Malamang Hindi Mo Ito Napansin sa Black Hat Europe
Maliban na lang kung nasa London ka o may access sa mga Briefing, hindi mo napanood ang usapang ito.
Ngayon ay kaya mo na. Sa sesyon na ito, ating susuriin kung paano ginagamit ang AI-assisted development, open-source malware, at modernong paghahatid pipelineMalaki ang naging pagbabago sa modelo ng banta ng AppSec, at kung bakit hindi makasabay ang mga tradisyunal na tool.
Hindi ito hula sa hinaharap. Nangyayari na ito.
Ang mga development team ngayon ay nagpapadala ng mahigit 10 beses bawat araw, dahil sa automation, AI-generated code, at delivery pressure.
Makatotohanang kayang repasuhin ng mga security team ang 1-2 pagbabago, kahit na nababalot ng ingay ng mga kagamitan at manu-manong triage. Sa puwang na iyon, panalo ang mga umaatake.
Ipinapakita namin ang mga totoong senaryo sa mundo kung saan:
Narito na ang pag-unlad na pinapagana ng AI. Mas mabilis na lumalaganap ang supply-chain malware kaysa sa mga depensa. Inaasahan na ngayon ng mga regulator ang patuloy na patunay.
Hindi mo na kailangang pumili sa pagitan ng mabilis na pagpapadala o pananatiling ligtas.
Panoorin ang sesyon at tingnan kung ano talaga ang hitsura ng modernong AppSec!