Høydepunkter fra OWASP AppSec-konferansen 2025: Automatisk utbedring med AI og mer
Forrige uke deltok vi på OWASP AppSec-konferanse 2025, en av årets mest etterlengtede cybersikkerhetshendelser. Som en del av det bredere OWASP AppSec serien samlet konferansen eksperter, leverandører og praktikere for å utforske fremveksten av automatisk utbedring med AI, dele nye sikkerhetsstrategier og fremheve banebrytende verktøy som former fremtiden for sikker programvarelevering.
Produktdemoer i sanntid med automatisk utbedring med AI
I tillegg fikk vi under OWASP Global AppSec muligheten til å gjenoppta kontakten med mange av kundene våre og møte nye team som oppdaget Xygeni for første gang. Vår live-demo av Auto Remediation var et av høydepunktene for de som var interessert i praktiske anvendelser av AI i DevSecOps.
Hva er automatisk utbedring?
I utgangspunktet, Bilreparasjon er vår AI-drevne utbedringsmotor som analyserer kode, oppdager sårbarheter og genererer sikre rettelser direkte i din CI/CD pipelineSom et resultat, ved å integrere det i utviklingsarbeidsflyten, bidrar det til å redusere triagetiden og reduserer varslingstretthet. Dette er et tydelig eksempel på hvordan AI i DevSecOps kan redusere manuelt arbeid og akselerere sikkerhetsresponsen.
En forhåndsvisning av Smartere SCA med utbedringsrisiko: Sikrere oppgraderingsdekningcisioner
Hos OWASP Global AppSec, viste vi frem Xygenis kommende Risiko ved utbedring funksjon for SCA, bygget for å hjelpe team med å gjøre tryggere oppgraderingercisioner. Den avdekker løste problemer, flagger nye risikoer og fremhever endringer som avbryter tilgjengelige versjoner. I stedet for å blindt bruke den nyeste oppdateringen, mottar utviklere en smart anbefaling som balanserer sikkerhet med stabilitet.
Følg med! Spennende oppdateringer kommer snart. Vil du være den første som får vite det? Abonner på vårt nyhetsbrev for produktoppdateringer, sikkerhetsinnsikt og eksklusive forhåndsvisninger.
Stemmer fra OWASP Global Appsec: Sikkerhet i AI-tiden
Etter det ble vi med på det innspilte panelet Voices from OWASP Global AppSec, en fellesskapsdrevet sesjon som samlet leverandører og praktikere for å diskutere hvordan moderne applikasjonssikkerhet ser ut i en tid med Automatisk utbedring med AI.
Mer spesifikt hørte vi fra to ledere som taklet utfordringen fra forskjellige vinkler:
- Antoine Carossio, medgründer og teknologidirektør hos Flukt, tok for seg risikoene og kompleksiteten ved å sikre AI-generert kode.
- Morten Ruud, Produktsjef hos Promon, delte et bredere perspektiv på å beskytte applikasjoner utover utviklerens IDE, spesielt i kjøretidsmiljøer som mobil.
Deres samlede visjon gjenspeilet hovedtemaet til begge OWASP AppSec og OWASP Global AppSecApplikasjonssikkerhet må utvikle seg i takt med hvordan programvare bygges og distribueres.
Flukt – Antoine Carossio: AI skriver (og sikrer) koden vår
Til å begynne med utforsket Antoine hvordan automatisk utbedring med AI forvandler programvareutvikling og de tilhørende risikoene for AppSec:
- Fordi AI genererer mer kode, er det mer å teste – og flere falske positiver.
- Følgelig øker årvåkenhetstrettheten og bremser utviklernes produktivitet.
- Tradisjonelle verktøy sliter med å holde tritt med AI-generert kode, noe som forsterker sikkerhetshull.
- Regelverk som EUs KI-lov vil snart kreve åpenhet om hvordan KI-generert kode produseres og revideres.
