जाइगेनीले दुईवटा ग्लोबल इन्फोसेक अवार्ड जिते GenAI अनुप्रयोग सुरक्षा र Application Security Posture Management (ASPM) र सुरक्षा र इन्जिनियरिङ टोलीहरूलाई आवाज कम गर्न, वास्तविक जोखिमलाई प्राथमिकता दिन र डेलिभरीलाई ढिलो नगरी एआई-सहायता प्राप्त विकास सुरक्षित गर्न मद्दत गर्ने कम्पनीको कामलाई मान्यता दिँदै। आधुनिक DevSecOps टोलीहरूको लागि, यो महत्त्वपूर्ण छ किनभने बजार जोखिम-आधारित तर्फ द्रुत गतिमा अघि बढिरहेको छ। ASPM र सुरक्षित एआई-नेटिभ विकास, पृथक स्क्यानरहरू र डिस्कनेक्ट अलर्टहरू होइन। गार्टनरले पहिले नै दुबैलाई हाइलाइट गरिसकेको छ Application Security Posture Management र AI Code Security सहायकहरु आधुनिक एपसेकमा रूपान्तरणकारी क्षेत्रहरूको रूपमा, जबकि एआई-संचालित विकास र भाइब कोडिङले आक्रमणको सतह विस्तार गरिरहेको छ भनेर चेतावनी पनि दिन्छ।
यी दुई पुरस्कारहरूले एउटा साधारण वास्तविकतालाई प्रतिबिम्बित गर्दछ। सुरक्षा टोलीहरूलाई अब अरू केही आवश्यक छैन dashboards. उनीहरूलाई चाहिन्छ स्पष्ट सन्दर्भ, वास्तविक प्राथमिकता, र उत्पादन-सुरक्षित उपचार। त्यहिँ नै जाइजेनीले ध्यान केन्द्रित गर्छ, कोडदेखि क्लाउडसम्म र मानव-लिखित कोडदेखि एआई-उत्पन्न कोडसम्म।
यी दुई पुरस्कार किन महत्त्वपूर्ण छन्?
दुबै श्रेणीहरूमा जित्नु महत्त्वपूर्ण छ किनकि यसले देखाउँछ कि एपसेक अब "परम्परागत अनुप्रयोग सुरक्षा" र "एआई सुरक्षा" बीच विभाजित छैन। आज, ती संसारहरू जोडिएका छन्।
विकास टोलीहरू छिटो ढुवानी गरिरहेका छन्, थप खुला स्रोत प्रयोग गर्दै, थपमा भर पर्दै CI/CD स्वचालन, र बढ्दो रूपमा एआई कोडिङ सहायकहरू र एजेन्टिक कार्यप्रवाहहरू अपनाउने। साथै, सुरक्षा नेताहरू झूटा सकारात्मकताहरू कम गर्न, व्यावसायिक जोखिम स्पष्ट रूपमा व्याख्या गर्न, र उत्पादनलाई नबिगारी स्वचालित उपचारको लागि दबाबमा छन्। गार्टनरले यो परिवर्तनलाई सीधै वर्णन गर्दछ: एआई-सहायता प्राप्त विकासले नयाँ सुरक्षा चिन्ताहरू प्रस्तुत गर्दछ, जबकि ASPM, पहुँचयोग्यता विश्लेषण, र एआई-आधारित उपचार DevSecOps लाई सुव्यवस्थित गर्न केन्द्रबिन्दु बन्दैछन्।
त्यसैले यी पुरस्कारहरू एकअर्कासँग यति राम्रोसँग मिल्छन्। कसैले चिन्छ Xygeni ASPM अनुप्रयोग जोखिमको लागि नियन्त्रण विमानको रूपमा। अर्कोले पहिचान गर्दछ देवएआई उत्पादन समस्या बन्नु अघि एआई-उत्पन्न र एआई-सहायता प्राप्त कोड सुरक्षित गर्न निवारक तहको रूपमा।
किन Xygeni ले GenAI अनुप्रयोग सुरक्षाको लागि जित्यो?
