Tha na luchd-leasachaidh agad a’ cur feartan a-mach nas luaithe na bha iad a-riamh. Tha iad cuideachd a’ toirt a-steach so-leòntachdan tèarainteachd aig ìre nach robh na h-innealan gnàthach agad air an dealbhadh airson a làimhseachadh.
Chan e a-mhàin gu bheil innealan còdaidh AI a’ luathachadh leasachadh. Bidh iad a’ luathachadh toirt a-steach còd mì-thèarainte. Pròiseact Radar Tèarainteachd Georgia Tech Vibe chlàraich iad 35 CVE ùr sa Mhàrt 2026 a-mhàin a tha dìreach mar thoradh air innealan còdaidh AI, suas bho 6 san Fhaoilleach. Tha luchd-rannsachaidh a’ meas gu bheil an fhìor chunntas còig gu deich uiread nas àirde air feadh an eag-shiostam stòr fosgailte nas fharsainge. Rannsachadh CSA lorg iad gu bheil lochdan dealbhaidh no so-leòntachd aithnichte ann an 62% de chòd a chaidh a chruthachadh le AI, eadhon nuair a bhios luchd-leasachaidh a’ cleachdadh nam modalan bunaiteach as ùire.
Chan e seo duilgheadas a dh’fhuasglas tu le bhith ag iarraidh air luchd-leasachaidh slaodachadh sìos. Is e am freagairt bun-structar tèarainteachd a thogail a chumas suas ri leasachadh luaths AI, agus chan eil e aig a’ mhòr-chuid de sgiobaidhean fhathast.
Am Beàrn nach fhaic a’ mhòr-chuid de sgiobaidhean gus am bi e ro fhadalach
Bidh innealan còdaidh AI a’ cruthachadh duilgheadas tèarainteachd sònraichte nach deach bun-structar AppSec traidiseanta a thogail air a shon: còd àrd-astar, àrd-tomhas-lìonaidh le pàtrain fàilligeadh gu siostamach eadar-dhealaichte bho chòd sgrìobhte le daoine.
Bidh a’ mhòr-chuid de sgiobaidhean a’ faighinn a-mach a’ bheàirn seo san dòigh cheàrr, nuair a thuiteas CVE ann an riochdachadh a bu chòir don sganair aca a bhith air a ghlacadh, no nuair a thèid dìomhaireachd a lorg commitair a stiùireadh le sruth-obrach le taic bho AI a’ tionndadh a-mach ann an làmhan ionnsaighear.
| Às aonais smachdan sònraichte do AI | Le Xygeni | |
|---|---|---|
| So-leòntachdan còd | Dùmhlachd nas àirde, pàtrain fàilligeadh siostamach | Air a ghlacadh aig àm sgrìobhaidh san IDE roimhe commit |
| Nochdadh dìomhaireachdan | Ìre 2x nas àirde ann an taic AI commits | Sganadh leantainneach + cùl-ghairm fèin-ghluasadach thar gach sreath |
| Eisimeileachdan droch-rùnach | Tha AI a’ moladh pacaidean às aonais sgrùdaidhean sàbhailteachd | Lorgaidh malware aig àm foillseachaidh, chan ann aig àm an stàlaidh |
| Pipeline cunnart | Gun sealladh air giùlan inneal riochdaire | Bun-loidhnichean giùlain + lorg neo-riaghailteachdan |
| Buil | Bidh fiachan tèarainteachd a’ cruinneachadh aig astar AI | Còmhdach a bhios a’ sgèileadh le astar leasachaidh |
Carson a dh’ fhailicheas còd a chaidh a chruthachadh le AI ann am pàtrain sònraichte
Mus tèid sinn gu na smachdan, is fhiach tuigsinn carson a tha còd a chaidh a chruthachadh le AI a’ fàiligeadh ann an dòigh eadar-dhealaichte bho chòd sgrìobhte le daoine, leis gu bheil na modhan fàilligeadh a’ dearbhadh dè na smachdan a tha cudromach.
Crìochnachadh pàtrain thairis air reusanachadh tèarainteachd
Bidh LLMn a’ gineadh còd le bhith a’ ro-innse leantainneachd a tha coltach gu staitistigeil de phàtranan a chunnaic iad ann an dàta trèanaidh. Nuair a bhios milleanan de eisimpleirean de chòd mì-thèarainte anns an dàta trèanaidh sin, bidh am modail ag ath-riochdachadh nam pàtrain sin gu misneachail agus gu fileanta.
Chan eil am modail a’ reusanachadh mu dheidhinn tèarainteachd. Tha e a’ crìochnachadh phàtranan. Bheir iarrtas airson “dearbhadh a chur ris a’ cheann-uidhe seo” còd a tha coltach ri dearbhadh agus a bhios gu tric ag obair mar dhearbhadh, ach dh’ fhaodadh e crìoch a chur air comharra, sgrùdaidhean ùghdarrais a chall, no prìomhaideach crioptagrafach seann-fhasanta a chleachdadh, leis gu bheil na dearmadan sin cumanta gu staitistigeil anns an dàta trèanaidh.
Ceartas structarail gun sàbhailteachd brìghmhor
Rinn companaidh tèarainteachd Tenzai sgrùdadh san Dùbhlachd 2025 air 15 aplacaidean riochdachaidh a chaidh a thogail a’ cleachdadh còig prìomh innealan còdaidh AI agus lorg iad 69 so-leòntachd thar an sampall. Bha dìth dìon CSRF aig gach aplacaid agus cha robh cinn-cinn tèarainteachd air an rèiteachadh. Thug gach inneal a-steach so-leòntachd foill-iarrtas taobh an fhrithealaiche (SSRF), sguab glan de fhàilligidhean tèarainteachd bunaiteach thar nan 15 aplacaidean uile.
Chan e cùisean oir a tha seo. Is e beàrnan siostamach a th’ annta anns na tha innealan AI ag adhartachadh air a shon: còd obrach, chan e roghainnean bunaiteach tèarainte.
Lorg CSET Georgetown so-leòntachdan XSS air leth ann an 86% de shamhlaichean còd a chaidh a chruthachadh le AI a chaidh a dhearbhadh thar còig prìomh LLMn.
Foillseachadh dìomhaireachdan luathaichte
le taic AI commita’ nochdadh dìomhaireachdan aig còrr is dà uiread an ìre de dhaoine a-mhàin commits. Tha an Nota rannsachaidh CSA air tèarainteachd còdaidh vibe a’ cur an àireamh aig 3.2% airson taic AI commits an aghaidh 1.5% airson daoine a-mhàin, agus chunnaic GitHub poblach àrdachadh 34% bliadhna thar bliadhna ann an teisteanasan cruaidh-chòdaichte ann an 2025.
Tha an dòigh-obrach sìmplidh: bidh luchd-leasachaidh a bhios ag obair aig astar AI gu tric a’ cur teisteanasan a-steach do bhrosnachaidhean mar cho-theacsa, agus bidh innealan AI a’ toirt a-steach na teisteanasan sin gu dìleas anns an toradh a thèid a chruthachadh. Bidh luchd-leasachaidh a bhios ag ath-sgrùdadh còd AI aig astar a’ dèanamh cinnteach gu bheil e ceart gu leòr, chan ann airson foillseachadh dìomhair.
Lochtan ailtireachd do-fhaicsinneach
Tha innealan tèarainteachd traidiseanta air leth math air pàtrain so-leòntachd aithnichte a lorg ann an còd statach: stealladh SQL, XSS, dì-sheirealachadh mì-thèarainte. Bidh iad a’ strì le lochdan aig ìre dealbhaidh, dearbhadh a dhìth air slighe API gu lèir, loidsig smachd ruigsinneachd briste, modail ùghdarrais a tha a’ gabhail ris gu bheil sruthadh sreathmhor ann ach a ghabhas seachnadh ann an òrdugh ceàrr.
Bidh còd a chaidh a chruthachadh le AI a’ toirt a-steach barrachd lochdan dealbhaidh leis gu bheil innealan AI a’ gineadh aig ìre na feart, chan ann aig ìre an t-siostaim. Chan eil mothachadh aig an AI air modail tèarainteachd an t-siostaim mun cuairt mura tèid an co-theacsa sin a thoirt seachad gu soilleir, agus chan eil a’ mhòr-chuid de luchd-leasachaidh a’ smaoineachadh air a thoirt seachad.
Mar a nì thu tèarainte air còd a chaidh a chruthachadh le AI anns an t-siostam agad CI/CD Pipeline
1. Làimhsich còd a chaidh a chruthachadh le AI mar chur-a-steach neo-earbsach aig an SAST còmhdach
An t-atharrachadh obrachaidh as cudromaiche: na lughdaich SAST còmhdach leis gun tàinig an còd bho AI. Dèan a chaochladh. Bu chòir do sgioba sam bith le gabhail ri AI gu mòr a bhith an dùil gum bi an àireamh lorg aca ag àrdachadh gu mòr, agus bu chòir dhaibh an innealan aca a rèiteachadh a rèir sin.
Ann an cleachdadh tha seo a’ ciallachadh a bhith comasachadh SAST air a h-uile commit, chan e dìreach PRan. Bidh innealan AI a’ gineadh còd gu luath, agus bidh luchd-leasachaidh commit mean air mhean. Tha feitheamh ri lèirmheas PR a’ ciallachadh gu bheil co-dhùnaidhean a’ cruinneachadh mus coimhead duine sam bith orra. Tha e cuideachd a’ ciallachadh atharrachadh. SAST stairsnich dèine gu sònraichte airson modhan fàilligeadh còd AI: sgrùdaidhean dearbhaidh is ùghdarrais a dhìth, SSRF, CSRF, dì-shreathachadh mì-thèarainte, agus teisteanasan cruaidh-chòdaichte, clasaichean so-leòntachd nach eil an-còmhnaidh a’ faighinn sgòr cho èiginneach ann an CVSS ach a tha an-còmhnaidh ri chleachdadh.
Is e an dùbhlan as cudromaiche an ìre dearbhach meallta. Bidh innealan AI a’ dèanamh tòrr còd gu sgiobalta, agus FPR àrd SAST a’ gineadh uiread de lorgan is gun ionnsaich luchd-leasachaidh dearmad a dhèanamh orra. Sin an daineamaig sgìths rabhaidh a tha a’ cur às do adhbhar sganadh gu tur.
Xigin SAST chaidh a choimeas an aghaidh a’ Comharra-tomhais OWASP agus choilean iad ìre dearbhach fìor 100% le ìre dearbhach meallta 16.7%. Ann an àrainneachd far a bheil còd a chaidh a chruthachadh le AI ag àrdachadh meud lorg, tha an ro-làimh sincisIs e ian a chumas co-dhùnaidhean obrachail seach a bhith air an dearmad. Ionnsaich barrachd mu Xygeni SAST →
2. Sgan airson dìomhaireachdan gu leantainneach, chan ann a-mhàin aig commit ùine
Pre-commit hooks riatanach ach chan eil iad gu leòr. Bidh luchd-leasachaidh a bhios a’ cleachdadh innealan AI aig astar tric a’ seachnadh hooks, cleachd luchd-deasachaidh AI stèidhichte air an lìon nach eil gan taic, no cruthaich dìomhaireachdan taobh a-staigh sgriobtaichean CI seach còd tagraidh, far a bheil hooks na cuir an gnìomh a-riamh.
Suidheachadh tèarainteachd dìomhaireachd iomlan airson feumalachdan leasachaidh le taic AI pre-commit hooks airson luchd-leasachaidh a bhios a’ cleachdadh innealan AI ionadail, sganadh leantainneach stòrais thar gach meur a’ gabhail a-steach eachdraidh iomlan commit còmhdach (dìomhaireachdan dligheach bho sheann committha iad fhathast ri chleachdadh), pipeline sganadh logaichean (bidh sgriobtaichean CI a chaidh a chruthachadh le AI gu tric a’ toirt a-steach teisteanasan mar chaochladairean eadar-phòlaichte a thèid a chlò-bhualadh gus logaichean a thogail), agus cùl-ghairm fèin-ghluasadach nuair a thèid an lorg, leis gu bheil an uinneag eadar nochdadh agus lorg ionnsaighear gu tric air a tomhas ann an uairean a thìde, chan e làithean.
Xygeni Secrets Security a’ lorg còrr is 800 seòrsa dìomhair thar stòran-dàta, pipeline logaichean, IaC faidhlichean, agus ìomhaighean container. An --history Bidh modh sganaidh a’ nochdadh dìomhaireachdan a tha sean gu teicnigeach ach fhathast dligheach, beàrn cumanta ann an sruthan-obrach le taic AI. Tha dìomhaireachdan air an doilleireachadh mus tèid an clàradh no an cur chun àrd-ùrlar, agus mar sin chan eil am pròiseas lorg fhèin a’ cruthachadh foillseachadh ùr. Bidh sruthan-obrach fèin-chùl-ghairm a’ tòiseachadh nuair a thèid an lorg. Ionnsaich tuilleadh →
3. Cuir a-steach SCA le lorg malware gu eisimeileachdan a tha air am moladh le AI
Chan e a-mhàin gu bheil innealan còdaidh AI a’ sgrìobhadh còd, bidh iad a’ moladh eisimeileachdan. Gheibh leasaiche a dh’iarras air neach-cuideachaidh “leabharlann a chur ris airson parsadh JWT” moladh pacaid a dh’ fhaodadh a bhith na phacaid dligheach, pasgan typosquatted le ainm coltach ris, no pasgan a bha dligheach nuair a chaidh am modail a thrèanadh ach a chaidh a mhilleadh bhon uair sin.
Tha Rannsachadh so-leòntachd còd a chaidh a chruthachadh le AI CSA 2025 cuideachd a’ clàradh “slopsquatting”, luchd-ionnsaigh a’ clàradh ainmean pacaid hallucinated a bhios innealan AI a’ dealbhadh, a’ tionndadh modail hallucination gu dìreach gu bhith na vectar ionnsaigh slabhraidh solair. Standard Stèidhichte air CVE SCA chan eil e a’ glacadh gin de na rudan sin.
Na tha a dhìth ort dha-rìribh: lorg malware giùlain a bhios a’ comharrachadh phasganan le sgriobtaichean stàlaidh amharasach, gairmean lìonra ris nach robh dùil, no còd doilleir; lorg typosquatting agus slopsquatting a bhios a’ dèanamh anailis air a’ ghraf eisimeileachd iomlan airson pacaidean le ainmean meallta; agus scanadh CVE le sìoladh ruigsinneachd a bhios a’ sgaradh gnìomhan so-leònte a thèid a ghairm bho na gnìomhan a chaidh a thoirt a-steach ach nach deach a chur an gnìomh a-riamh.
Xigin SCA a’ cothlamadh lorg malware fìor-ùine tron Rabhadh Tràth mu Bhathar-bog Malware (MEW) einnsean, a’ sganadh npm, PyPI, Maven, NuGet, RubyGems agus clàran eile aig àm foillseachaidh, chan ann a-mhàin aig àm an stàlaidh, le a Sganair Eisimeileachdan Amharasach a lorgas typosquatting, troimh-chèile eisimeileachd, agus sgriobtaichean stàlaidh amharasach le bhith a’ dèanamh anailis air a’ ghraf eisimeileachd slàn. Faic mar a tha e ag obair →
4. Cuir tèarainteachd an gnìomh guardrails Anns a’ pipeline, chan ann a-mhàin ann an ath-sgrùdadh còd
Tha ath-sgrùdadh còd ro shlaodach agus ro neo-chunbhalach airson a bhith mar phrìomh smachd tèarainteachd airson còd a chaidh a chruthachadh le AI. Bidh luchd-leasachaidh a bhios ag ath-sgrùdadh toradh AI fo chuideam astair a’ sgrùdadh ceartas obrachaidh an toiseach. Thig ceartas tèarainteachd san dàrna àite, ma thèid a sgrùdadh idir.
Pipeline-ìre guardrails cuir riatanasan an gnìomh gu fèin-ghluasadach: togail blocaichean a bheir a-steach riatanasan ùra cudromach SAST co-dhùnaidhean os cionn stairsneach rèiteachaidh, cuir bacadh air cleachdadh ma lorgar dìomhaireachdan ùra anns an commit, poileasaidh eisimeileachd a chur an gnìomh le bhith a’ cur bacadh air pacaidean a dh’ fhailicheas air sgrùdaidhean malware no nach eil air an ceangal ri geàrr-chunntas mionaideach, agus a dh’ fheumas SBOM ginealach airson fiosan anns a bheil còd le taic bho AI.
Am prìomh phrionnsabal dealbhaidh: guardrails bu chòir bacadh no rabhadh a thoirt seachad, chan e dìreach aithris. Bidh lorg nach cuir bacadh air rud sam bith a’ teagasg do luchd-leasachaidh gum faodar dearmad a dhèanamh air lorgan gu sàbhailte.
Xygeni DevAI a bheil co-phìleat tèarainteachd àidseant ri fhaighinn mar Leudachadh Còd VS agus Plugan IntelliJ/JetBrains a ruitheas mean air mhean SAST a’ sganadh fhad ’s a tha luchd-leasachaidh a’ sgrìobhadh còd, a’ mìneachadh slighean cleachdaidh airson so-leòntachdan a chaidh an lorg, agus a’ lìbhrigeadh mholaidhean càraidh air an dearbhadh leis an t-Seirbheisiche Xygeni MCP airson cunnart, poileasaidh, agus buaidh atharrachaidh briste. Lorg dìomhaireachdan, SCA, agus IaC a’ sganadh a h-uile ruith san aon seisean IDE. Ionnsaich tuilleadh →
6. Cùm sùil air giùlan neo-àbhaisteach bho innealan còdaidh AI
Innealan àidseant AI, innealan a bhios a’ dèanamh gnìomhan fèin-riaghlaidh san àrainneachd agad, chan e dìreach molaidhean a ghineadh, a’ toirt a-steach uachdar bagairt ùr. Inneal còdaidh àidseant le ruigsinneachd sgrìobhaidh stòr-dàta, pipeline ruigsinneachd brosnachaidh, no ruigsinneachd dhìomhair na thargaid àrd-luach ma thèid a mhilleadh.
Chaidh CVE-2025-54135 (CurXecute), so-leòntachd cur an gnìomh còd iomallach ann an deasaiche còd Cursor AI, fhoillseachadh tràth ann an 2026, agus leig seo le cur an gnìomh còd air thuaiream air innealan luchd-leasachaidh gun eadar-obrachadh leis an neach-cleachdaidh. Radar Tèarainteachd Georgia Tech Vibe Tha rannsachadh a’ toirt fa-near gu bheil uachdaran ionnsaigh a’ leudachadh gu luath mar a bhios innealan AI a’ fàs nas neo-eisimeileach.
Sgrùdadh giùlain airson gnìomhachd innealan AI anns an t-siostam agad pipeline bu chòir sùil a chumail air atharrachaidhean ris nach robh dùil CI/CD faidhlichean rèiteachaidh sruth-obrach (aon de na comharran as soilleire air inneal AI a tha air a mhilleadh no ionnsaigh stealladh sgiobalta), pròiseasan inneal còdaidh AI a’ dèanamh iarrtasan lìonra gu cinn-uidhe ris nach robh dùil rè ùine togail, pàtrain ruigsinneachd neo-àbhaisteach gu stòran dìomhaireachd bho stèiseanan-obrach luchd-leasachaidh, agus eisimeileachdan ùra a chaidh a thoirt a-steach le innealan AI nach robh an làthair ann an togail roimhe.
| Layer | Control | Prìomhachas |
|---|---|---|
| Code | SAST air a h-uile commit, rèiteachadh FPR ìosal | Èiginneach |
| Code | Beachdan tèarainteachd IDE ann an VS Code / IntelliJ | Àrd |
| Secrets | Pre-commit hooks + sganadh leantainneach stòrais | Èiginneach |
| Secrets | Sganadh eachdraidh Git airson dìomhaireachdan dìleab dligheach | Èiginneach |
| Secrets | Cùl-ghairm fèin-ghluasadach nuair a lorgar e | Èiginneach |
| Eisimeisean | SCA le malware + lorg slopsquatting | Èiginneach |
| Eisimeisean | Prìomhachas CVE air a shìoladh a rèir ruigsinneachd | Àrd |
| Pipeline | Tog blocaichean air co-dhùnaidhean ùra cudromach | Àrd |
| Pipeline | Cur an gnìomh poileasaidh eisimeileachd aig àm togail | Àrd |
| Pipeline | SBOM ginealach airson foillseachaidhean le taic AI | tro Mheadhan na |
| Innealan riochdaire | Sgrùdadh giùlain air gnìomhachd innealan AI | Àrd |
| Innealan riochdaire | Cothrom as lugha de shochair airson innealan còdaidh AI | Àrd |
Mar a bhios Xygeni a’ dìon còd a chaidh a chruthachadh le AI bho cheann gu ceann
Feumaidh tèarainteachd còd a chaidh a chruthachadh le AI còmhdach air feadh na sgìre gu lèir. SDLC, bhon mhionaid a ghabhas leasaiche ri moladh chun na h-ùine a ruigeas an nì-ealain cinneasachadh. Bidh innealan puing a tha a’ còmhdach aon shreath a-mhàin a’ fàgail beàrnan a lorgas leasachadh aig astar AI gu earbsach.
| Ìre | Comas Xygeni | Na tha e a’ glacadh |
|---|---|---|
| Anns an IDE | Frithealaiche DevAI + MCP | So-leòntachd aig àm sgrìobhaidh, roimhe commit |
| At commit | SAST + Tèarainteachd Dhìomhaireachdan | Lochtan còd, teisteanasan cruaidh-chòdaichte, iuchraichean API fosgailte |
| Aig togail | SCA le lorg malware + ruigsinneachd | Eisimeileachdan droch-rùnach no so-leònte air am moladh le AI |
| In pipeline | CI/CD Tèarainteachd + Lorg Neo-riaghailteachdan | Togalaichean mì-shàbhailte, milleadh air innealan àidseant, sruthan-obrach air an stealladh a-steach |
| Às dèidh cleachdadh | DAST + ASPM | Dearbhadh so-ruigsinneachd rè ùine ruith, suidheachadh cunnairt aonaichte |
Is e am prìomh eadar-dhealachadh an ìre fiosrachaidh a tha a’ ceangal nan rudan seo uile. Bidh Frithealaiche MCP Xygeni a’ dèanamh cinnteach gu bheilear a’ measadh a’ mholaidh càraidh a ghineas DevAI san IDE airson gèilleadh ri poileasaidh, cunnart atharrachaidh briste, agus co-theacsa eagrachaidh mus ruig e an leasaiche. Leasachadh le taic bho AI le guardrails, chan ann leis an sàbhailteachd dheth.
Final Thoughts
Tha innealan còdaidh AI a’ gineadh cuibhreann mòr is a tha a’ sìor fhàs de enterprise còd. Tha iad cuideachd a’ toirt a-steach so-leòntachdan tèarainteachd gu siostamach aig na pàtrain as cudromaiche: ùghdarras a dhìth, dìomhaireachdan fosgailte, eisimeileachdan mì-thèarainte, agus lochdan dealbhaidh nach eil luchd-sganaidh statach a’ mothachadh.
Chan e am freagairt casg a chur air cleachdadh innealan AI. 'S e build security bun-structar a bhios a’ sgèileadh le astar leasachaidh AI. Bidh na sgiobaidhean a gheibh seo ceart a’ lìbhrigeadh feartan le taic AI nas luaithe agus nas sàbhailte na sgiobaidhean a bhios a’ làimhseachadh còd AI mar chòd daonna le ìre beagan nas àirde de mhearachdan.
Chan eil. Agus do chuid fhèin pipeline feumaidh fios a bhith aige air an eadar-dhealachadh.
???? Tòisich an deuchainn agad an-asgaidh agus sgan a’ chiad stòr-tasgaidh agad le taic AI ann am mionaidean, gun fheum air cairt creideis.
???? Glèidh demo agus faic mar a bhios Xygeni ag atharrachadh a rèir do chruach leasachaidh AI sònraichte.
???? Luchdaich a-nuas phàipear-balla white, Dèan cinnteach à còdadh Vibe mus tig e gu bhith mar an cunnart AI as motha aig a’ bhuidhinn agad.
Leughadh co-cheangailte:
- Tèarainteachd Neach-cuideachaidh Còdaidh AI: Mar a chuireas tu casg air so-leòntachd ann an còd a chaidh a chruthachadh le AI
- Tèarainteachd AI Sgàil: A h-uile rud a dh’ fheumas tu a bhith eòlach air
- Mar a chuireas tu leigheas AI an gnìomh ann an DevSecOps
- Tèarainteachd MCP: A’ dìon a’ phròtacal co-theacsa modail
- 10 as Fheàrr aig OWASP airson Tagraidhean LLM 2025
Mun Author
Co-stèidheadair & CTO
Fátima Said a’ speisealachadh ann an susbaint a tha ag amas air luchd-leasachaidh an toiseach airson AppSec, DevSecOps, agus software supply chain securityBidh i ag atharrachadh chomharran tèarainteachd iom-fhillte gu stiùireadh soilleir, practaigeach a chuidicheas sgiobaidhean gus prìomhachas a thoirt nas luaithe, fuaim a lughdachadh, agus còd nas sàbhailte a chuir.




