Poudarki s konference OWASP AppSec 2025: Samodejna sanacija z umetno inteligenco in naprej
Prejšnji teden smo se udeležili Konferenca OWASP AppSec 2025, eden najbolj pričakovanih dogodkov na področju kibernetske varnosti v letu. Kot del širšega OWASP AppSec serija konferenc je združila strokovnjake, prodajalce in praktike, da bi raziskali vzpon samodejna sanacija z umetno inteligenco, deliti nove varnostne strategije in izpostaviti najsodobnejša orodja, ki oblikujejo prihodnost varne dobave programske opreme.
Predstavitve izdelkov v živo s samodejnim saniranjem z umetno inteligenco
Poleg tega smo imeli med konferenco OWASP Global AppSec priložnost ponovno vzpostaviti stik s številnimi našimi strankami in spoznati nove ekipe, ki so prvič odkrile Xygeni. Naša predstavitev samodejnega saniranja v živo je bila eden glavnih vrhuncev za tiste, ki jih zanima praktična uporaba umetne inteligence v DevSecOps.
Kaj je samodejna sanacija?
V bistvu, Samodejna sanacija je naš mehanizem za sanacijo, ki ga poganja umetna inteligenca in analizira kodo, zazna ranljivosti in ustvari varne popravke neposredno v vašem CI/CD pipelinePosledično z integracijo v razvojni potek dela pomaga skrajšati čas triaže in zmanjšati utrujenost zaradi opozoril. To je jasen primer, kako lahko umetna inteligenca v DevSecOps zmanjša ročno delo in pospeši varnostni odziv.
Predogled pametnejšega SCA s tveganjem sanacije: varnejša nadgradnjacisioni
Pri OWASP Global AppSec, predstavili smo prihajajoči Xygeni Tveganje sanacije funkcija za SCA, zgrajen za pomoč ekipam pri varnejših nadgradnjahcisioni. Odkrije odpravljene težave, označi nova tveganja in izpostavi kritične spremembe v razpoložljivih različicah. Namesto slepega nameščanja najnovejšega popravka razvijalci prejmejo pametno priporočilo, ki uravnoteži varnost in stabilnost.
Ostanite z nami! Kmalu prihajajo vznemirljive posodobitve. Želite biti prvi, ki izve? Naročite se na naše e-novice za posodobitve izdelkov, varnostne vpoglede in ekskluzivne predoglede.
Glasovi iz OWASP Global Appsec: Varnost v dobi umetne inteligence
Po tem smo se pridružili posneti panelni seji Voices from OWASP Global AppSec, ki jo je vodila skupnost in je združila prodajalce in strokovnjake, da bi razpravljali o tem, kako izgleda sodobna varnost aplikacij v dobi ... Samodejna sanacija z umetno inteligenco.
Natančneje, slišali smo dva voditelja, ki sta se izziva lotila z različnih zornih kotov:
- Antoine Carossio, soustanovitelj in tehnični direktor pri Escape, je obravnaval tveganja in kompleksnosti zavarovanja kode, ki jo ustvari umetna inteligenca.
- Morten Ruud, Vodja produktov pri Promon, je delil širši pogled na zaščito aplikacij, ki presega razvijalčevo IDE, zlasti v izvajalnih okoljih, kot so mobilna.
Njuna skupna vizija je odražala glavno temo obeh OWASP AppSec in OWASP Global AppSecVarnost aplikacij se mora razvijati skupaj z načinom gradnje in uvajanja programske opreme.
Pobeg – Antoine Carossio: Umetna inteligenca piše (in varuje) našo kodo
Za začetek je Antoine raziskal, kako samodejna sanacija z umetno inteligenco spreminja ustvarjanje programske opreme in s tem povezana tveganja za AppSec:
- Ker umetna inteligenca ustvarja več kode, je treba testirati več – in več je lažno pozitivnih rezultatov.
- Posledično se utrujenost zaradi opozoril povečuje in upočasnjuje produktivnost razvijalcev.
- Tradicionalna orodja se težko držijo koraka s kodo, ki jo ustvarja umetna inteligenca, kar povečuje varnostne vrzeli.
