Meer AI-code verzenden dan u kunt beveiligen? Bekijk hoe u de saneringsschuld onder controle kunt houden

Als uw ontwikkelaars AI-coderingstools gebruiken, ziet u waarschijnlijk al het voordeel: snellere ontwikkeling, meer code en minder tijd besteed aan routinewerk.

Het moeilijkere deel is wat erna komt. AI kan ook open-sourcepakketten introduceren in een tempo waar uw beveiligingsteam nooit voor is gebouwd. Meer afhankelijkheden betekenen meer kwetsbaarheden die moeten worden beoordeeld, meer herstelwerk en een achterstand die stilletjes kan blijven groeien.

Onze nieuwste Webinar over AI-codering en open source-risico onderzoekt wat dit betekent voor beveiligings- en engineeringteams, op basis van gegevens van 300 bedrijfsleiders.

Het echte probleem is wat AI aan uw stapel toevoegt

AI-codering zelf is niet het probleem. Het probleem is hoe snel gegenereerde code nieuwe open-sourcecomponenten in uw omgeving kan brengen.

Een ontwikkelaar kan binnen enkele minuten een afhankelijkheid toevoegen. Uw team moet dan mogelijk kwetsbaarheden, licenties, onderhoud, eigendom beoordelen en beoordelen of dat pakket überhaupt aanwezig zou moeten zijn.

Dat werk verdwijnt niet alleen omdat de code sneller is gegenereerd. Na verloop van tijd krijg je een saneringsschuld: de beveiligingswerkzaamheden stapelen zich sneller op dan jouw team deze kan afsluiten.

En naarmate AI-tools autonomer worden, kan die kloof aanzienlijk groter worden.

Bekijk hoe uw programma zich verhoudt

ActiveState onderzocht 300 leiders op het gebied van beveiliging en techniek in technologie, financiële dienstverlening, gezondheidszorg, productie en overheid.

Het onderzoek onderzoekt hoe teams omgaan met AI-gestuurde open-sourcerisico’s, waar herstelprogramma’s het moeilijk hebben, en hoe die schulden verband houden met auditfouten, de frequentie van inbreuken en verloren productiviteit.

In dit webinar worden deze bevindingen besproken, zodat u uw eigen programma kunt vergelijken met wat andere ondernemingen zien.

Die maatstaf is belangrijk. Het geeft u een duidelijker beeld van de vraag of uw huidige controles stand houden of eenvoudigweg meer onopgelost werk stroomafwaarts duwen.

Wat je meeneemt

Rebecca Banks en Moris Chen van ActiveState zeggen het volgende:

  • Hoe AI-codering de werklast voor open source-herstel verandert
  • Hoe uw programma zich verhoudt tot 300 zakelijke collega’s
  • Waar saneringsschulden de veiligheid en bedrijfsresultaten beginnen te beïnvloeden
  • Welke bestuursmodellen werken vandaag de dag?
  • Welke benaderingen kunnen meer problemen veroorzaken dan ze oplossen?

Dit is niet weer een sessie waarin wordt verteld dat AI risico’s met zich meebrengt. Het is een praktische kijk op wat het risico wordt, hoe andere organisaties ermee omgaan en waar uw huidige proces mogelijk moet veranderen voordat de door AI gegenereerde code verder kan worden geschaald.

Bekijk het webinar AI Coding and Open Source Risk om te zien wat de gegevens laten zien en hoe bedrijfsteams reageren.

Thijs Van der Does