OWASP AppSec - OWASP Global AppSec - pemulihan automatik

OWASP AppSec 2025: Intipati Utama, Pemulihan Automatik dengan AI dan Apa yang Akan Datang Seterusnya

Sorotan daripada Persidangan OWASP AppSec 2025: Pemulihan Automatik dengan AI dan Setakat Ini

Minggu lepas, kami menghadiri Persidangan OWASP AppSec 2025, salah satu acara keselamatan siber yang paling dinanti-nantikan pada tahun ini. Sebagai sebahagian daripada acara yang lebih luas OWASP AppSec siri ini, persidangan ini telah mengumpulkan pakar, vendor dan pengamal untuk meneroka kebangkitan pemulihan automatik dengan AI, berkongsi strategi keselamatan baharu dan mengetengahkan alatan canggih yang membentuk masa depan penyampaian perisian yang selamat.

Demo Produk Langsung Menampilkan Pemulihan Automatik dengan AI 

Tambahan pula, semasa OWASP Global AppSec, kami berpeluang untuk berhubung semula dengan ramai pelanggan kami dan bertemu pasukan baharu yang menerokai Xygeni buat kali pertama. Demo langsung Auto Remediasi kami merupakan salah satu sorotan utama bagi mereka yang berminat dengan aplikasi praktikal AI dalam DevSecOps.

Apakah itu Pemulihan Automatik?

Pada dasarnya, Pemulihan Auto ialah enjin pemulihan dipacu AI kami yang menganalisis kod, mengesan kelemahan dan menjana pembetulan selamat secara langsung dalam sistem anda CI/CD pipelineHasilnya, dengan mengintegrasikan ke dalam aliran kerja pembangunan, ia membantu mengurangkan masa triaj dan mengurangkan keletihan amaran. Ini merupakan contoh yang jelas tentang bagaimana AI dalam DevSecOps dapat mengurangkan kerja manual dan mempercepatkan tindak balas keselamatan.

Pratonton Lebih Pintar SCA dengan Risiko Pemulihan: Naik Taraf yang Lebih Selamatcision

Di OWASP Global AppSec, kami mempamerkan produk Xygeni yang akan datang Risiko Pemulihan ciri untuk SCA, dibina untuk membantu pasukan membuat penaiktarafan yang lebih selamatcision. Ia mengemukakan isu yang telah ditetapkan, menandakan risiko baharu dan menyerlahkan perubahan penting merentasi versi yang tersedia. Daripada menggunakan tampalan terkini secara membuta tuli, pembangun menerima cadangan pintar yang mengimbangi keselamatan dengan kestabilan.

Nantikan perkembangan selanjutnya! Kemas kini menarik akan datang tidak lama lagi. Ingin menjadi orang pertama yang tahu? Langgan newsletter kami untuk kemas kini produk, pandangan keselamatan dan pratonton eksklusif.

Suara daripada OWASP Global Appsec: Keselamatan dalam Era AI

Selepas itu, kami menyertai panel rakaman Suara daripada OWASP Global AppSec, sesi berasaskan komuniti yang menghimpunkan vendor dan pengamal untuk membincangkan tentang keselamatan aplikasi moden dalam era  Pemulihan Automatik dengan AI.

Secara khususnya, kami mendengar daripada dua pemimpin yang menangani cabaran ini dari sudut yang berbeza:

  • Antoine Carossio, pengasas bersama dan Ketua Pegawai Teknologi di Melarikan diri, menangani risiko dan kerumitan dalam mendapatkan kod yang dijana AI.
  • Morten Ruud, Pengurus Produk di kenaikan pangkat, berkongsi perspektif yang lebih luas tentang melindungi aplikasi di luar IDE pembangun, terutamanya dalam persekitaran masa jalan seperti mudah alih.

Visi gabungan mereka menggemakan tema utama kedua-duanya OWASP AppSec dan OWASP Global AppSecKeselamatan aplikasi mesti berkembang mengikut cara perisian dibina dan digunakan.

Melarikan Diri – Antoine Carossio: AI Menulis (dan Menjamin) Kod Kita

Sebagai permulaan, Antoine meneroka bagaimana pemulihan automatik dengan AI mengubah penciptaan perisian dan risiko yang berkaitan untuk AppSec:

  • Oleh kerana AI menjana lebih banyak kod, terdapat lebih banyak lagi yang perlu diuji—dan lebih banyak positif palsu.
  • Akibatnya, keletihan berjaga-jaga semakin meningkat dan memperlahankan produktiviti pembangun.
  • Alat tradisional bergelut untuk mengikuti kod yang dihasilkan AI, lalu menguatkan jurang keselamatan.
  • Rangka kerja kawal selia seperti Akta AI EU tidak lama lagi akan menuntut ketelusan dalam cara kod yang dijana AI dihasilkan dan diaudit.

