Как детерминированные правила обеспечивают безопасность кода, сгенерированного ИИ (интервью RSAC ...
Автор: Sonar
Загружено: 2026-04-17
Просмотров: 115
Описание:
В этом видео вы узнаете, как детерминированные правила служат высшей защитой для кода, генерируемого ИИ. Джереми Кац в беседе с Мэтью Шварцем из iSMG объясняет, почему смещение безопасности влево — особенно в SonarQube для IDE — имеет важное значение для обнаружения уязвимостей до того, как они попадут в ваш конвейер CI/CD.
По мере того, как организации все чаще внедряют LLM (Large-Low Management System) в разработку программного обеспечения, объем создаваемого кода стремительно растет, но растет и риск «галлюцинаторных» уязвимостей и небезопасных шаблонов. В этом сеансе рассматривается критическая роль стандартов качества кода в мире, управляемом ИИ.
В то время как ИИ является вероятностным, ваша безопасность должна быть детерминированной. Используя SonarQube Server или SonarQube Cloud, команды могут внедрять строгие проверки, гарантирующие, что генерируемые ИИ предложения соответствуют требованиям безопасности корпоративного уровня.
Узнайте больше об улучшениях SonarQube: https://www.sonarsource.com/blog/expl...
Основные выводы:
Безопасность сдвига влево: почему IDE разработчика — это новый фронт безопасности кода.
Детерминированная логика: как статический анализ обеспечивает «источник истины», которого в настоящее время не хватает ИИ.
Интеграция рабочих процессов: использование SonarQube для IDE для предоставления обратной связи в реальном времени, снижая нагрузку на этап CI/CD.
Поддержание качества: обеспечение того, чтобы скорость, полученная благодаря ИИ, не приводила к техническому долгу.
#AICodeSecurity #SonarQube #DevSecOps #QualityCode #AppSec #SoftwareDevelopment #GenerativeAI
Повторяем попытку...
Доступные форматы для скачивания:
Скачать видео
-
Информация по загрузке: