Un seminario web analiza cómo los equipos de seguridad pueden mantenerse al ritmo del desarrollo impulsado por IA
La inteligencia artificial permite a los equipos de desarrollo producir software con un volumen y una velocidad mucho mayores, pero es posible que los procesos de seguridad no estén creciendo al mismo...
La inteligencia artificial permite a los equipos de desarrollo producir software con un volumen y una velocidad mucho mayores, pero es posible que los procesos de seguridad no estén creciendo al mismo ritmo. Un nuevo seminario web, El verdadero costo de desarrollar a velocidad de máquina, analiza cómo las organizaciones pueden gestionar esa brecha a medida que la programación asistida por IA se vuelve más habitual.
La sesión, elaborada con expertos de Chainguard, se centra en los desafíos operativos que surgen cuando la producción de software aumenta varias veces en lugar de hacerlo en porcentajes incrementales. Más código puede significar más paquetes de terceros, dependencias, vulnerabilidades y decisiones de remediación. Simplemente ampliar las actividades de análisis puede generar una cola más grande de hallazgos sin ayudar a los equipos a determinar qué problemas representan el mayor riesgo.
Más allá de los atrasos de vulnerabilidades
El seminario web analiza en qué situaciones la gestión convencional de vulnerabilidades centrada en CVE puede resultar menos eficaz en un entorno que opera a velocidad de máquina. También examina cómo las prácticas seguras por defecto, los controles automatizados y las barreras de protección para el desarrollo pueden reducir la cantidad de riesgos que llegan a producción.
Otro tema es la expansión de la superficie de ataque del software. Los sistemas de IA utilizados para generar, analizar y modificar código también están disponibles para los adversarios, lo que podría aumentar el ritmo y la escala de los ataques. Esto presiona a los equipos de seguridad para mejorar la prevención y la supervisión sin convertir las revisiones de seguridad en un obstáculo para la entrega.
Gobernanza y responsabilidad
El desarrollo asistido por IA también plantea preguntas que van más allá de la ingeniería. Los responsables de seguridad y tecnología deben establecer quién es responsable de los riesgos asociados, definir el nivel de exposición aceptable y ofrecer a los ejecutivos y las juntas directivas una explicación clara de cómo se gestionan esos riesgos.
En lugar de recomendar que las organizaciones ralenticen la adopción de la IA, el seminario web propone adaptar los programas de seguridad a la forma en que se desarrolla el software moderno. Entre los temas se incluyen la integración más temprana de los controles en el ciclo de vida del desarrollo, la priorización de la remediación en función de una exposición significativa y el establecimiento de una gobernanza que pueda seguir siendo eficaz a medida que se amplía el uso de la IA.
El seminario web está disponible para su visualización en línea y ofrece orientación práctica a las organizaciones que buscan proteger el software generado y asistido por IA mientras mantienen ciclos de desarrollo más rápidos.
