ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

AI Code Security: How to Balance Speed & Risk in the New Software Era

Автор: miss cyberpenny by Jane Lo

Загружено: 2025-11-20

Просмотров: 1532

Описание: “Every 10 years, there’s a tectonic shift in how we build software… and we’re at the next tipping point.”

AI is transforming how code is written, tested, and deployed — unlocking incredible speed.

But with that acceleration comes a familiar question: are we managing the risks as fast as we’re innovating?

At the Singapore International Cyber Week (SICW), Sunny Rao (SVP, APAC, JFrog) shares three key shifts reshaping software security posture 👇

🔹 The Shadow AI Threat
🔹 From SBOM to MLBOM
🔹 Speed vs. Visibility

As Sunny concludes, “-you want to see AI and software proliferate at speed, but secure”. The goal isn’t to slow innovation — it’s to embrace speed, securely.
-----
00:49 – Intro - AI turning us all into software builders?
01:25 - Reshaping roles: from tedious coding to creative problem-solving and innovation
01:38 - New challenge: balance creativity with governance, compliance, & risk management
01:55 - AI for Bad Actors: Are Cybercriminals Using AI to Write Malware?
02:08 - AI-enabled software: ammunition to bad actors boost the scale & speed of malicious attacks
02:51 - AI: Teach Non-Coders to Build Software?
03:16 – What is Vibe Coding?
03:27 - AI coding: useful for quick ideation & prototyping
03:40 - For commercial & enterprise production: apply human oversight; evaluate compliance, stability, vulnerabilities
04:09 - Risks: AI Learning & Repeating Old Code Vulnerabilities?
04:45 – “Hackers hijack npm packages with 2 billion weekly downloads in supply chain attack
04:57 – “Top 25 MCP Vulnerabilities reveal how AI Agents can be exploited”
05:11 – “The side effects of using AI for coding” Cybersecurity implications”
05:25 - Attack surface is growing; balance speed, security, & innovation
06:02 - AI Native Risks: Hallucination?
06:33 – “Vibe coding Fiasco: AI Agent Goes Rogue, Deletes Company’s entire database”
07:06 - AI: amplifying existing security weaknesses
07:16 - Build a foundation leverage proven, robust software development practices
07:25 - AI is software; apply existing security, governance, compliance standards
07:44 - Shadow AI: Emerging risks?
07:56 - AI models from the web: pose the same risks as unverified open-source code
09:21 - Another risk: Guarding the Inputs into AI?
09:38 - Integration for tools like GitHub Copilot; real-time vetting of Copilot code suggestions
09:58 - Example checks: vulnerabilities, transitive risks, adherence to compliance policies
10:10 - Real-time checks: ensure that security is built in, not bolted on
10:45 - Security for Software in the AI era?
11:05 - Reduce production delays: pre-screen open-source code & AI models
11:59 - Next: Continuous scanning for tradition & AI software to include e.g transitive risks.
12:36 - Multiple collaborative AI agents: amplifies existing risks mandating end-to-end security, compliance, auditability, control.
12:58 - What is AI Bill of Materials?
13:14 - Machine Learning Bill of Materials (MLBOM): Extending the existing "Software Bill of Materials" (SBOM)
13:35 - Gain visibility into AIs: training data, provenance, compliance, bias, security risks
14:31 - MLBOM gives transparency: models, data sources, licenses, compliance standards
15:23 - What does AI Governance entail?
15:46 - Challenge: evidence collection of the complex, end-to-end software development lifecycle
16:05 - AppTrust: integrates with partners (e.g. GitHub)to collect & centralize audit evidence (e.g. BOMs, approvals)
17:06 - Secure by Design: The Essential First Actions?
18:03 - First: Work with pre-approved, policy-compliant, low-risk resources “shift left” (gate incoming pieces - software, extensions, AI models)
18:30 - Second: establish policies: safe use of resources & extensions for ideation
18:50 - Third: Apply continuous scanning
19:02 - JFrog: provide continuous security & artifact management for enterprises to compare models at runtime and assess costs.
20:05 - Most Underestimated AI Risk?
20:28 - Under-estimate security & rapid adoption of tools- including AI - without sufficient caution
21:33 - Risk: rapid adoption without end-to-end visibility
21:52 - To unlock speed & creativity, security must be a core
22:07 - Wrap-up - most excited about AI x Software?
22:14 - Every decade brings an exciting tectonic shift, we are at the next tipping point
22:39 - Embrace change boldly —backed by sound security at each step.
-----
Recorded at SICW/ Govware, 22nd Oct 2025, 3pm.
-----
Sunny Rao (SVP, Asia Pacific at JFrog) brings almost three decades of business management experience in information technology and enterprise software. Sunny has vast experience and deep expertise in the global expansion of emerging technologies and is passionate about helping customers and partners enhance, secure, and accelerate their entire software supply chain with JFrog.
-----
Buymeacoffee
https://buymeacoffee.com/misscyberpenny
---
Stay with us:
LinkedIn ➡️   / lojane  
YouTube ➡️ https://cutt.ly/U2B0yVi

