OWASP AppSec కాన్ఫరెన్స్ 2025 నుండి ముఖ్యాంశాలు: AI మరియు అంతకు మించిన వాటితో ఆటో రెమెడియేషన్
గత వారం, మేము హాజరయ్యాము OWASP AppSec కాన్ఫరెన్స్ 2025సంవత్సరంలో అత్యంత ఆసక్తిగా ఎదురుచూస్తున్న సైబర్ సెక్యూరిటీ ఈవెంట్లలో ఒకటి. విస్తృతమైన దానిలో భాగంగా OWASP AppSec ఈ సిరీస్లో, పెరుగుదలను అన్వేషించడానికి ఈ సమావేశం నిపుణులను, విక్రేతలను మరియు అభ్యాసకులను ఒకచోట చేర్చింది. AIతో స్వయంచాలక పరిష్కారంకొత్త భద్రతా వ్యూహాలను పంచుకోవడం, మరియు సురక్షిత సాఫ్ట్వేర్ డెలివరీ యొక్క భవిష్యత్తును తీర్చిదిద్దే అత్యాధునిక సాధనాలను హైలైట్ చేయడం.
AIతో ఆటో రెమెడియేషన్ను ప్రదర్శించే లైవ్ ప్రొడక్ట్ డెమోలు
అంతేకాకుండా, OWASP గ్లోబల్ యాప్సెక్ సందర్భంగా, మా కస్టమర్లలో చాలా మందిని తిరిగి కలుసుకునే మరియు Xygeni గురించి మొదటిసారిగా తెలుసుకుంటున్న కొత్త బృందాలను కలిసే అవకాశం మాకు లభించింది. DevSecOpsలో AI యొక్క ఆచరణాత్మక అనువర్తనాలపై ఆసక్తి ఉన్నవారికి, ఆటో రెమెడియేషన్పై మా లైవ్ డెమో ప్రధాన ఆకర్షణలలో ఒకటిగా నిలిచింది.
ఆటో రెమెడియేషన్ అంటే ఏమిటి?
సాధారణంగా, ఆటో రెమెడియేషన్ మా AI-ఆధారిత పరిష్కార ఇంజిన్ కోడ్ను విశ్లేషిస్తుంది, లోపాలను గుర్తిస్తుంది మరియు నేరుగా మీలోనే సురక్షితమైన పరిష్కారాలను రూపొందిస్తుంది. CI/CD pipelineఫలితంగా, డెవలప్మెంట్ వర్క్ఫ్లోలో ఏకీకృతం కావడం ద్వారా, ఇది ట్రయేజ్ సమయాన్ని తగ్గించడంలో మరియు అలర్ట్ ఫెటీగ్ను తగ్గించడంలో సహాయపడుతుంది. DevSecOpsలో AI మాన్యువల్ పనిని ఎలా తగ్గించగలదో మరియు భద్రతా ప్రతిస్పందనను ఎలా వేగవంతం చేయగలదో చెప్పడానికి ఇది ఒక స్పష్టమైన ఉదాహరణ.
స్మార్టర్ యొక్క ప్రివ్యూ SCA పరిహార ప్రమాదంతో: సురక్షితమైన అప్గ్రేడ్ డిజైన్cisఅయాన్లు
OWASP గ్లోబల్ యాప్సెక్ వద్ద, మేము Xygeni యొక్క రాబోయే వాటిని ప్రదర్శించాము పరిహార ప్రమాదం కోసం ఫీచర్ SCAజట్లు సురక్షితమైన అప్గ్రేడ్ నిర్ణయాలు తీసుకోవడంలో సహాయపడటానికి నిర్మించబడిందిcisఇది పరిష్కరించబడిన సమస్యలను వెలుగులోకి తెస్తుంది, కొత్త ప్రమాదాలను సూచిస్తుంది మరియు అందుబాటులో ఉన్న వెర్షన్లలోని విఘాతకరమైన మార్పులను హైలైట్ చేస్తుంది. గుడ్డిగా తాజా ప్యాచ్ను వర్తింపజేయడానికి బదులుగా, డెవలపర్లు భద్రత మరియు స్థిరత్వాన్ని సమతుల్యం చేసే ఒక తెలివైన సిఫార్సును పొందుతారు.
వేచి ఉండండి! త్వరలో ఉత్తేజకరమైన అప్డేట్లు రానున్నాయి. అందరికన్నా ముందుగా తెలుసుకోవాలనుకుంటున్నారా? మా న్యూస్ సబ్స్క్రయిబ్ ఉత్పత్తి అప్డేట్లు, భద్రతా అంతర్దృష్టులు మరియు ప్రత్యేకమైన ప్రివ్యూల కోసం.
OWASP గ్లోబల్ యాప్సెక్ నుండి అభిప్రాయాలు: AI యుగంలో భద్రత
ఆ తర్వాత, మేము రికార్డ్ చేయబడిన ప్యానెల్ "వాయిసెస్ ఫ్రమ్ OWASP గ్లోబల్ యాప్సెక్"లో చేరాము. ఇది ఒక కమ్యూనిటీ-ఆధారిత సెషన్, ఇందులో విక్రేతలు మరియు నిపుణులు కలిసి, ఈ యుగంలో ఆధునిక అప్లికేషన్ భద్రత ఎలా ఉంటుందో చర్చించారు. AIతో స్వయంచాలక పరిష్కారం.
