Un webinar analizza come i team di sicurezza possono tenere il passo con lo sviluppo basato sull’IA

L’intelligenza artificiale consente ai team di sviluppo di produrre software a volumi e velocità molto più elevati, ma i processi di sicurezza potrebbero non crescere allo stesso ritmo. Un nuovo webin...

L’intelligenza artificiale consente ai team di sviluppo di produrre software a volumi e velocità molto più elevati, ma i processi di sicurezza potrebbero non crescere allo stesso ritmo. Un nuovo webinar, Il vero costo dello sviluppo alla velocità delle macchine, analizza come le organizzazioni possano gestire questo divario man mano che la programmazione assistita dall’IA diventa più comune.

La sessione, realizzata con gli esperti di Chainguard, si concentra sulle sfide operative create dall’aumento della produzione di software di multipli, anziché di percentuali incrementali. Più codice può significare più pacchetti di terze parti, dipendenze, vulnerabilità e decisioni relative alla remediation. Semplicemente ampliare le attività di scansione potrebbe generare una coda più lunga di risultati senza aiutare i team a determinare quali problemi rappresentino il rischio maggiore.

Oltre gli arretrati di vulnerabilità

Il webinar analizza i casi in cui la gestione convenzionale delle vulnerabilità, incentrata sui CVE, può rivelarsi meno efficace in un ambiente operativo alla velocità delle macchine. Esamina inoltre come pratiche sicure per impostazione predefinita, controlli automatizzati e misure di protezione nello sviluppo possano ridurre la quantità di rischio che raggiunge la produzione.

Un altro tema è l’espansione della superficie di attacco del software. I sistemi di IA utilizzati per generare, analizzare e modificare il codice sono disponibili anche agli autori delle minacce, aumentando potenzialmente la velocità e la portata degli attacchi. Ciò spinge i team di sicurezza a migliorare la prevenzione e la supervisione senza trasformare le verifiche di sicurezza in un ostacolo alla distribuzione.

Governance e responsabilità

Lo sviluppo assistito dall’IA solleva inoltre questioni che vanno oltre l’ingegneria. I responsabili della sicurezza e della tecnologia devono stabilire chi sia responsabile dei rischi associati, definire il livello di esposizione accettabile e fornire a dirigenti e consigli di amministrazione una spiegazione chiara di come tali rischi vengano gestiti.

Anziché raccomandare alle organizzazioni di rallentare l’adozione dell’IA, il webinar sostiene la necessità di adattare i programmi di sicurezza al modo in cui viene sviluppato il software moderno. Tra gli argomenti figurano l’integrazione dei controlli nelle fasi iniziali del ciclo di vita dello sviluppo, la definizione delle priorità di remediation in base a un’esposizione significativa e l’istituzione di una governance in grado di rimanere efficace con l’espandersi dell’uso dell’IA.

Il webinar, realizzato con il contributo di esperti, è disponibile online per le organizzazioni in cerca di indicazioni pratiche sulla protezione del software generato e assistito dall’IA, mantenendo al contempo cicli di sviluppo più rapidi.