Blog Xygeni

Alat Tim Merah AI

Alat Tim Merah AI menguji apa yang dikatakan model Anda. Mereka tidak menguji apa yang dilakukan agen Anda selanjutnya.

Ungkap detail Kampanye 24712-pl dan paket tanpa dependensi yang dieksploitasi selama insiden keamanan.
9 menit baca
Kerentanan Paket npm

Kerentanan Paket npm: Cara Menemukan dan Memperbaikinya Sebelum Dirilis

Ungkap detail Kampanye 24712-pl dan paket tanpa dependensi yang dieksploitasi selama insiden keamanan.
9 menit baca
Alat Pengujian Penetrasi AI

Alat Pentesting AI: Apa yang Harus Dicari, dan Apa yang Sebenarnya Diubah oleh Pentesting Berbasis Agen

Alat pentesting berbasis AI hadir dalam empat bentuk produk yang berbeda. Apa yang diubah oleh pentesting berbasis agen, tujuh kriteria evaluasi, dan apa yang tidak dapat dilakukannya.
8 menit baca
Paket npm berbahaya

Paket npm Berbahaya: Daftar Aktif yang Tidak Diawasi dengan Cukup Cermat

Paket npm berbahaya dipublikasikan lebih cepat daripada yang dihapus oleh registri. Apa yang ditunjukkan oleh temuan yang telah dikonfirmasi selama delapan minggu dan apa yang dapat menghentikannya.
8 menit baca
Apa itu Agenik? SDLC

Apa itu Agenik? SDLCBagaimana Agen AI Membentuk Ulang Setiap Fase

Agen sekarang merencanakan, membuat kode, meninjau, mengirimkan, dan mengoperasikan. Apa yang dimaksud dengan agenik? SDLC perubahan di setiap fase, dan kontrol mana yang diam-diam berhenti berfungsi.
9 menit baca
Pengujian penetrasi AI

Pengujian Penetrasi AI: Menguji Sistem AI Seperti yang Akan Dilakukan Penyerang

Pentest terakhir Anda menguji kode. Pentesting berbasis AI menguji perilaku: perintah yang dibajak, alat yang disalahgunakan, data yang bocor. Apa yang perlu diuji, dan seberapa sering.
9 menit baca
25 Besar CWE

CWE Top 25: Apa Itu dan Mengapa Tidak Sama dengan OWASP Top 10

Yang satu mengurutkan kelemahan, yang lain mengurutkan risiko. Apa yang diukur oleh CWE Top 25, bagaimana perbedaannya dengan OWASP Top 10, dan kapan menggunakan masing-masing.
10 menit baca
Pengkodean Agen

Pengkodean Agentik: Risiko, Praktik Terbaik, dan 8 Pelajaran dari Para Pengadopsi Awal

Agen kini menulis, menginstal, dan mengirimkan kode. Risiko nyata dari pengkodean berbasis agen, praktik-praktik yang membatasinya, dan 8 pelajaran yang dipetik dengan susah payah.
10 menit baca
Apa Itu Pengkodean AI?

Apa Itu Pemrograman AI? Panduan Pengembang untuk Bekerja dengan, dan Mengamankan, Kode yang Dihasilkan AI

Apa itu pengkodean AI, bagaimana cara kerja alat AI, dan bagaimana cara menjaga keamanan kode yang dihasilkan AI? Panduan praktis untuk pengembang dan tim.
10 menit baca
Kerangka Tata Kelola AI

Membangun Kerangka Tata Kelola AI: Struktur Praktis

Dokumen kebijakan saja bukanlah kerangka kerja tata kelola AI. Berikut adalah struktur praktis, inventaris, bukti, dan kontrol yang efektif.
10 menit baca
Perusahaan Keamanan AI

Hal yang Harus Dicari dalam Perusahaan Keamanan AI

Semua perusahaan keamanan AI mengklaim hal yang sama. Berikut adalah daftar periksa untuk benar-benar mengevaluasi salah satu perusahaan tersebut, mulai dari cakupan hingga kedaulatan data.
7 menit baca
Praktik Terbaik Keamanan API

Praktik Terbaik Keamanan API: Daftar Periksa untuk Pengembang

Praktik terbaik keamanan API yang benar-benar dibutuhkan pengembang: daftar periksa praktis yang mencakup perlindungan API dan manajemen API, sebelum penerapan.
10 menit baca