Beliau menekankan keperluan yang semakin meningkat untuk:

  • Sempadan kepercayaan dalam aliran kerja yang mana kod tidak sepenuhnya dikarang oleh manusia.
  • Ringan guardrails yang menghalang "kelemahan yang dilengkapkan secara automatik".
  • Pengimbasan dan pengesahan kod AI yang berterusan, melayannya lebih seperti perisian pihak ketiga.

Promon – Morten Ruud: Melangkaui Kod Selamat

Berikutan itu, Morten memberi tumpuan kepada melindungi aplikasi selepas pembangunan, mengaitkan matlamat yang lebih luas bagi OWASP AppSec dan OWASP Global AppSec: menjamin keselamatan sepenuhnya SDLC yang diadakan pada pipeline kepada masa jalan.

Antara inti pati ceramah beliau ialah:

  • Kerentanan bukan sahaja muncul semasa pengekodan tetapi muncul dalam binaan, penggunaan dan terutama masa berjalan.
  • Pembangun tidak boleh dijangka menjadi pakar dalam setiap persekitaran masa jalan yang akan dihadapi oleh aplikasi mereka.
  • Ancaman masa jalan seperti penuaian kelayakan mudah alih atau serangan tindanan memerlukan perlindungan bersepadu.

Morten menekankan bagaimana:

  • Promon melindungi aplikasi mudah alih semasa masa jalan melalui perlindungan anti-gangguan dan dalam aplikasi.
  • Xygeni menjamin peringkat awal dalam pipeline dengan keterlihatan rantaian bekalan, pengimbasan rahsia, IaC cek, dan banyak lagi.

Mereka kesimpulan bersama menggemakan tema utama bagi Persidangan OWASP AppSecAncaman dunia sebenar tidak kekal dalam silo dan begitu juga keselamatan. Beralih ke Mana-mana bukan slogan; ia satu keperluan.

Ceramah SafeDev Akan Datang: Mengatur DevSecOps Berkuasa AI

Semasa acara berlangsung, kami menganjurkan edisi khas kami 𝑵𝒆𝒙𝒕 𝑺𝒂𝒇𝒆𝑫𝒆𝒗 𝑻𝒂𝒍𝒌 𝑨𝑰𝑷𝒐𝒘𝒆𝒓𝒆𝒅 𝑫𝒆𝒗𝑺𝒆𝒄𝑶𝒑𝒔. 𝑶𝒓𝒄𝒉𝒆𝒔𝒕𝒓𝒂𝒕𝒊𝒏𝒈 𝑺𝒆𝒄𝒖𝒓𝒊𝒕𝒚 𝒂𝒕 𝑪𝒍𝒐𝒖𝒅 𝑺𝒄𝒂𝒍𝒆, sebahagian daripada OWASP Global AppSec, Memaparkan Ashwini Siddhi—Ahli Lembaga Global OWASP dan penyokong Wanita dalam Keselamatan Siber. Sesi ini memberi tumpuan kepada topik yang tepat pada masanya: AI dalam DevSecOps dan bagaimana untuk mengatur keselamatan merentasi SDLC pada skala awan.

Semasa ceramah, kami telah mengkaji bagaimana:

  • Pemulihan Automatik dengan AI meningkatkan kelajuan, keterlihatan dan konsistensi merentasi aliran kerja
  • Pasukan boleh utamakan risiko sebenar melalui pengurusan kerentanan pintar
  • Kini boleh mendapatkan pipelines, kod dan persekitaran masa jalan dengan lancar
  • Orkestrasi pintar membantu mengurangkan keletihan berjaga-jaga untuk pembangun dan pasukan AppSec
  • Semua ini selaras dengan OWASP AppSec prinsip seperti “Shift Left” dan “Shift Everywhere”

Pemikiran Penutup tentang OWASP AppSec 2025

. Persidangan OWASP AppSec 2025 menunjukkan betapa pantasnya ruang AppSec berkembang. Daripada pemulihan dipacu AI kepada yang lebih pintar SCA dan pertahanan masa jalan, keselamatan moden mesti disepadukan secara mendalam dengan pembangunan. Peristiwa seperti OWASP Global AppSec membuktikan bahawa kerjasama antara vendor, pembangun dan penyokong adalah kunci untuk terus maju.

Di Xygeni, kami berbangga menjadi sebahagian daripada alat pembinaan pergerakan yang membantu pasukan menerima pakai automasi dan penghantaran perisian yang selamat pada skala awan.

alat-analisis-komposisi-perisian-alat-sca
Utamakan, pulihkan dan lindungi risiko perisian anda
Dapatkan Akaun Percuma anda.
Tiada kad kredit yang diperlukan.

Lindungi Pembangunan dan Penghantaran Perisian Anda

dengan Suit Produk Xygeni