जेनएआई एप्लिकेसन सेक्युरिटी अवार्डले एउटा फरक, तर उत्तिकै जरुरी चुनौतीलाई हाइलाइट गर्दछ: एआई अब विकास कार्यप्रवाहको हिस्सा भएको बेला कोड कसरी सुरक्षित गर्ने।
त्यहीँ हो देवएआई फरक देखिन्छ। एआई जोखिमलाई छुट्टै रनटाइम समस्याको रूपमा व्यवहार गर्नुको सट्टा, जाइजेनीले सुरक्षालाई कोड सिर्जना गर्ने बिन्दुमा ल्याउँछ। प्लेटफर्मले विकासकर्ताहरूलाई जोखिमपूर्ण ढाँचाहरू चाँडै समात्न र सुधार गर्न मद्दत गर्न गहिरो स्थिर विश्लेषण, शोषण-आधारित प्राथमिकता, एआई अटोफिक्स, र मालवेयर-सचेत पत्ता लगाउने संयोजन गर्दछ।
यो दृष्टिकोण अहिले विशेष गरी सान्दर्भिक छ। गार्टनरले २०२७ सम्ममा, कम्तिमा ३०% अनुप्रयोग सुरक्षा जोखिमहरू भाइब कोडिङ अभ्यासहरूको परिणामस्वरूप हुनेछन्, र २०२६ सम्ममा, कम्तिमा ४०% संस्थाहरू कमजोर कोडको एआई-आधारित स्वचालित उपचारको लागि आफ्नो अनुप्रयोग सुरक्षा परीक्षण विक्रेताहरूमा पूर्वनिर्धारित हुनेछन् भनी बताएका छन्।
कोड सिर्जना गर्ने बिन्दुमा सुरक्षा
DevAI एक रोकथाम मोडेल समर्थन गर्दछ। Xygeni को code security सामग्रीहरूले व्याख्या गर्छन् कि प्लेटफर्मले इंजेक्शन त्रुटिहरू, XSS, मेमोरी समस्याहरू, गलत कन्फिगरेसनहरू, र मालिसियस कोड ढाँचाहरू पत्ता लगाउन गहिरो स्थिर विश्लेषण गर्दछ, जबकि शोषण-आधारित प्राथमिकता फनेल मार्फत निष्कर्षहरू फिल्टर गर्दछ ताकि टोलीहरूले के अवस्थित छ भन्ने कुरामा मात्र नभई शोषणयोग्य कुरामा ध्यान केन्द्रित गर्छन्।
त्यो एउटा महत्त्वपूर्ण भिन्नता हो। एआई-सहायता प्राप्त विकासमा, गति मुख्य समस्या होइन। समीक्षा नगरिएको आत्मविश्वास विकासकर्ताहरूले कोड छिटो उत्पन्न गर्न सक्छन्, तर तिनीहरूलाई अझै पनि निर्धारणात्मक प्रमाणीकरण, सुरक्षा सन्दर्भ, र सुरक्षित समाधानहरू चाहिन्छ।
विकासकर्ताहरूले वास्तवमा प्रयोग गर्न सक्ने एआई उपचार
Xygeni को AI AutoFix ले त्यो अर्को तह थप्छ। यसले सन्दर्भ-सचेत उपचार सुझावहरू उत्पन्न गर्दछ, जोखिमपूर्ण ढाँचाहरूलाई सुरक्षित विकल्पहरूले प्रतिस्थापन गर्दछ, र सिर्जना गर्दछ pull requests भाषाका उत्कृष्ट अभ्यासहरूसँग मिल्दोजुल्दो समाधानहरू सहित।