ప్రత్యేకంగా, ఈ సవాలును విభిన్న కోణాల నుండి ఎదుర్కొంటున్న ఇద్దరు నాయకుల నుండి మేము విన్నాము:
- ఆంటోయిన్ కరోసియో, సహ వ్యవస్థాపకుడు మరియు CTO ఎస్కేప్AI- రూపొందించిన కోడ్ను భద్రపరచడంలో ఉన్న నష్టాలు మరియు సంక్లిష్టతలను పరిష్కరించారు.
- మోర్టెన్ రూడ్, ఉత్పత్తి నిర్వాహకుడు వద్ద ప్రోమోన్డెవలపర్ IDEకి ఆవల, ముఖ్యంగా మొబైల్ వంటి రన్టైమ్ పరిసరాలలో అప్లికేషన్లను రక్షించడంపై ఒక విస్తృత దృక్పథాన్ని పంచుకున్నారు.
వారి ఉమ్మడి దృక్పథం ఇద్దరి ప్రధాన ఇతివృత్తాన్ని ప్రతిధ్వనించింది OWASP AppSec మరియు OWASP గ్లోబల్ యాప్సెక్సాఫ్ట్వేర్ను నిర్మించే మరియు అమలు చేసే విధానానికి అనుగుణంగా అప్లికేషన్ భద్రత కూడా అభివృద్ధి చెందాలి.
ఎస్కేప్ – ఆంటోయిన్ కరోసియో: ఏఐ మన కోడ్ను రాస్తోంది (మరియు భద్రపరుస్తోంది)
మొదటగా, AIతో ఆటో రెమెడియేషన్ సాఫ్ట్వేర్ సృష్టిని ఎలా మారుస్తుందో మరియు AppSecకు సంబంధించిన నష్టాలను ఆంటోయిన్ అన్వేషించారు:
- AI మరింత కోడ్ను రూపొందిస్తున్నందున, పరీక్షించాల్సింది ఎక్కువ అవుతుంది—అలాగే తప్పుడు ఫలితాలు కూడా ఎక్కువగా వస్తాయి.
- ఫలితంగా, అలర్ట్ ఫెటీగ్ పెరిగి డెవలపర్ ఉత్పాదకతను మందగింపజేస్తోంది.
- సాంప్రదాయ సాధనాలు AI- రూపొందించిన కోడ్ వేగాన్ని అందుకోలేక, భద్రతా లోపాలను పెంచుతున్నాయి.
- EU AI చట్టం వంటి నియంత్రణ చట్రాలు త్వరలో, AI ద్వారా రూపొందించబడిన కోడ్ ఎలా ఉత్పత్తి చేయబడుతుందో మరియు ఆడిట్ చేయబడుతుందో అనే విషయంలో పారదర్శకతను కోరనున్నాయి.
పెరుగుతున్న అవసరాన్ని ఆయన నొక్కిచెప్పారు:
- విశ్వాస పరిమితులు కోడ్ పూర్తిగా మానవ నిర్మితం కాని వర్క్ఫ్లోలలో.
- తేలికైన guardrails “ఆటోకంప్లీటెడ్ దుర్బలత్వాలను” నివారించేవి.
- AI కోడ్ను నిరంతరం స్కాన్ చేయడం మరియు ధృవీకరించడం, దానిని థర్డ్-పార్టీ సాఫ్ట్వేర్లాగా పరిగణించడం.
ప్రోమోన్ – మోర్టెన్ రూడ్: బియాండ్ సెక్యూర్ కోడ్
ఆ తర్వాత, మోర్టెన్ OWASP AppSec మరియు OWASP Global AppSec రెండింటి యొక్క విస్తృత లక్ష్యాలకు అనుగుణంగా, అభివృద్ధి తర్వాత అప్లికేషన్లను రక్షించడంపై దృష్టి సారించారు: పూర్తి అప్లికేషన్లను భద్రపరచడం. SDLC నుండి pipeline రన్టైమ్కు.
అతని ప్రసంగంలోని ముఖ్యమైన అంశాలు:
- లోపాలు కేవలం కోడింగ్ సమయంలోనే కాకుండా బిల్డ్, డిప్లాయ్మెంట్ మరియు ఇతర దశలలో కూడా కనిపిస్తాయి. ముఖ్యంగా రన్టైమ్.
- డెవలపర్లు తమ అప్లికేషన్లు ఎదుర్కొనే ప్రతి రన్టైమ్ ఎన్విరాన్మెంట్లో నిపుణులుగా ఉంటారని ఆశించలేము.
- మొబైల్ క్రెడెన్షియల్ హార్వెస్టింగ్ లేదా ఓవర్లే దాడుల వంటి రన్టైమ్ ముప్పుల నుండి రక్షణకు సమగ్ర రక్షణ అవసరం.
