Àtúnṣe AutoFix ti Xygeni ní BlackHat 2025

fila dudu 2025

Àtúnṣe AutoFix ti Xygeni ní BlackHat 2025

Las Vegas, AMẸRIKA, Oṣu Kẹjọ Ọjọ 5, Ọdun 2025 — Àìsí, pẹpẹ aabo ohun elo gbogbo-ni-ọkan fún DevSecOps òde òní, ó kéde ìṣípayá àkọ́kọ́ ti Àtúnṣe Àìfọwọ́sowọ́pọ̀ AI, ẹ̀rọ àtúnṣe rẹ̀ tí ó ń darí AI, ní Black Hat USA 2025. Lati Oṣu Kẹjọ Ọjọ 6–8, àwọn tó wá sí ibi Mandalay Bay Convention Center Yoo gba wiwo akọkọ pataki lori bi AI ṣe le ṣe awari ati ṣatunṣe awọn ailagbara koodu laifọwọyi, iranlọwọ awọn ẹgbẹ lati firanṣẹ sọfitiwia aabo ni iyara.

“Àwọn olùgbékalẹ̀ kò nílò ìkìlọ̀ sí i, wọ́n nílò àbájáde,” ni Jesús Cuadrado, CPO ti Xygeni sọ. “AutoFix kọjá dídá àwọn ewu mọ̀. Ó ń ṣàtúnṣe àwọn àìlera ní àkókò gidi, tààrà nínú ibi ìpamọ́ rẹ, láìsí ìdènà rẹ. pipeline. "

Pade AutoFix: Atunṣe Agbara AI fun Aabo Akoko-gidi

AutoFix lo AI láti ṣàwárí àti láti yanjú àwọn àléébù ìpele kódì, títí bí àwọn ìkọlù abẹ́rẹ́, àwọn àṣírí tí a fi kódì sí, àti àwọn ìṣètò tí kò tọ́. Ó bá èdè àti ètò rẹ mu, ó sì ń ṣe àkóso lílo isọdọtun ati ilokulo awọn ilana, ati pe o n ṣe aabo pull requests pẹlu itọsọna ti o rọrun fun idagbasoke, gbogbo rẹ ti a ṣe sinu rẹ CI/CD awọn iṣẹ-ṣiṣe.

Key ẹya ara ẹrọ:

  • Ìwádìí rere 100% fún àwọn àbùkù pàtàkì (fún àpẹẹrẹ, SQLi, XSS, CWE-79/89)
  • Atunṣe ti o ni oye nipa ayika pẹlu AI ti a ṣe ipilẹṣẹ pull requests
  • Agbára láti dé + ìṣàájú tí ó dá lórí EPSS
  • Ìṣọ̀kan GitHub, GitLab, Bitbucket, àti Jenkins láìsí ìfọ̀rọ̀wérọ̀
  • Awọn agbara AutoFix pupọ fun SCA awọn iṣedede

Wo Syeed AppSec Gbogbo-ni-Ọkan ti Xygeni ni Iṣe

Alejo si Agọ # 6520 le ni iriri agbara kikun ti Xygeni's Pẹpẹ Ààbò Ohun Èlò Gbogbo-nínú-Ọ̀kan, èyí tí ó bo gbogbo ìpele ti SDLCLáti ìpele kódì sí ìfiránṣẹ́, Xygeni ń pèsè ààbò tí kò láfiwé lòdì sí malware, ìfarahàn àṣírí, ìkọlù ẹ̀wọ̀n ìpèsè, àti ewu ètò ìṣiṣẹ́—gbogbo wọn láti ojú ìwòye kan náà.

Wiwa malware wa ni a fi sii kọja pẹpẹ naa: ninu koodu orisun, awọn paati orisun ṣiṣi, CI/CD pipelineàwọn àwòrán àpótí, àti àwọn àwòrán àpótí, tí ó ń dí àwọn ewu lọ́wọ́ kí wọ́n tó dé ibi iṣẹ́.

Awọn agbara ipilẹ ipilẹ pataki:

  • AI-agbara SAST pẹ̀lú AutoFix àti wíwá malware nínú kódì orísun
  • Open Source Security pẹ̀lú ìtẹ̀síwájú láti dé, ìdíwọ̀n EPSS, àti ìkìlọ̀ malware ní ìbẹ̀rẹ̀ nínú àwọn ẹ̀yà ẹni-kẹta
  • Ààbò Àṣírí pẹlu aabo kio Git akoko gidi lodi si awọn iwe-ẹri ti o han

     

  • CI/CD Ààbò àti Ìfìdíṣẹ́ Ètò Ìlànà, pẹ̀lú dídínà àwọn ìwé ìkọ̀wé búburú, àwọn ìkọ̀kọ̀ ìyípadà, àti àwọn iṣẹ́ tí kò tọ́
  • Awọn amayederun bi koodu (IaC) Ààbò fún Terraform, Kubernetes, Docker, àti bẹ́ẹ̀ bẹ́ẹ̀ lọ
  • Kọ́ Ìwà Títọ́ pẹlu ibamu SLSA ati wiwa iyipada ohun-elo ti a ko fun ni aṣẹ
  • Wiwa Anomaly fún ìgbòkègbodò tí ó fura sí ní àwọn ibi ìkópamọ́, pipelines, àti àwọn àṣẹ
  • Application Security Posture Management (ASPM) fún ìrísí ewu, ìṣàájú tó lágbára, àti ìfaramọ́

Darapọ mọ Ọrọ Wa: Dáwọ́ Lílépa Àwọn Ìkìlọ̀: Ṣe àtúnṣe AppSec àti Àtúnṣe Àdáni pẹ̀lú AI

Oṣù Kẹjọ 7, 10:50 AM – 11:10 AM – Ibi Ibẹrẹ Ayẹyẹ Ṣiṣie

Dara pọ̀ mọ́ ìṣẹ́jú ogún Xygeni láti wo bí àwọn ẹgbẹ́ DevSecOps gidi ṣe ń ṣe àtúnṣe AppSec láti òpin dé òpin. A ó fi bí a ṣe lè ṣe é hàn:

  • Mu koodu eewu, awọn igbẹkẹle irira, ati awọn aṣiri ti a fi han ni kutukutu
  • Gé ariwo pẹ̀lú àwọn àyẹ̀wò ìlànà ọlọ́gbọ́n àti ìṣàyẹ̀wò pàtàkì
  • Ṣe àtúnṣe àwọn àìlera láìfọwọ́sí pẹ̀lú AI tí a ṣẹ̀dá pull requests taara ninu rẹ CI/CD

Kò sí ìlànà, àfihàn ààbò tó wà láàyè, tó sì ń ṣiṣẹ́ láìfọwọ́sowọ́pọ̀ ni.

Nípa Xygeni

Xygeni mú kí ìfijiṣẹ́ sọ́fítíwètì tó ní ààbò wà láìsí ìdínkù nínú ìmọ̀ ẹ̀rọ. Pẹpẹ rẹ̀ ń da ìṣàyẹ̀wò kódì tó jinlẹ̀, wíwá ewu ní àkókò gidi, àti àtúnṣe aládàáṣe lórí kódì orísun, orísun ṣíṣí sílẹ̀, CI/CD, àwọn ètò ìṣiṣẹ́, àti ìkùukùu. Pẹ̀lú ìṣàfilọ́lẹ̀ onípele àti agbára AI, Xygeni ń ran àwọn ẹgbẹ́ ìdàgbàsókè lọ́wọ́ láti dín ariwo kù, láti mú àwọn ewu kúrò ní ìbẹ̀rẹ̀, àti láti dúró ní ìbámu ní ìwọ̀n.

Tẹ Kan si:
Fatima Said
Titaja Akoonu ati Oluṣakoso PR
fatima.said@xygeni.io
www.xygeni.io

Ṣíṣe Ìṣọ̀kan Ìṣàkóso Ewu láti Kóòdù sí Ìkùukùu

pẹlu Xygeni ASPM aabo