#misscyberpenny
#cybersecurity
#ai

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
AI Code Security: How to Balance Speed & Risk in the New Software Era

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

AI vs Hackers: How Artificial Intelligence Is Changing Cybersecurity in Web3 | Techweek Singapore

AI vs Hackers: How Artificial Intelligence Is Changing Cybersecurity in Web3 | Techweek Singapore

AI Data Revolution: Agentic Systems, Data Innovations & Challenges (SuperAI)

AI Data Revolution: Agentic Systems, Data Innovations & Challenges (SuperAI)

N8N УСТАРЕЛ? Agentic Workflow + skills = AI-сотрудник

N8N УСТАРЕЛ? Agentic Workflow + skills = AI-сотрудник

Как агенты искусственного интеллекта становятся угрозой для внутренних угроз — и квантовое будуще...

Как агенты искусственного интеллекта становятся угрозой для внутренних угроз — и квантовое будуще...

Migrating SAP BW and HANA Data Warehouses | Lemongrass Live | SAP Data & Analytics Insights

Migrating SAP BW and HANA Data Warehouses | Lemongrass Live | SAP Data & Analytics Insights

Claude Code Ends SaaS, the Gemini + Siri Partnership, and Math Finally Solves AI | #224

Claude Code Ends SaaS, the Gemini + Siri Partnership, and Math Finally Solves AI | #224

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Дипфейки + синтетические идентификаторы: новое супероружие мошенничества

Дипфейки + синтетические идентификаторы: новое супероружие мошенничества

Тренды в ИИ 2026. К чему готовиться каждому.

Тренды в ИИ 2026. К чему готовиться каждому.

Это снова повторяется, и никто об этом не говорит.

Это снова повторяется, и никто об этом не говорит.

Когда газовая промышленность потерпела крах, мы выживали на солевых газах.

Когда газовая промышленность потерпела крах, мы выживали на солевых газах.

5 Уровней ИИ-Кодинга: от n8n и Cursor до Figma MCP и Google Stitch

5 Уровней ИИ-Кодинга: от n8n и Cursor до Figma MCP и Google Stitch

Голливуд тратит огромные деньги на фильмы, но почти ничего на кибербезопасность.

Голливуд тратит огромные деньги на фильмы, но почти ничего на кибербезопасность.

ИИ и цифровая безопасность

ИИ и цифровая безопасность

China’s Next AI Shock Is Hardware

China’s Next AI Shock Is Hardware

Мастер GitHub: от новичка до эксперта за 46 минут

Мастер GitHub: от новичка до эксперта за 46 минут

Claude Code: полный гайд по AI-кодингу (хаки, техники и секреты)

Claude Code: полный гайд по AI-кодингу (хаки, техники и секреты)

From Deepfakes to Fingerprint Cloning — The New Face of AI-Powered Cybercrime

From Deepfakes to Fingerprint Cloning — The New Face of AI-Powered Cybercrime

Кочки недели (26.01.26). Как Китай дошёл до жизни такой?

Кочки недели (26.01.26). Как Китай дошёл до жизни такой?

Gemini 3 заставил меня пересмотреть использование ChatGPT

Gemini 3 заставил меня пересмотреть использование ChatGPT

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]