మోర్టెన్ ఈ విధంగా నొక్కిచెప్పారు:
- ప్రోమోన్ యాంటీ-ట్యాంపరింగ్ మరియు ఇన్-యాప్ ప్రొటెక్షన్ ద్వారా రన్టైమ్లో మొబైల్ యాప్లను రక్షిస్తుంది.
- క్సైజెని ప్రారంభ దశలను సురక్షితం చేస్తుంది pipeline సరఫరా గొలుసు దృశ్యమానత, రహస్యాల స్కానింగ్తో, IaC చెక్కులు, మరియు మరిన్ని.
వారి భాగస్వామ్య ముగింపు ఒక కీలకమైన అంశాన్ని ప్రతిధ్వనించింది OWASP యాప్సెక్ సమావేశంవాస్తవ ప్రపంచ ముప్పులు వేర్వేరుగా ఉండవు, భద్రత కూడా అంతే. ప్రతిచోటా మార్చండి ఇది నినాదం కాదు; ఇది ఒక అవసరం.
రాబోయే సేఫ్డెవ్ టాక్: ఏఐ-ఆధారిత డెవ్సెక్ఆప్స్ను ఆర్కెస్ట్రేట్ చేయడం
ఈవెంట్ సందర్భంగామేము మా ప్రత్యేక సంచికను నిర్వహించాము 𝑵𝒆𝒙𝒕 𝑺𝒂𝒇𝒆𝑫𝒆𝒗 𝑻𝒂𝒍𝒌 𝑨𝑰-𝑷𝒐𝒘𝒆𝒓𝒆𝒅 𝑫𝒆𝒗𝑺𝒆𝒄𝑶𝒑𝒔. 𝑶𝒓𝒄𝒉𝒆𝒔𝒕𝒓𝒂𝒕𝒊𝒏𝒈 𝑺𝒆𝒄𝒖𝒓𝒊𝒕𝒚 𝒂𝒕 𝑪𝒍𝒐𝒖𝒅 𝑺𝒄𝒂𝒍𝒆, భాగంగా OWASP గ్లోబల్ యాప్సెక్, నటించిన అశ్విని సిద్ధి—OWASP గ్లోబల్ బోర్డ్ సభ్యురాలు మరియు ఉమెన్ ఇన్ సైబర్ సెక్యూరిటీ ప్రతినిధి. ఈ సమావేశం ఒక సమయోచిత అంశంపై దృష్టి సారించింది: DevSecOpsలో AI మరియు భద్రతను ఎలా సమన్వయం చేయాలి SDLC క్లౌడ్ స్థాయిలో.
సంభాషణలో, మేము ఎలా అనే అంశాన్ని అన్వేషించాము.:
- AIతో స్వయంచాలక పరిష్కారం వర్క్ఫ్లోల అంతటా వేగం, దృశ్యమానత మరియు స్థిరత్వాన్ని మెరుగుపరుస్తుంది
- జట్లు చేయగలవు నిజమైన ప్రమాదానికి ప్రాధాన్యత ఇవ్వండి స్మార్ట్ దుర్బలత్వ నిర్వహణ ద్వారా
- ఇప్పుడు సాధ్యమవుతుంది సురక్షిత pipelineలు, కోడ్ మరియు రన్టైమ్ పరిసరాలు సజావుగా
- తెలివైన ఆర్కెస్ట్రేషన్ సహాయపడుతుంది అలర్ట్ అలసటను తగ్గించండి డెవలపర్లు మరియు యాప్సెక్ బృందాల కోసం
- ఇవన్నీ దీనికి అనుగుణంగా ఉన్నాయి OWASP AppSec “షిఫ్ట్ లెఫ్ట్” మరియు “షిఫ్ట్ ఎవ్రీవేర్” వంటి సూత్రాలు
OWASP AppSec 2025 పై ముగింపు ఆలోచనలు
మా OWASP AppSec కాన్ఫరెన్స్ 2025 యాప్సెక్ రంగం ఎంత వేగంగా అభివృద్ధి చెందుతోందో ఇది చూపించింది. AI-ఆధారిత పరిష్కారం నుండి మరింత తెలివైన వాటి వరకు. SCA మరియు రన్టైమ్ డిఫెన్స్, ఆధునిక భద్రత తప్పనిసరిగా డెవలప్మెంట్తో లోతుగా అనుసంధానం కావాలి. వంటి సంఘటనలు OWASP గ్లోబల్ యాప్సెక్ ముందంజలో ఉండటానికి విక్రేతలు, డెవలపర్లు మరియు మద్దతుదారుల మధ్య సహకారం కీలకం అని నిరూపించండి.
Xygeniలో, బృందాలు ఆటోమేషన్ను స్వీకరించడానికి మరియు క్లౌడ్ స్థాయిలో సురక్షితమైన సాఫ్ట్వేర్ డెలివరీని అందించడానికి సహాయపడే సాధనాలను నిర్మించే ఆ ఉద్యమంలో భాగమైనందుకు మేము గర్విస్తున్నాము.






