0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

AI加入软件会更安全吗

新思科技 来源:新思科技 2024-01-25 09:40 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

“变化即常态”是技术领域的主旋律。随着新技术的飞速发展,软件安全的复杂性也在不断增加,不法分子总是能发掘出更隐蔽的手段进行网络攻击。虽然没有人能够准确断言未来软件安全的发展,但开发者们可以基于当下的安全态势和趋势,了解到可能产生的新型安全问题有哪些,及早调整软件安全规划。

在日益严峻的安全威胁面前,应用安全领域供应商必须携手合作,共同打造一套有价值的集成解决方案,助力开发者快速实现价值。这个方案需要具备策略驱动的自动化和统一的风险可视性,让安全问题在一个平台上得到全面解决。

现如今软件数量庞大,应用安全程序难以应对,无法提供有效且可靠的风险评估。团队在管理多个供应商和集成工程项目上花费了大量时间和预算,却难以将足够的资源投入到实际的安全问题修复中。因此,对具备AI驱动智能和整合软件产品组合的集成SaaS平台的需求日益迫切。这个平台将助力团队高效应对安全威胁,实现更快、更可靠的风险管理。

应用安全态势管理解决方案(ASPM)逐渐成为企业应对安全挑战的关键。ASPM提供了一种全面的AppSec方法,为整个软件开发生命周期中的安全漏洞识别、关联和优先级排序提供单一事实来源。面对应用安全挑战,企业需要一个集中管理整个AppSec计划的工具,以更有效地协调安全和开发团队,并提供已测试、发现和修复内容的综合视图。ASPM工具正是这样一种解决方案,可以帮助企业应对复杂性和成本控制难题,确保应用的安全性。

在安全与敏捷软件开发以及DevOps相集成的过程中,人力的协调与流程的优化无疑是不可或缺的要素。但ChatGPT等先进技术正在将我们的视野引向更深层次的科技解决方案。这一革新性的转变,预示着2024年行业创建安全软件的方式将呈现全新面貌。

在未来的安全测试领域,我们有望见证从“开发者优先”到“开发者不可见”的革新性转变。这些工具将巧妙地融入开发平台,无需用户界面,实现零接触操作,并在持续集成/持续部署(CI/CD)过程中自动化运行。这意味着,安全团队需要拥有“安全智能”,以便更灵活地理解和影响开发行为,而不仅仅是执行自上而下的策略。

安全测试工具与平台之间的紧密配合也将是关键所在,通过不断获取反馈,能够实现更加智能化的、自动化的策略实施,这些策略将根据组织的特定需求进行调整。特别是与应用程序安全编排和关联(ASOC)相关的策略,它们将发挥至关重要的作用。

随着人工智能(AI)和机器学习(ML)大语言模型的崛起,让各大公司都面临着将这一尖端技术融入内部工具和产品的压力。根据新思科技在移动和云技术的早期采用中观察到的趋势,这项技术在起步阶段将伴随着重大漏洞风险。

2024年,汽车行业将迎来巨大革新。从供应链到软件开发,一切都在变化。制造商们不再满足于简单的硬件制造,而是投身于复杂的软件开发领域,建立自己的代码库,掌握核心技术的力量。

与此同时,一个全新的集中式软件开发平台正在崛起。这个平台将统一各类项目团队,为他们提供一个共享的AppSec计划。这意味着测试将实现自动化,效率将得到前所未有的提高,覆盖范围也将更加广泛。

生成式AI的崛起更是引领行业进入了一个全新的时代。从生成代码到执行各种任务,AI正在改变我们的工作方式。AI可以帮助开发者检查代码漏洞、处理安全工具的测试结果,甚至为开发人员提供修复漏洞的宝贵建议。但生成式AI并非万能。虽然它带来了诸多便利,我们依然不能忽视它所带来的潜在的网络安全风险。传统的应用安全解决方案仍然发挥着至关重要的作用,确保我们开发出高质量、安全的代码。

审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • AI
    AI
    +关注

    关注

    90

    文章

    38193

    浏览量

    297038
  • 人工智能
    +关注

    关注

    1813

    文章

    49757

    浏览量

    261693
  • ChatGPT
    +关注

    关注

    31

    文章

    1596

    浏览量

    10077

原文标题:AI加入,软件会更安全吗?

文章出处:【微信号:Synopsys_CN,微信公众号:新思科技】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    RT-Thread软件包,RyanMqtt 2.0 发布,全面重构:更轻、更快、安全、更可靠 | 技术集结

    RyanMqtt2.0RT-Thread社区精品软件包RyanMqtt发布2.0新版本!更轻、更快、安全、更可靠,为你的物联网连接注入新动力。
    的头像 发表于 12-09 18:27 3301次阅读
    RT-Thread<b class='flag-5'>软件</b>包,RyanMqtt 2.0 发布,全面重构:更轻、更快、<b class='flag-5'>更</b><b class='flag-5'>安全</b>、更可靠 | 技术集结

    2025开放原子开发者大会开源软件供应链与AI安全分论坛即将启幕

    为推动开源与数字产业的高质量发展,2025开放原子开发者大会中,一场聚焦“开源软件供应链与AI安全”的专业论坛即将启幕!
    的头像 发表于 11-20 11:36 514次阅读

    融合AI的OpenHarmony应用软件开发:ai学习自律辅助软件

    *附件:ai study.zip*附件:融合AI的OpenHarmony应用软件开发:ai学习自律辅助软件.pdf 基于开源鸿蒙编写的
    发表于 11-12 15:38

    【「AI芯片:科技探索与AGI愿景」阅读体验】+AI芯片的需求和挑战

    AI的应用多种多样。比如:DALL-E2、Midjourney、Stable Diffusion等,不仅包括对话功能,还包括生成图像、视频、语音和程序代码等功能。 竟然连代码都可以生成,取代程序员
    发表于 09-12 16:07

    新思科技如何验证安全的智能汽车软件

    汽车软件正在迅速发展,其复杂性、安全性要求以及对高效开发流程的需求与日俱增。在这一背景下,虚拟ECU(vECU)成为加速开发和验证的关键工具,而将Rust语言集成进AUTOSAR Classic环境则为行业带来了宝贵的新可能。
    的头像 发表于 07-10 15:12 797次阅读
    新思科技如何验证<b class='flag-5'>更</b><b class='flag-5'>安全</b>的智能汽车<b class='flag-5'>软件</b>

    大家都在用什么AI软件?有没有好用的免费的AI软件推荐一下?

    大家都在用什么AI软件?有没有好用的免费的AI软件推荐一下?直接发个安装包,谢谢。比如deepseek、Chatgpt、豆包、阿里AI、百度
    发表于 07-09 18:30

    IBM发布业界首个AI智能体治理与安全软件

    随着越来越多的企业开始推动 AI 智能体的规模应用,IBM 于近日推出业内首款整合了AI 安全AI 治理、并提供企业风险态势统一视图的软件
    的头像 发表于 06-28 10:39 952次阅读

    Arm技术如何保护消费电子设备安全

    人工智能 (AI) 为消费电子设备实现了综合、更加个性化且智能的体验。而这也意味着设备上运行的软件和系统将愈发复杂,对安全性产生了直接的
    的头像 发表于 06-26 09:39 849次阅读

    在线研讨 AI赋能锂铁电池,开启智能储能新时代

    在全球迈向绿色能源的浪潮中,储能技术成为关键一环。而锂铁电池作为储能领域的明星,如何通过AI技术实现更高效、安全的管理?4月29日上午1000,大联大诠鼎集团将联合台塑新智能在大大通直播间为您揭示
    的头像 发表于 04-15 16:33 599次阅读
    在线研讨<b class='flag-5'>会</b> <b class='flag-5'>AI</b>赋能锂铁电池,开启智能储能新时代

    中软国际加入中国电信AI+生态出海联盟

    近日,由中国电信股份有限公司主办的“全球业务合作暨国际数据港建设研讨”在苏州召开。此次研讨以“扬帆丝路新征程•智绘发展新蓝图”为主题,汇聚各地政企代表、行业专家与企业精英,围绕全球业务拓展与国际数据港建设两大关键议题,开启深度交流。中软国际受邀参会,并
    的头像 发表于 04-09 16:54 890次阅读

    在线研讨 | 4/22 Microchip 助力AI智能

    随着人工智能(AI)技术向边缘计算、实时响应和低功耗场景加速渗透,高性能、高能效的方案成为推动AI创新的核心驱动力。本次研讨会聚焦"Microchip如何赋能AI智能",特邀
    的头像 发表于 04-08 16:33 675次阅读
    在线研讨<b class='flag-5'>会</b> | 4/22 Microchip 助力<b class='flag-5'>AI</b><b class='flag-5'>更</b>智能

    开源安全领航者!华为云 CodeArts Governance 构建安全软件开发生命周期

    华为云 CodeArts Governance开源治理服务是针对软件研发提供的一站式开源软件治理平台,从合法合规、网络安全、供应安全等维度消减开源
    的头像 发表于 02-12 16:50 3075次阅读
    开源<b class='flag-5'>安全</b>领航者!华为云 CodeArts Governance 构建<b class='flag-5'>更</b><b class='flag-5'>安全</b>的<b class='flag-5'>软件</b>开发生命周期

    NVIDIA 发布保障代理式 AI 应用安全的 NIM 微服务

    务是 NVIDIA NeMo Guardrails 软件工具系列的一部分。这些可移植且经过优化的推理微服务可帮助企业提高生成式 AI 应用的安全性、精准性
    发表于 01-17 16:29 282次阅读

    NVIDIA推出DRIVE AI安全检测实验室

    全新 NVIDIA 实验室获得美国国家标准学会国家认可委员(ANAB)的认证,可执行自动驾驶汽车的功能安全、网络安全AI 检测。
    的头像 发表于 01-09 16:01 1185次阅读

    2024开源和软件安全沙龙启幕,基调听云加入3S-Lab软件供应链安全实验室

    12月19日由中国通信标准化协会主办、中国信息通信研究院(以下简称"中国信通院")承办的2024开源与软件安全沙龙在北京隆重举办,中国信通院为3S-Lab软件供应链安全实验室
    的头像 发表于 12-25 15:19 726次阅读
    2024开源和<b class='flag-5'>软件</b><b class='flag-5'>安全</b>沙龙启幕,基调听云<b class='flag-5'>加入</b>3S-Lab<b class='flag-5'>软件</b>供应链<b class='flag-5'>安全</b>实验室