Mga Tampok mula sa OWASP AppSec Conference 2025: Awtomatikong Pag-remediate gamit ang AI at Higit Pa
Noong nakaraang linggo, dumalo kami sa Kumperensya ng OWASP AppSec 2025, isa sa mga pinakahihintay na kaganapan sa cybersecurity ng taon. Bilang bahagi ng mas malawak na OWASP AppSec serye, pinagsama-sama ng kumperensya ang mga eksperto, vendor, at practitioner upang tuklasin ang pag-usbong ng awtomatikong remediation gamit ang AI, magbahagi ng mga bagong estratehiya sa seguridad, at i-highlight ang mga makabagong tool na humuhubog sa kinabukasan ng ligtas na paghahatid ng software.
Mga Live na Demo ng Produkto na Nagtatampok ng Awtomatikong Pag-aayos gamit ang AI
Bukod pa rito, noong OWASP Global AppSec, nagkaroon kami ng pagkakataong makipag-ugnayan muli sa marami sa aming mga customer at makilala ang mga bagong team na unang beses na tumutuklas sa Xygeni. Ang aming live demo ng Auto Remediation ay isa sa mga pangunahing tampok para sa mga interesado sa mga praktikal na aplikasyon ng AI sa DevSecOps.
Ano ang Awtomatikong Pag-aayos?
Talaga, Auto Remediaton ay ang aming AI-driven remediation engine na nagsusuri ng code, nakakakita ng mga kahinaan, at bumubuo ng mga secure na pag-aayos nang direkta sa iyong CI/CD pipelineBilang resulta, sa pamamagitan ng pagsasama sa daloy ng trabaho ng pag-develop, nakakatulong ito na mabawasan ang oras ng triage at mabawasan ang alert fatigue. Ito ay isang malinaw na halimbawa kung paano mababawasan ng AI sa DevSecOps ang manu-manong trabaho at mapabilis ang tugon sa seguridad.
Isang Preview ng Mas Matalino SCA may Panganib sa Remediasyon: Mas Ligtas na Pag-upgradecisions
Sa OWASP Global AppSec, ipinakita namin ang paparating na Xygeni Panganib sa Remediasyon tampok para sa SCA, ginawa upang matulungan ang mga koponan na gumawa ng mas ligtas na pag-upgradecismga ion. Nagpapakita ito ng mga naayos na isyu, nagba-flag ng mga bagong panganib, at nagha-highlight ng mga mahahalagang pagbabago sa mga available na bersyon. Sa halip na basta na lang ilapat ang pinakabagong patch, nakakatanggap ang mga developer ng matalinong rekomendasyon na nagbabalanse sa seguridad at katatagan.
Manatiling nakaantabay! Malapit nang magkaroon ng mga kapanapanabik na update. Gusto mo bang ikaw ang unang makaalam? Mag-subscribe sa aming newsletter para sa mga update sa produkto, mga insight sa seguridad, at mga eksklusibong preview.
Mga Tinig mula sa OWASP Global Appsec: Seguridad sa Panahon ng AI
Pagkatapos noon, sumali kami sa recorded panel na *Mga Boses mula sa OWASP Global AppSec*, isang sesyon na pinangunahan ng komunidad na nagsama-sama sa mga vendor at practitioner upang talakayin kung ano ang hitsura ng modernong seguridad ng aplikasyon sa panahon ng Awtomatikong Pag-aayos gamit ang AI.
Partikular, narinig namin mula sa dalawang lider na humaharap sa hamon mula sa magkaibang anggulo:
- Antoine Carossio, kasamang tagapagtatag at CTO sa Makatakas, tinugunan ang mga panganib at komplikasyon ng pag-secure ng AI-generated code.
- Morten Ruud, Product Manager sa Promo, ay nagbahagi ng mas malawak na pananaw sa pagprotekta ng mga application na lampas sa IDE ng developer, lalo na sa mga runtime environment tulad ng mobile.
Ang kanilang pinagsamang pananaw ay sumasalamin sa pangunahing tema ng dalawa OWASP AppSec at OWASP Global AppSec: ang seguridad ng aplikasyon ay dapat umunlad kasabay ng kung paano binubuo at ini-deploy ang software.
Pagtakas – Antoine Carossio: Sinusulat (at Sinisiguro) ng AI ang Ating Kodigo
Bilang panimula, sinuri ni Antoine kung paano binabago ng awtomatikong remediation gamit ang AI ang paglikha ng software at ang mga kaugnay na panganib para sa AppSec:
- Dahil mas maraming code ang nabubuo ng AI, mas marami pang dapat subukan—at mas marami pang false positive.
- Dahil dito, tumataas ang alert fatigue at bumabagal ang produktibidad ng mga developer.
- Nahihirapan ang mga tradisyunal na kagamitan na makasabay sa code na binuo ng AI, na nagpapalakas sa mga puwang sa seguridad.
- Ang mga balangkas ng regulasyon tulad ng EU AI Act ay malapit nang humingi ng transparency sa kung paano ginagawa at ino-audit ang AI-generated code.
Binigyang-diin niya ang lumalaking pangangailangan para sa:
- Mga hangganan ng tiwala sa mga daloy ng trabaho kung saan ang code ay hindi ganap na nilikha ng tao.
- Magaan guardrails na pumipigil sa "mga awtomatikong nakumpletong kahinaan."
- Patuloy na pag-scan at pagpapatunay ng AI code, tinatrato ito na parang software ng ikatlong partido.
Promon – Morten Ruud: Higit Pa sa Ligtas na Kodigo
Kasunod nito, nagtuon si Morten sa pagprotekta sa mga aplikasyon pagkatapos ng pag-develop, na iniuugnay sa mas malawak na layunin ng parehong OWASP AppSec at OWASP Global AppSec: pagsiguro sa buong SDLC mula pipeline sa oras ng pagpapatakbo.
Kabilang sa mga pangunahing punto mula sa kaniyang panayam ang:
- Ang mga kahinaan ay hindi lamang lumilitaw habang nagko-code, lumilitaw ito sa pagbuo, pag-deploy, at lalo na runtime.
- Hindi maaaring asahan na maging eksperto ang mga developer sa bawat runtime environment na kakaharapin ng kanilang mga aplikasyon.
- Ang mga banta sa runtime tulad ng mobile credential harvesting o overlay attack ay nangangailangan ng pinagsamang proteksyon.
Binigyang-diin ni Morten kung paano:
- Pinoprotektahan ng Promon ang mga mobile app habang tumatakbo sa pamamagitan ng anti-tampering at in-app protection.
- Nakuha ng Xygeni ang mga naunang yugto sa pipeline gamit ang kakayahang makita ang supply chain, pag-scan ng mga sikreto, IaC mga tseke, at iba pa.
Nila ibinahaging konklusyon inulit ang isang mahalagang tema ng Kumperensya ng OWASP AppSecAng mga banta sa totoong buhay ay hindi nananatili sa mga silo at gayundin ang seguridad. Lumipat Kahit Saan ay hindi isang slogan; ito ay isang pangangailangan.
Paparating na Usapang SafeDev: Pagsasaayos ng AI-Powered DevSecOps
Sa panahon ng kaganapan, nag-host kami ng isang espesyal na edisyon ng aming 𝑵𝒆𝒙𝒕 𝑺𝒂𝒇𝒆𝑫𝒆𝒗 𝑻𝒂𝒍𝒌 𝑨𝑰𝑷𝒐𝒘𝒆𝒓𝒆𝒅 𝑫𝒆𝒗𝑺𝒆𝒄𝑶𝒑𝒔. 𝑶𝒓𝒄𝒉𝒆𝒔𝒕𝒓𝒂𝒕𝒊𝒏𝒈 𝑺𝒆𝒄𝒖𝒓𝒊𝒕𝒚 𝒂𝒕 𝑪𝒍𝒐𝒖𝒅 𝑺𝒄𝒂𝒍𝒆, bilang bahagi ng OWASP Global AppSec, Nagtatampok Ashwini Siddhi—Miyembro ng OWASP Global Board at tagapagtaguyod ng Women in Cyber Security. Ang sesyon ay nakatuon sa isang napapanahong paksa: AI sa DevSecOps at kung paano isaayos ang seguridad sa buong SDLC sa sukat ng ulap.
Sa talakayan, tinalakay namin kung paano:
- Awtomatikong Pag-aayos gamit ang AI nagpapabuti ng bilis, visibility, at consistency sa iba't ibang workflow
- Pwede ang mga team unahin ang totoong panganib sa pamamagitan ng matalinong pamamahala ng kahinaan
- Posible na ngayon na hindi makatatakas pipelinemga kapaligiran ng s, code, at runtime walang putol
- Nakakatulong ang matalinong orkestrasyon bawasan ang pagkapagod sa alerto para sa mga developer at mga pangkat ng AppSec
- Ang lahat ng ito ay naaayon sa OWASP AppSec mga prinsipyong tulad ng "Shift Left" at "Shift Everywhere"
Mga Pangwakas na Saloobin sa OWASP AppSec 2025
Ang Kumperensya ng OWASP AppSec 2025 ipinakita kung gaano kabilis umuunlad ang larangan ng AppSec. Mula sa AI-driven remediation patungo sa mas matalinong SCA at runtime defense, ang modernong seguridad ay dapat na lubos na maisama sa pag-unlad. Mga kaganapan tulad ng OWASP Global AppSec patunayan na ang kolaborasyon sa pagitan ng mga vendor, developer, at tagapagtaguyod ay susi sa pananatiling nangunguna.
Sa Xygeni, ipinagmamalaki naming maging bahagi ng mga tool sa pagbuo ng kilusan na tumutulong sa mga koponan na yakapin ang automation at secure na paghahatid ng software sa cloud scale.





