AI đang giúp các nhóm phát triển tạo ra lượng mã nguồn (code) nhiều hơn và nhanh hơn đáng kể. Tuy nhiên, các đội ngũ bảo mật vẫn phải xem xét các lỗ hổng, quản lý các thành phần phụ thuộc (dependencies), ưu tiên các bản vá và kiểm soát rủi ro với tốc độ của con người.
Khi sản lượng phần mềm tăng vọt từ 10 đến 50 lần, vấn đề không còn chỉ là tìm ra lỗ hổng. Đó là việc giữ cho bảo mật không trở thành nút thắt cổ chai, hoặc tệ hơn là mất kiểm soát đối với những gì được phát hành.
Trong webinar mới nhất của chúng tôi với các chuyên gia từ Chainguard, "The True Cost of Building at Machine Speed" (Chi phí thực sự khi xây dựng ở tốc độ máy), bạn có thể theo dõi cách các đội ngũ bảo mật duy trì tốc độ phát triển do AI thúc đẩy mà không để rủi ro tăng tiến theo quy mô đó.
Trong nhiều năm, bảo mật ứng dụng đã tuân theo một chu kỳ quen thuộc: lập trình viên viết code, các công cụ quét (scanners) tìm ra vấn đề, đội ngũ bảo mật ưu tiên chúng và các kỹ sư sửa chữa những gì quan trọng nhất.
AI đang gây áp lực lên mô hình đó.
Nếu các nhóm đột nhiên có thể tạo ra lượng code gấp nhiều lần, bảo mật cũng có thể kết thúc với nhiều thành phần, dependencies, phát hiện và bản vá cần quản lý hơn. Chỉ riêng việc quét thêm không giải quyết được vấn đề đó; nó chỉ đơn giản là tạo ra một danh sách tồn đọng (backlog) lớn hơn.
Và đây không chỉ là vấn đề phòng thủ.
Chính những mô hình AI mạnh mẽ giúp các nhà phát triển viết và hiểu phần mềm cũng có sẵn cho những kẻ tấn công. Khi cả tốc độ sản xuất phần mềm và khả năng của kẻ tấn công đều tăng tốc, các đội ngũ bảo mật đang bị ép từ cả hai phía.
Câu hỏi cốt lõi trở nên đơn giản: Làm thế nào để bạn di chuyển với tốc độ AI mà không chấp nhận rủi ro ở tốc độ AI?
Bảo mật cần một mô hình vận hành mới
Đó là trọng tâm của The True Cost of Building at Machine Speed.
Webinar này nhìn xa hơn những cuộc thảo luận thông thường về việc liệu code do AI tạo ra có an toàn hay không. Nó đi sâu vào vấn đề khó khăn hơn: điều gì xảy ra với bảo mật khi lượng phần mềm được tạo ra tăng nhanh hơn mức con người có thể xem xét và khắc phục một cách thực tế?
Tham gia webinar để xem nơi các phương pháp khắc phục dựa trên CVE truyền thống bắt đầu bị phá vỡ, quy trình phát triển secure-by-default (bảo mật theo mặc định) sẽ như thế nào và cách xây dựng các kiểm soát có thể tiếp tục hoạt động khi việc áp dụng AI tăng trưởng.
Buổi hội thảo xem xét cách AI đang mở rộng bề mặt tấn công phần mềm, lý do tại sao các quy trình quản lý lỗ hổng hiện tại có thể gặp khó khăn ở quy mô máy, và nơi các tổ chức cần các rào chắn (guardrails) mạnh mẽ hơn trước khi code được đưa vào môi trường production.
Nó cũng giải quyết khía cạnh quản trị (governance).
Phát triển có sự hỗ trợ của AI đang nhanh chóng trở thành một quyết định không chỉ dừng lại ở kỹ thuật. Các nhà lãnh đạo bảo mật cần hiểu ai là người chịu trách nhiệm về rủi ro, tổ chức đang chấp nhận mức độ phơi nhiễm bao nhiêu và cách giải thích những lựa chọn đó với ban điều hành và hội đồng quản trị.
Làm chậm tốc độ của các nhà phát triển không phải là câu trả lời. Các công ty đang áp dụng AI vì họ muốn xây dựng nhanh hơn.
Cách tiếp cận tốt hơn là làm cho bảo mật cũng hoạt động ở tốc độ đó, với các biện pháp kiểm soát được thiết kế xoay quanh cách phần mềm đang được xây dựng hiện nay, chứ không phải cách nó được xây dựng từ năm năm trước.
Hãy xem ngay “The True Cost of Building at Machine Speed” và nhận một khung làm việc thực tế để bảo mật quá trình phát triển do AI thúc đẩy trước khi khoảng cách giữa tốc độ phát triển và khả năng kiểm soát bảo mật ngày càng rộng hơn.