Un webinaire examine comment les équipes de sécurité peuvent suivre le rythme du développement piloté par l’IA

L’intelligence artificielle permet aux équipes de développement de produire des logiciels à un volume et une vitesse bien plus élevés, mais les processus de sécurité ne suivent peut-être pas la même c...

L’intelligence artificielle permet aux équipes de développement de produire des logiciels à un volume et une vitesse bien plus élevés, mais les processus de sécurité ne suivent peut-être pas la même cadence. Un nouveau webinaire, Le véritable coût du développement à la vitesse des machines, examine comment les entreprises peuvent gérer cet écart alors que le codage assisté par l’IA se généralise.

Cette session, réalisée avec des experts de Chainguard, s’intéresse aux défis opérationnels qui apparaissent lorsque la production logicielle augmente de plusieurs fois plutôt que de quelques pourcentages. Davantage de code peut signifier davantage de paquets tiers, de dépendances, de vulnérabilités et de décisions de remédiation. Il ne suffit pas nécessairement d’intensifier les activités d’analyse : cela peut générer une file d’attente plus longue de problèmes détectés sans aider les équipes à déterminer lesquels présentent le plus grand risque.

Au-delà des retards de traitement des vulnérabilités

Le webinaire examine les situations dans lesquelles la gestion conventionnelle des vulnérabilités, centrée sur les CVE, peut devenir moins efficace dans un environnement fonctionnant à la vitesse des machines. Il étudie également comment les pratiques sécurisées par défaut, les contrôles automatisés et les garde-fous intégrés au développement peuvent réduire la quantité de risques qui atteignent la production.

L’élargissement de la surface d’attaque logicielle constitue un autre sujet abordé. Les systèmes d’IA utilisés pour générer, analyser et modifier du code sont également accessibles aux acteurs malveillants, ce qui pourrait accroître le rythme et l’ampleur des attaques. Les équipes de sécurité doivent ainsi améliorer la prévention et la supervision sans transformer les évaluations de sécurité en obstacles à la livraison.

Gouvernance et responsabilité

Le développement assisté par l’IA soulève également des questions qui dépassent le cadre de l’ingénierie. Les responsables de la sécurité et des technologies doivent déterminer à qui incombe la gestion des risques associés, définir le niveau d’exposition acceptable et fournir aux dirigeants et aux conseils d’administration une explication claire de la manière dont ces risques sont gérés.

Plutôt que de recommander aux entreprises de ralentir l’adoption de l’IA, le webinaire préconise d’adapter les programmes de sécurité aux méthodes modernes de développement logiciel. Parmi les sujets abordés figurent l’intégration des contrôles plus tôt dans le cycle de développement, la priorisation de la remédiation en fonction de l’exposition réelle et la mise en place d’une gouvernance capable de rester efficace à mesure que l’utilisation de l’IA se développe.

Ce webinaire est disponible en ligne pour les entreprises à la recherche de conseils pratiques sur la sécurisation des logiciels générés et assistés par l’IA, tout en préservant des cycles de développement plus rapides.