</b>开发的突破性进展

    禾赛科技加入NVIDIA Halos AI系统检测实验室

    今日,全球激光雷达领导者禾赛科技(NASDAQ: HSAI;HKEX: 2525)宣布,公司已加入 NVIDIA Halos AI 系统检测实验室,这是首个获得美国国家标准学会国家认可委员
    的头像 发表于 03-18 10:41 2095次阅读

    使用NORDIC AI的好处

    × 在 CPU 上运行时可快 10×、省电,平均模型体积 <5 KB。[Edge AI 软件页] Axon NPU 对同一 TensorFlow Lite 模型:* 推理速度最高可比
    发表于 01-31 23:16

    IBM Rhapsody AI 助手:让系统工程智能

    IBM Rhapsody AI 能力的加入,标志着系统工程正逐步迈入智能化新阶段。它让模型不再只是“被动表达设计意图”的工具,而成为能理解、能推理、能生成的智能伙伴。在 AI 时代,系统工程师将得以摆脱重复性工作的束缚,
    的头像 发表于 01-06 11:34 438次阅读
    IBM Rhapsody <b class='flag-5'>AI</b> 助手:让系统工程<b class='flag-5'>更</b>智能

    RT-Thread软件包,RyanMqtt 2.0 发布,全面重构:更轻、更快、安全、更可靠 | 技术集结

    RyanMqtt2.0RT-Thread社区精品软件包RyanMqtt发布2.0新版本!更轻、更快、安全、更可靠,为你的物联网连接注入新动力。
    的头像 发表于 12-09 18:27 5975次阅读
    RT-Thread<b class='flag-5'>软件</b>包,RyanMqtt 2.0 发布,全面重构:更轻、更快、<b class='flag-5'>更</b><b class='flag-5'>安全</b>、更可靠 | 技术集结

    融合AI的OpenHarmony应用软件开发:ai学习自律辅助软件

    *附件:ai study.zip*附件:融合AI的OpenHarmony应用软件开发:ai学习自律辅助软件.pdf 基于开源鸿蒙编写的
    发表于 11-12 15:38

    【「AI芯片:科技探索与AGI愿景」阅读体验】+AI芯片的需求和挑战

    AI的应用多种多样。比如:DALL-E2、Midjourney、Stable Diffusion等,不仅包括对话功能,还包括生成图像、视频、语音和程序代码等功能。 竟然连代码都可以生成,取代程序员
    发表于 09-12 16:07

    新思科技如何验证安全的智能汽车软件

    汽车软件正在迅速发展,其复杂性、安全性要求以及对高效开发流程的需求与日俱增。在这一背景下,虚拟ECU(vECU)成为加速开发和验证的关键工具,而将Rust语言集成进AUTOSAR Classic环境则为行业带来了宝贵的新可能。
    的头像 发表于 07-10 15:12 1115次阅读
    新思科技如何验证<b class='flag-5'>更</b><b class='flag-5'>安全</b>的智能汽车<b class='flag-5'>软件</b>

    大家都在用什么AI软件?有没有好用的免费的AI软件推荐一下?

    大家都在用什么AI软件?有没有好用的免费的AI软件推荐一下?直接发个安装包,谢谢。比如deepseek、Chatgpt、豆包、阿里AI、百度
    发表于 07-09 18:30

    IBM发布业界首个AI智能体治理与安全软件

    随着越来越多的企业开始推动 AI 智能体的规模应用,IBM 于近日推出业内首款整合了AI 安全AI 治理、并提供企业风险态势统一视图的软件
    的头像 发表于 06-28 10:39 1258次阅读

    Arm技术如何保护消费电子设备安全

    人工智能 (AI) 为消费电子设备实现了综合、更加个性化且智能的体验。而这也意味着设备上运行的软件和系统将愈发复杂,对安全性产生了直接的
    的头像 发表于 06-26 09:39 1191次阅读