- O código gerado por IA está crescendo mais rápido que os mecanismos de inspeção de segurança
- As revisões manuais competem tão bem quanto o software gerado por máquina
- Os líderes de segurança temem padrões de codificação inseguros em todos os pipelines de desenvolvimento
Os assistentes de codificação de inteligência artificial espalhados pelas equipes de desenvolvimento podem se adaptar mais rapidamente do que as estruturas de segurança.
Uma nova pesquisa da Salts Security afirmou que 90% dos líderes de segurança agora relatam preocupações ativas sobre os riscos representados pelo software gerado por IA.
Mas incluindo as instituições Ferramentas de IA porque aceleram as tarefas de codificação, reduzem o tempo gasto em trabalho repetitivo e aumentam a velocidade de entrega na web.
Não lidamos com revisão humana na velocidade da IA
Os líderes de segurança acreditam que as práticas de desenvolvimento concebidas antes de a IA se tornar dominante podem não fornecer supervisão suficiente.
Quase um terço (29%) dos entrevistados que seguiram padrões de codificação notaram que o risco foi introduzido pela primeira vez por assistentes de IA.
Esses sistemas aprendem com enormes conjuntos de dados de treinamento que contêm falhas e práticas antigas.
Uma ferramenta de IA pode gerar código que parece totalmente funcional enquanto detecta silenciosamente vulnerabilidades humanas.
Esta é uma questão de como O software antivírus deve atualizar constantemente suas definições porque novas ameaças surgem mais rápido do que os bancos de dados de assinaturas podem crescer.
O problema aqui é que não existe uma autoridade central para rastrear todos os modelos seguros que a IA poderia replicar – apesar da ansiedade generalizada que a IA está a introduzir, mais de um terço das organizações ainda dependem de revisões manuais de código antes de qualquer lançamento.
Depender da revisão humana torna a estrutura problemática, uma vez que a IA produz códigos em volumes que nenhuma equipe pode revisar completamente.
Esse método funciona quando os desenvolvedores escrevem software na velocidade humana, mas falha quando a IA acelera drasticamente.
A fadiga dos revisores se instala rapidamente, as equipes aplicam padrões de forma inconsistente e os requisitos de segurança podem ser interpretados de forma diferente entre departamentos.
Os assistentes de codificação de IA estão mudando fundamentalmente a forma como o software é construído, mas o governo não acompanhou o ritmo”, disse Roey Eliyahu, CEO e cofundador da Salina Security.
“A maioria das organizações reconhece os riscos, mas muitas ainda tentam controlar o código gerado pela IA com processos de segurança concebidos para um mundo pré-IA.”
Essa abordagem não existe nada melhor do que usar uma única caixa de e-mail para lidar com milhões de e-mails por dia sem filtragem ou automação.
A complexidade empresarial torna a aplicação mais difícil
As grandes organizações com mais de 500 funcionários enfrentam desafios regulamentares com os quais as pequenas empresas simplesmente não conseguem competir.
As equipes distribuídas usam ferramentas diferentes, executam tarefas diferentes e aplicam padrões de segurança com rigor inconsistente entre regiões.
O risco de superexploração dos assistentes de IA aumenta proporcionalmente com o tamanho e a pressão da entrega.
As agências de segurança, incluindo órgãos governamentais de segurança cibernética, alertaram anteriormente que os sistemas de IA expandirão a superfície de ataque e complicarão significativamente as estruturas.
Sem uma melhor visibilidade sobre onde o código gerado pela IA está a entrar no pipeline, o governo continua a adivinhar o custo dos seus processos.
Lidar com software de cadeia de suprimentos de componentes de assistentes de codificação de IA – semelhante à verificação de terceiros risco de malware – oferece uma maneira melhor de progredir do que esperar de alguma forma obter uma revisão manual.
Siga o TechRadar no Google Notícias e adicione-nos para encomendar a primavera para obter notícias, análises e opiniões de especialistas em seu feed.