यो महत्त्वपूर्ण छ किनकि GenAI अनुप्रयोग सुरक्षाको भविष्य केवल पत्ता लगाउने बारेमा मात्र होइन। यो बारेमा हो उत्पादन-सुरक्षित उपचार। कार्यप्रवाह भित्र समस्याहरू पत्ता लगाउने तर समाधान गर्न मद्दत गर्न नसक्ने उपकरणले घर्षण थप्छ। सन्दर्भमा सुरक्षित उपचारलाई मार्गदर्शन गर्न सक्ने उपकरणले सुरक्षा र विकासकर्ताको गति दुवैलाई सुधार गर्छ।
Guardrails एआई-सहायता प्राप्त र एजेन्टिक विकासको लागि
GenAI को कथा कोड पूरा गर्नु भन्दा पनि फराकिलो छ। गार्टनरको २०२५ हाइप साइकल फर एप्लिकेसन सेक्युरिटीले मोडेल कन्टेक्स्ट प्रोटोकल, एआईलाई बोलाउँछ। code security एपसेकमा सहायक, एआई रनटाइम डिफेन्स, र भाइब कोडिङ प्रमुख परिवर्तनहरूको रूपमा छन्। यसले MCP ले नयाँ प्राधिकरण र गोपनीयता चिन्ताहरू ल्याउँछ, र एआई-उत्पन्न कोडलाई स्वाभाविक रूपमा सुरक्षित मान्नु हुँदैन भनेर पनि चेतावनी दिन्छ।
त्यो सन्दर्भले Xygeni को DevAI स्थितिलाई विशेष रूपमा सान्दर्भिक बनाउँछ। मान यो मात्र होइन कि यसले विकासकर्ताहरूलाई कोड ठीक गर्न मद्दत गर्दछ। मान यो हो कि यसले परिचय दिन्छ guardrails जहाँ एआई-उत्पन्न आउटपुट वास्तविक इन्जिनियरिङ कार्यप्रवाहहरू भेट्छ।
किन Xygeni ले जित्यो? Application Security Posture Management
Application Security Posture Management निष्कर्षहरू सङ्कलन गर्नुभन्दा बढी गर्नुपर्छ। यसले टोलीहरूलाई अहिले वास्तवमा के महत्त्वपूर्ण छ भनेर निर्णय गर्न मद्दत गर्नुपर्छ।
जाइगेनीको ASPM दृष्टिकोण त्यही विचारको वरिपरि निर्माण गरिएको छ। प्लेटफर्मले सफ्टवेयर डेलिभरी जीवनचक्रमा संकेतहरूलाई एकीकृत गर्दछ, जसमा कोड रिपोजिटरीहरू, निर्भरताहरू, pipelines, फाइलहरू निर्माण गर्नुहोस्, कोडको रूपमा पूर्वाधार, र क्लाउड स्रोतहरू, त्यसपछि सन्दर्भमा तिनीहरूको सम्बन्ध र मुद्रालाई निरन्तर नक्साङ्कन गर्नुहोस्।
त्यो महत्त्वपूर्ण छ किनकि धेरैजसो टोलीहरू अझै पनि खण्डित अलर्टहरूमा डुबेका छन्। Xygeni's का अनुसार ASPM सामग्रीहरू, ४८% संस्थाहरूले प्रति दिन १०,००० भन्दा बढी अलर्टहरू प्राप्त गर्छन्, र ती अलर्टहरू मध्ये ५२% सम्म झूटा सकारात्मक हुन्छन्। Xygeni ले सम्पत्ति सम्बन्ध, गम्भीरता, शोषण, एक्सपोजर, व्यापार प्रभाव, र ग्राहक-परिभाषित मापदण्डलाई विचार गर्ने प्रासंगिक प्राथमिकताको साथ त्यो समस्यालाई सम्बोधन गर्दछ, अनावश्यक आवाजलाई ९०% सम्म कम गर्न मद्दत गर्दछ।
एउटा वास्तविक सन्दर्भ तह, अर्को स्क्यानर होइन
Xygeni ले स्थिति दिँदैन ASPM स्क्यानर एग्रीगेटरको रूपमा। यसको सट्टा, यसले भरि सूची र सहसम्बन्ध तह निर्माण गर्दछ SDLC। यसले स्वचालित रूपमा सम्पत्तिहरू पहिचान गर्दछ, निर्भरताहरू र योगदानकर्ताहरूलाई ट्र्याक गर्दछ, र टोलीहरूलाई अनुप्रयोग जोखिमको कोड-टु-क्लाउड दृश्य दिन्छ।
यो ठ्याक्कै त्यहीं हो जहाँ आधुनिक ASPM मूल्य सिर्जना गर्दछ। गार्टनरले परिभाषित गर्दछ ASPM सफ्टवेयर जीवन चक्रभरि सुरक्षा मुद्दाहरू सङ्कलन, विश्लेषण र प्राथमिकता दिएर अनुप्रयोग जोखिमलाई निरन्तर व्यवस्थापन गर्ने तरिकाको रूपमा, टोलीहरूलाई नीति लागू गर्न र अझ कुशलतापूर्वक सुधार गर्न मद्दत गर्दै।
वास्तविक जोखिम प्रतिबिम्बित गर्ने गतिशील प्राथमिकता
Xygeni को एक उल्लेखनीय भाग ASPM कथा यसको हो गतिशील प्राथमिकीकरण फनेल। ग्राहकहरूले आठ चरणहरू सम्म परिभाषित गर्न सक्छन् र पहुँचयोग्यता, शोषणयोग्यता, र व्यवसाय-विशिष्ट मापदण्ड जस्ता कारकहरूसँग प्राथमिकतालाई परिष्कृत गर्न सक्छन्। व्यवहारमा, यसको अर्थ टोलीहरूले भोल्युममा प्रतिक्रिया दिन बन्द गर्न सक्छन् र वास्तवमा पहुँचयोग्य, खुला, वा सञ्चालनत्मक रूपमा महत्त्वपूर्ण कुराहरू ठीक गर्न सुरु गर्न सक्छन्।
यो मान्यता अर्थपूर्ण हुनुको एउटा बलियो कारण यही हो। २०२६ मा, सबैभन्दा राम्रो ASPM प्लेटफर्महरूले सबैभन्दा धेरै डेटा देखाउँदैनन्। तिनीहरू ती हुन् जसले जटिलतालाई कार्यहरूको छोटो, विश्वसनीय सूचीमा परिणत गर्छन्।
राम्रो कार्यप्रवाह, थप घर्षण होइन
जाइगेनीको ASPM यसले लूपलाई सञ्चालनत्मक रूपमा बन्द गर्न पनि मद्दत गर्छ। यसले तेस्रो-पक्ष सुरक्षा रिपोर्टहरूलाई एकीकृत गर्दछ, खोजहरूलाई सामान्य बनाउँछ, र उपचार कार्यप्रवाहलाई केन्द्रीकृत गर्दछ ताकि टोलीहरूले विभिन्न उपकरणहरू र वातावरणहरूमा छिटो समन्वय गर्न सकून्।
सुरक्षा नेताहरूका लागि, यो दृश्यता मात्र भन्दा बढी मूल्यवान कुरामा अनुवाद हुन्छ: राम्रो ट्राइज, स्पष्ट स्वामित्व, र समयसँगै मापनयोग्य मुद्रा सुधार।
२०२६ को लागि एउटा बलियो AppSec मोडेल
यी दुई पुरस्कारहरूले एकसाथ एउटा फराकिलो सन्देशलाई औंल्याउँछन्।
आधुनिक एपसेक निम्न तर्फ अघि बढिरहेको छ:
- पृथक निष्कर्षहरूको सट्टा एकीकृत सन्दर्भ
- गम्भीरता-मात्र ट्राइजको सट्टा शोषण-आधारित प्राथमिकता
- म्यानुअल ब्याकलग वृद्धिको सट्टा स्वचालित उपचार
- प्रतिक्रियात्मक सफाईको सट्टा निवारक एआई सुरक्षा