Han understreket det økende behovet for:
- Tillitsgrenser i arbeidsflyter der koden ikke er fullstendig menneskeskapt.
- Lett guardrails som forhindrer «autofullførte sårbarheter».
- Kontinuerlig skanning og validering av AI-kode, og behandler den mer som tredjepartsprogramvare.
Kampanje – Morten Ruud: Utover sikker kode
Deretter fokuserte Morten på å beskytte applikasjoner etter utvikling, i tråd med de bredere målene til både OWASP AppSec og OWASP Global AppSec: å sikre den fulle SDLC fra pipeline til kjøretid.
Viktige punkter fra foredraget hans inkluderte:
- Sårbarheter dukker ikke bare opp under koding, de dukker opp i bygging, distribusjon og spesielt kjøretid.
- Utviklere kan ikke forventes å være eksperter i alle kjøretidsmiljøer applikasjonene deres vil møte.
- Kjøretidstrusler som innhøsting av mobillegitimasjon eller overlay-angrep krever integrert beskyttelse.
Morten fremhevet hvordan:
- Promon beskytter mobilapper under kjøring gjennom beskyttelse mot manipulering og beskyttelse i appen.
- Xygeni sikrer tidligere stadier i pipeline med synlighet i forsyningskjeden, skanning av hemmeligheter, IaC sjekker og mer.
Deres delt konklusjon gjentok et sentralt tema i OWASP AppSec-konferanseTrusler i den virkelige verden forblir ikke i siloer, og det bør heller ikke sikkerhet. Skift overalt er ikke et slagord; det er en nødvendighet.
Kommende SafeDev-foredrag: Orkestrering av AI-drevet DevSecOps
Under arrangementet, arrangerte vi en spesialutgave av vår 𝑵𝒆𝒙𝒕 𝑺𝒂𝒇𝒆𝑫𝒆𝒗 𝑻𝒂𝒍𝒌 𝑨𝑰-𝑷𝒐𝒘𝒆𝒓𝒆𝒅 𝑫𝒆𝒗𝑺𝒆𝒄𝑶𝒑𝒔. 𝑶𝒓𝒄𝒉𝒆𝒔𝒕𝒓𝒂𝒕𝒊𝒏𝒈 𝑺𝒆𝒄𝒖𝒓𝒊𝒕𝒚 𝒂𝒕 𝑪𝒍𝒐𝒖𝒅 𝑺𝒄𝒂𝒍𝒆, som en del av OWASP Global AppSec, Med Ashwini Siddhi– Styremedlem i OWASP Global og forkjemper for kvinner innen cybersikkerhet. Sesjonen fokuserte på et aktuelt tema: AI i DevSecOps og hvordan man skal orkestrere sikkerhet på tvers av SDLC i skyskala.
Under samtalen utforsket vi hvordan:
- Automatisk utbedring med AI forbedrer hastighet, synlighet og konsistens på tvers av arbeidsflyter
- Lag kan prioriter reell risiko gjennom smart sårbarhetshåndtering
- Det er nå mulig å sikre pipelines, kode og kjøretidsmiljøer sømløst
- Intelligent orkestrering hjelper redusere varslingstretthet for utviklere og AppSec-team
- Alt dette stemmer overens med OWASP AppSec prinsipper som «Shift Left» og «Shift Everywhere»
Avsluttende tanker om OWASP AppSec 2025
Ocuco OWASP AppSec-konferanse 2025 viste hvor raskt AppSec-området utvikler seg. Fra AI-drevet utbedring til smartere SCA og runtime-forsvar, må moderne sikkerhet integreres tett med utvikling. Hendelser som OWASP Global AppSec bevise at samarbeid mellom leverandører, utviklere og advokater er nøkkelen til å ligge i forkant.
Hos Xygeni er vi stolte av å være en del av de verktøyene for å bygge bevegelser som hjelper team med å omfavne automatisering og sikker programvarelevering i skyskala.