- Regulativni okviri, kot je zakon EU o umetni inteligenci, bodo kmalu zahtevali preglednost pri tem, kako se koda, ki jo ustvari umetna inteligenca, proizvaja in revidira.
Poudaril je naraščajočo potrebo po:
- Meje zaupanja v delovnih procesih, kjer koda ni v celoti napisana s strani človeka.
- Lahka guardrails ki preprečujejo »ranljivosti, ki se samodejno dokončajo«.
- Neprekinjeno skeniranje in potrjevanje kode umetne inteligence, pri čemer se obravnava bolj kot programska oprema tretjih oseb.
Promocija – Morten Ruud: Onkraj varne kode
Nato se je Morten osredotočil na zaščito aplikacij po razvoju, pri čemer se je povezal s širšimi cilji OWASP AppSec in OWASP Global AppSec: zagotavljanje celotne SDLC od pipeline med izvajanjem.
Ključne ugotovitve iz njegovega govora so bile:
- Ranljivosti se ne pojavijo samo med kodiranjem, temveč že med gradnjo, uvajanjem in ... zlasti med izvajanjem.
- Od razvijalcev ni mogoče pričakovati, da bodo strokovnjaki v vsakem izvajalnem okolju, s katerim se bodo soočile njihove aplikacije.
- Grožnje med izvajanjem, kot so pridobivanje mobilnih poverilnic ali napadi s prekrivanjem, zahtevajo integrirano zaščito.
Morten je poudaril, kako:
- Promon ščiti mobilne aplikacije med izvajanjem z zaščito pred nedovoljenimi posegi in zaščito v aplikaciji.
- Xygeni si zagotavlja zgodnejše faze v pipeline z vidnostjo dobavne verige, skeniranjem skrivnosti, IaC čeki in drugo.
Njihovo skupni sklep odmevala je ključno temo Konferenca OWASP AppSecGrožnje iz resničnega sveta ne ostajajo izolirane, in tudi varnost ne bi smela. Premik povsod ni slogan; to je nuja.
Prihajajoči pogovor o SafeDev: Orkestriranje DevSecOps, ki jih poganja umetna inteligenca
Med dogodkom, smo gostili posebno izdajo našega 𝑵𝒆𝒙𝒕 𝑺𝒂𝒇𝒆𝑫𝒆𝒗 𝑻𝒂𝒍𝒌 Ne morem verjeti, da je to resnica. kot del OWASP Global AppSec, ki vsebuje Ašvini Sidi—Članica globalnega upravnega odbora OWASP in zagovornica žensk v kibernetski varnosti. Seja se je osredotočila na aktualno temo: Umetna inteligenca v DevSecOps in kako organizirati varnost po vsem SDLC v obsegu oblaka.
Med pogovorom smo raziskali, kako:
- Samodejna sanacija z umetno inteligenco izboljša hitrost, preglednost in doslednost v vseh delovnih procesih
- Ekipe lahko dati prednost resničnemu tveganju s pametnim upravljanjem ranljivosti
- Zdaj je mogoče zavarovanje pipelines, koda in izvajalna okolja brez težav
- Inteligentna orkestracija pomaga zmanjšati budno utrujenost za razvijalce in ekipe AppSec
- Vse to se ujema z OWASP AppSec načela, kot sta »Premik v levo« in »Premik povsod«
Zaključne misli o OWASP AppSec 2025
Naš Konferenca OWASP AppSec 2025 je pokazal, kako hitro se razvija področje AppSec. Od sanacije, ki jo poganja umetna inteligenca, do pametnejše SCA in obrambo med izvajanjem, se mora sodobna varnost globoko integrirati z razvojem. Dogodki, kot so OWASP Global AppSec dokazati, da je sodelovanje med prodajalci, razvijalci in zagovorniki ključnega pomena za ohranjanje prednosti.
V podjetju Xygeni smo ponosni, da smo del gibanja orodij za gradnjo, ki ekipam pomagajo pri avtomatizaciji in varni dobavi programske opreme v obsegu oblaka.