- सुरक्षा अवरोधहरूको सट्टा विकासकर्ता-पहिलो कार्यप्रवाहहरू
Xygeni को प्लेटफर्म त्यो दिशासँग नजिकबाट मिल्छ। ASPM छेउमा, यसले कोड, क्लाउड, भरि सिग्नलहरूलाई सहसम्बन्धित गर्दछ। pipelines, निर्भरताहरू, र मुद्रा। GenAI तर्फ, यसले टोलीहरूलाई कार्यप्रवाहमा प्राथमिकता र उपचार समाहित गर्दै, AI-उत्पन्न र मानव-लिखित कोड पहिले नै सुरक्षित गर्न मद्दत गर्दछ।
यही कारणले गर्दा पनि यो मान्यता ब्रान्डको कोसेढुङ्गा मात्र होइन। यसले एपसेक कार्यक्रमहरू अब कहाँ जाँदैछन् भन्ने कुरा प्रतिबिम्बित गर्दछ।
सुरक्षा र इन्जिनियरिङ टोलीहरूको लागि यसको अर्थ के हो?
लागि CISओएस, एपसेक नेताहरू, र डेभसेकअप्स टोलीहरू, यो उपाय व्यावहारिक छ।
यदि तपाईंका टोलीहरू अझै पनि स्क्यानरहरू बीच स्विच गर्दै छन्, अनगिन्ती डुप्लिकेट खोजहरू ट्राइएज गर्दै छन्, र स्पष्ट बिना एआई-सहायता प्राप्त विकासलाई नियन्त्रण गर्ने प्रयास गर्दै छन् भने guardrails, पुरानो मोडेल पहिले नै तनावमा छ।
AppSec को अर्को चरणको आवश्यकता:
- जोखिमको एक दृष्टिकोण SDLC
- वास्तविक शोषणयोग्यता र व्यावसायिक सन्दर्भमा आधारित प्राथमिकीकरण
- इन्जिनियरिङ कार्यप्रवाहसँग मिल्ने स्वचालित उपचार
- एआई-उत्पन्न र एआई-सहायता प्राप्त कोडको लागि बलियो नियन्त्रणहरू
- राम्रो सिग्नल, कम आवाज
त्यो त्यो ठाउँ हो जहाँ जाइगेनीलाई चिनिँदैछ।
अन्तिम टेकवे
जाइगेनीले दुईवटा ग्लोबल इन्फोसेक अवार्ड जिते ASPM र GenAI अनुप्रयोग सुरक्षा किनभने दुवै वर्गले अब एउटै कुराको माग गर्छन्: सुरक्षा जुन प्रासंगिक, कार्ययोग्य, र आज सफ्टवेयर वास्तवमा कसरी विकास गरिन्छ भन्ने कुराको लागि निर्मित छ।
ASPM पहिले टोलीहरूलाई सही जोखिमहरू समाधान गर्न मद्दत गर्नुपर्छ।
GenAI एप्लिकेसन सेक्युरिटीले टोलीहरूलाई ब्लाइन्ड स्पटहरू सिर्जना नगरी AI कोडिङ उपकरणहरू प्रयोग गर्न मद्दत गर्नुपर्छ।
जाइगेनीले दुवैको लागि निर्माण गर्दैछ।
लेखक को बारे मा
सह-संस्थापक र CTO
फातिमा Said AppSec, DevSecOps, र को लागि विकासकर्ता-प्रथम सामग्रीमा विशेषज्ञता दिन्छ। software supply chain security। उनी जटिल सुरक्षा संकेतहरूलाई स्पष्ट, कार्ययोग्य मार्गदर्शनमा परिणत गर्छिन् जसले टोलीहरूलाई छिटो प्राथमिकता दिन, आवाज कम गर्न र सुरक्षित कोड पठाउन मद्दत गर्छ।




