首页 > 传媒 > 关键词  > 人工智能最新资讯  > 正文

牢筑AI引擎安全防线,两大策略助力开发人员保障软件开发安全

2024-08-13 10:01 · 稿源: 站长之家用户

作者:JFrog大中华区和日本地区总经理 董任远

随着人工智能/机器学习(AI/ML)及大型语言模型(LLM)技术的快速发展,软件开发领域正在发生日新月异的变化。根据最近一项对全球1200名技术专业人士的调查发现,超过90%的高管表示他们的团队在软件应用中使用ML模型,88%的高管表示AI/ML工具被集成到他们的安全扫描和漏洞修复流程中。随着LLM的日益普及,将AI和ML集成到软件产品中的趋势成为越来越多开发者的关注焦点。这一趋势在推动行业创新的同时,也带来了不容忽视的安全风险,尤其是当开发者缺乏资源来全天候确保安全开发实践时,安全隐患尤为显著。

网络安全领域,安全疏忽可能导致恶意代码插入到AI/ML模型中等后果。安全无小事,任何漏洞都可能为网络犯罪分子提供可乘之机,使其分发被破解的开源软件(OSS)模型,进而入侵企业内网并造成巨大的经济和声誉损失。

此外,生成式AI在代码编写中的广泛应用,虽提升了效率,然而在快节奏的开发环境中,开发者往往难以全面审核生成代码的安全性,这也带来了新的安全隐患。为了应对这些挑战,从代码生成的那一刻起,就必须实施严格的安全审查,深入至二进制级别,以防范潜在的软件供应链安全风险。

面对这些持续升级的安全挑战,其严峻性随着网络犯罪分子不断寻找AI/ML技术的比较新漏洞而日益加剧。因此,开发者必须主动出击,将安全措施深度融入工作流程的每一个环节,自项目之初便构建起坚固的安全防线,守护企业的软件供应链安全。

在此过程中,除了开发团队需肩负重任外,全员参与、共筑安全防线同样至关重要。通过持续的安全教育与培训,提升开发者的安全意识,并将这份安全意识传递给每位员工,使每位员工都能成为企业安全防线的守护者。随着AI和ML技术的发展,当企业的每一个员工都能紧跟安全技术的比较新步伐时,每个人都将从中受益。

实现开发人员的角色升级

对于开发者而言,在软件生命周期的初期考虑安全性仍是一个相对较新的做法,常规情况下,开发者往往在软件开发的后期才考虑安全性问题。很多时候,二进制层面的安全性被视为“锦上添花”而非“必不可少”。而恶意攻击者正是利用这一疏忽,寻找将ML模型“武器化”以对抗企业安全措施的方法,并设法将恶意逻辑注入到最终的二进制文件中。

此外,许多开发者在开发早期阶段并未接受将安全性嵌入代码所需的必要培训。这带来的主要影响是,由AI在开源仓库上训练生成的代码往往没有得到充分的漏洞审查,且缺乏全面的安全控制来保护用户和企业免受攻击。虽然这种做法可能在短期内为开发者节省了时间和资源,但开发者却在不知不觉中使企业暴露于来自企业外部的众多风险之中。一旦代码被应用到AI/ML模型中,这些漏洞的影响就会更加显著,甚至可能逃过检测。

值得注意的是,九成专业人士表示他们的企业正在利用AI/ML技术进行安全扫描和漏洞修复工作。这一趋势表明,传统的开发者角色已经难以应对日益复杂的安全挑战。因此,开发者也必须成为安全专家,通过在开发初期就构建安全解决方案,开发者不仅能提升关键工作流程的效率,还能为整个企业的安全性奠定坚实基础。

为了实现这一目标,企业应加大对开发者的定期培训投入,并提供必要的资源支持,帮助他们及时掌握比较新的安全威胁和应对策略。同时,加强开发团队与安全团队之间的协作也至关重要,从而确保安全措施能够无缝融入开发流程之中。这种跨部门的合作不仅有助于提升AI/ML模型的安全性,还能构建起更加坚固的防御体系。将安全性贯穿于开发过程的每一个环节,将成为确保AI/ML技术安全、稳定部署的关键所在。

“左移”策略——应被优先考虑的早期安全措施

随着不同团队持续大规模应用AI,ML模型中的高档安全性变得至关重要。“左移”策略应运而生,它主张在软件开发生命周期的早期就集成安全措施,抢先一步从多角度预防未来的安全漏洞,同时确保整个开发过程中的全面安全性。在AI/ML开发过程中,这一策略尤为重要,甚至在部署之前就要确保代码和模型的安全性和合规性,因为这些代码和模型往往来自外部来源,有时可能无法完全信任。

随着AI和ML成为软件开发不可或缺的核心部分,制定强大的安全政策、落实并提供相应的培训变得至关重要。开发者必须将他们的编码专业知识与深厚的安全知识结合起来,以便在开发过程的早期阶段解决关键漏洞隐患。通过“左移”策略,在整个软件生命周期中从初期就持续确保安全措施的部署,企业可以进一步增强与客户和员工的信任感,降低风险,并保护其免受复杂的网络威胁的骚扰。

关于JFrog

JFrog Ltd.(纳斯达克股票代码:FROG)的使命是创造一个从开发人员到设备之间畅通无阻的软件交付世界。秉承“流式软件”的理念,JFrog软件供应链平台是统一的记录系统,帮助企业快速安全地构建、管理和分发软件,确保软件可用、可追溯和防篡改。集成的安全功能还有助于发现和抵御威胁和漏洞并加以补救。JFrog的混合、通用、多云平台可以作为跨多个主流云服务提供商的自托管和SaaS服务。全球数百万用户和7200多名客户,包括大多数财富100强企业,依靠JFrog解决方案安全地开展数字化转型。一用便知!如欲了解更多信息,请访问官网或者关注我们的微信官方账号:JFrog捷蛙。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 大家在看
  • Humanizar Texto IA:将AI生成文本转化为自然流畅的人类语言。

    Humanizar Texto IA 是一款基于人工智能的文本优化工具,旨在将由AI生成的文本转化为更自然、更符合人类语言习惯的文本。该工具使用先进的算法,如基于GPT-3和自然语言处理技术,来改善文本的语法、风格、语调和连贯性。它不仅提高了文本的质量,还有助于用户避免被AI检测工具如ChatGPT Zero识别。Humanizar Texto IA 工具的主要优点包括提升文本质量、降低成本、全天候可用性和保障隐私。

  • AI俳句生成器:在线创作传统5-7-5格式的俳句诗

    AI俳句生成器是一个在线工具,利用人工智能技术简化了俳句的创作过程。它不仅遵循传统的5-7-5音节结构,还通过提供音节计数、同义词建议、创意提示和多俳句生成等功能,帮助用户探索和创作俳句。这个工具适合所有对日本诗歌感兴趣的人,无论是初学者还是经验丰富的诗人,都能通过它提升写作技巧和创意思维。

  • EmojiSpark:AI驱动的表情包搜索工具

    EmojiSpark是一个利用人工智能技术为用户提供快速、准确的表情包搜索服务的网站。用户可以通过输入关键词或描述来找到相应的表情包,极大地丰富了在线沟通的趣味性和表达力。该网站支持多种分类搜索,包括表情、动物、食物等,满足不同用户的需求。

  • EtsyHunt:一站式Etsy选品运营工具,提升店铺销售效率。

    EtsyHunt是一个为Etsy卖家提供全面运营服务的平台,包括关键词研究、数据化选品、店铺分析和智能邀评等功能。它通过每日更新的海量商品数据库,帮助卖家挖掘高利润的潜力爆品,优化商品Listing,提升店铺运营效率。EtsyHunt的主要优点包括数据化选品成功率提升、提供AI工具辅助运营、以及实时数据监控等。

  • Vidful.ai:AI视频生成器,轻松制作专业级视频。

    Vidful.ai是一个基于AI技术的在线视频生成器,它利用先进的算法将文本和图片快速转换为高质量的视频内容。产品集成了快手Kling AI和Luma AI Dream Machine技术,提供逼真的运动效果和影院级别的视频效果,简化了视频制作流程,使得用户无需专业的视频编辑技能即可制作出专业级的视频。Vidful.ai支持免费在线使用,适合营销、教育、社交媒体创作者和电商等多个领域的用户。

  • 豆包爱学:AI学习助手,全方位辅助学习与成长。

    豆包爱学(原河马爱学)是一款专为学习者设计的智能教育APP,依托强大的AI技术,提供解题答疑、作业批改、写作辅导、知识学习、情感陪伴等多功能服务。它旨在成为学习者和家长的全能学习助手,通过智能化手段提高学习效率,激发学习兴趣,促进全面发展。

  • AlphaProteo:AI系统设计新型蛋白质,助力生物和健康研究。

    AlphaProteo是DeepMind推出的首个AI系统,用于设计新型、高强度的蛋白质结合体,作为生物和健康研究的构建模块。这项技术有潜力加速我们对生物过程的理解,并助力新药的发现、生物传感器的开发等。AlphaProteo能够为多种目标蛋白质生成新的蛋白质结合体,包括与癌症和糖尿病并发症相关的VEGF-A。它在实验成功率和结合亲和力方面均优于现有方法,能够显著减少涉及蛋白质结合体的初步实验所需的时间。

  • Kacha:利用AI技术,将日常快照转化为艺术照片

    Kacha是一款革命性的AI照片应用程序,通过先进的AI技术,能够将用户的普通照片转化为高质量、独特且实用的艺术照片。它提供了多种风格化选项,如卡通头像、职业肖像、教堂婚纱照片等,满足不同用户的需求。Kacha的易用性和创新性使其成为图像处理领域的佼佼者,特别适合需要快速、高效地改善和风格化照片的用户。

  • 聆龙:AI笔记助手,记录、整理、对话,让知识管理更智能。

    聆龙是一款AI笔记助手,它通过语音AI笔记功能,支持用户随时记录信息,并以富文本形式保存。它还具备AI智能标签功能,能够自动生成标题,帮助用户与自己的知识库进行对话。此外,聆龙采用了独创的AI卡片盒笔记法,让用户能够不断记录,实现知识的自然呈现。产品支持多平台同步,包括安卓、苹果和Web版,满足不同用户的需求。

  • Kuakua夸夸:用心理学与AI工具带来幸福

    Kuakua夸夸是一个结合心理学和人工智能技术的网站,旨在通过提供积极词汇、理论、任务和实验,帮助用户提升幸福感,成为更好的自己。产品背景信息显示,它鼓励用户专注于当下,接受挑战,拥抱生活,从而实现个人成长和幸福。产品免费提供多种资源,包括积极词汇投票、名人名言、常见问题解答等,以促进用户的积极思考和心理健康。

  • 锐智论文AI:高质量原创AI论文写作平台

    锐智论文AI写作4.0版是一个专注于学术写作的人工智能平台,它通过最新的学术大模型技术,为用户提供高质量、原创性的论文写作服务。该平台支持多种学科和论文类型,包括毕业论文、开题报告、文献综述等,覆盖从专科到研究生的各个学历层次。它还提供了一系列辅助功能,如文献检索、查重率控制、图表和代码插入等,以满足不同用户的需求。平台注重用户隐私和数据安全,采用阿里云加密技术保护用户论文隐私。

  • FluxImage-AI:使用Flux.1 AI模型,轻松创建高分辨率、逼真图像。

    Flux Image Generator是由Black Forest Labs开发的AI图像生成工具,它利用Flux.1模型,能够根据用户的描述生成高分辨率、细节丰富的图像。这款工具不仅能够生成逼真的图像,还支持从简单提示到复杂设计的广泛风格和主题,非常适合艺术家、设计师和内容创作者使用。它的特点包括快速生成图像、提供商业使用权、支持多种图像类型,并且提供退款政策,确保用户满意度。

  • Ai Chat机器人:智能AI聊天助手,提供多语言对话和个性化服务。

    Ai Chat机器人Plus是一款基于人工智能技术的聊天机器人,它能够理解并流畅地与用户进行交流,提供信息查询、日常咨询、技术支持等服务。这款产品通过模仿人类的对话方式,为用户提供了一个直观、便捷的交互体验。它主要的优点包括快速响应、高准确率的语义理解以及个性化的服务体验。Ai Chat机器人Plus适用于需要快速、智能对话解决方案的个人和企业用户。

  • AI KATANA:亚洲最大的AI社区,提供最新AI资讯与技术交流平台。

    AI KATANA是一个专注于人工智能领域的社区网站,它为亚洲的AI爱好者、研究者和专业人士提供一个交流和学习的平台。该网站提供最新的AI新闻、技术动态、行业趋势和深度分析,帮助用户紧跟AI技术的发展。AI KATANA通过分享AI工具、资源和案例,促进知识的传播和创新思维的激发。

  • 薪酬分析助理 AI:提升企业薪酬管理效率的智能利器

    薪酬分析助理 AI 是行业首个薪酬分析AI Agent,通过对话形式帮助HR完成日常人力统计报表数据分析,同时支持查询市场薪酬及对标企业招聘动态,有效提升企业人才薪酬竞争力。利用薪酬分析助理 AI,企业能够深入洞察薪酬数据,实现精准的薪酬规划与管理,从而优化人力资源配置,促进业务发展。

  • Laminar:开源的AI代理/RAG应用的监控与分析工具

    Laminar是一个开源的监控和分析工具,专为AI代理和RAG应用设计,提供类似于DataDog和PostHog的功能。它基于OpenTelemetry进行自动监控,支持快速、可靠的数据收集和分析。Laminar使用Rust编写,具有高性能和可靠性,适用于大规模数据处理。它通过提供详细的追踪、事件和分析功能,帮助开发者和企业优化AI应用的性能和用户体验。

  • JSONGenerator:JSON数据生成工具,帮助创建和管理JSON数据结构

    JSONGenerator是一个为开发者、测试人员和教育工作者设计的终极数据生成工具,它通过使用模板来定义和生成精确及随机的JSON数据。该工具简化了手动构建JSON数据的过程,提供了一致性和大量数据的快速生成,同时支持数据结构的灵活修改。它遵循RFC 8259和ECMA-404标准,确保生成的JSON数据是经过验证和优化的。

  • Re.video:开源视频编辑框架,支持自动化视频工作流。

    Revideo是一个基于Motion Canvas的开源框架,用于程序化视频编辑。它允许开发者自动化复杂的视频工作流程,或在浏览器中构建完整的视频编辑器。Revideo支持使用Typescript创建视频模板,并能够即时预览和渲染为MP4格式的视频。它适用于大规模视频生成、A/B测试视频广告、构建网页内的视频编辑器或视频游戏等场景。

  • Replit Agent:AI工具,协助用户构建软件项目。

    Replit Agent是一个AI驱动的工具,旨在帮助用户构建软件项目。它能够理解自然语言提示,并协助从头开始创建应用程序,使得软件开发对所有技能水平的用户更加易于接近。Replit Agent是Replit在将AI编码工具普及化方面的最新尝试,它将人类与机器的协作推向了一个新的层次,使得AI代理和人类能够互补、相互填补空白并相互学习。

  • Reflection Llama-3.1 70B:世界顶尖的开源大型语言模型

    Reflection Llama-3.1 70B 是目前世界上顶尖的开源大型语言模型(LLM),采用名为 Reflection-Tuning 的新技术进行训练,使模型能够检测其推理中的错误并进行修正。该模型在合成数据上进行了训练,这些数据由 Glaive 生成。对于正在训练模型的用户来说,Glaive 是一个非常出色的工具。该模型使用标准的 Llama 3.1 聊天格式,通过特殊的标签来区分模型的内部思考和最终答案,从而提升用户体验。

今日大家都在搜的词: