首页 > 传媒 > 关键词  > 人工智能最新资讯  > 正文

牢筑AI引擎安全防线,两大策略助力开发人员保障软件开发安全

2024-08-13 10:01 · 稿源: 站长之家用户

作者:JFrog 大中华区和日本地区总经理 董任远

随着人工智能/机器学习(AI/ML)及大型语言模型(LLM)技术的快速发展,软件开发领域正在发生日新月异的变化。根据最近一项对全球1200名技术专业人士的调查发现,超过90%的高管表示他们的团队在软件应用中使用ML模型,88%的高管表示AI/ML工具被集成到他们的安全扫描和漏洞修复流程中。随着LLM的日益普及,将AI和ML集成到软件产品中的趋势成为越来越多开发者的关注焦点。这一趋势在推动行业创新的同时,也带来了不容忽视的安全风险,尤其是当开发者缺乏资源来全天候确保安全开发实践时,安全隐患尤为显著。

网络安全领域,安全疏忽可能导致恶意代码插入到AI/ML模型中等后果。安全无小事,任何漏洞都可能为网络犯罪分子提供可乘之机,使其分发被破解的开源软件(OSS)模型,进而入侵企业内网并造成巨大的经济和声誉损失。

此外,生成式AI在代码编写中的广泛应用,虽提升了效率,然而在快节奏的开发环境中,开发者往往难以全面审核生成代码的安全性,这也带来了新的安全隐患。为了应对这些挑战,从代码生成的那一刻起,就必须实施严格的安全审查,深入至二进制级别,以防范潜在的软件供应链安全风险。

面对这些持续升级的安全挑战,其严峻性随着网络犯罪分子不断寻找AI/ML技术的比较新漏洞而日益加剧。因此,开发者必须主动出击,将安全措施深度融入工作流程的每一个环节,自项目之初便构建起坚固的安全防线,守护企业的软件供应链安全。

在此过程中,除了开发团队需肩负重任外,全员参与、共筑安全防线同样至关重要。通过持续的安全教育与培训,提升开发者的安全意识,并将这份安全意识传递给每位员工,使每位员工都能成为企业安全防线的守护者。随着AI和ML技术的发展,当企业的每一个员工都能紧跟安全技术的比较新步伐时,每个人都将从中受益。

实现开发人员的角色升级

对于开发者而言,在软件生命周期的初期考虑安全性仍是一个相对较新的做法,常规情况下,开发者往往在软件开发的后期才考虑安全性问题。很多时候,二进制层面的安全性被视为“锦上添花”而非“必不可少”。而恶意攻击者正是利用这一疏忽,寻找将ML模型“武器化”以对抗企业安全措施的方法,并设法将恶意逻辑注入到最终的二进制文件中。

此外,许多开发者在开发早期阶段并未接受将安全性嵌入代码所需的必要培训。这带来的主要影响是,由AI在开源仓库上训练生成的代码往往没有得到充分的漏洞审查,且缺乏全面的安全控制来保护用户和企业免受攻击。虽然这种做法可能在短期内为开发者节省了时间和资源,但开发者却在不知不觉中使企业暴露于来自企业外部的众多风险之中。一旦代码被应用到AI/ML模型中,这些漏洞的影响就会更加显著,甚至可能逃过检测。

值得注意的是,九成专业人士表示他们的企业正在利用AI/ML技术进行安全扫描和漏洞修复工作。这一趋势表明,传统的开发者角色已经难以应对日益复杂的安全挑战。因此,开发者也必须成为安全专家,通过在开发初期就构建安全解决方案,开发者不仅能提升关键工作流程的效率,还能为整个企业的安全性奠定坚实基础。

为了实现这一目标,企业应加大对开发者的定期培训投入,并提供必要的资源支持,帮助他们及时掌握比较新的安全威胁和应对策略。同时,加强开发团队与安全团队之间的协作也至关重要,从而确保安全措施能够无缝融入开发流程之中。这种跨部门的合作不仅有助于提升AI/ML模型的安全性,还能构建起更加坚固的防御体系。将安全性贯穿于开发过程的每一个环节,将成为确保AI/ML技术安全、稳定部署的关键所在。

“左移”策略——应被优先考虑的早期安全措施

随着不同团队持续大规模应用AI,ML模型中的高档安全性变得至关重要。 “左移”策略应运而生,它主张在软件开发生命周期的早期就集成安全措施,抢先一步从多角度预防未来的安全漏洞,同时确保整个开发过程中的全面安全性。在AI/ML开发过程中,这一策略尤为重要,甚至在部署之前就要确保代码和模型的安全性和合规性,因为这些代码和模型往往来自外部来源,有时可能无法完全信任。

随着AI和ML成为软件开发不可或缺的核心部分,制定强大的安全政策、落实并提供相应的培训变得至关重要。开发者必须将他们的编码专业知识与深厚的安全知识结合起来,以便在开发过程的早期阶段解决关键漏洞隐患。通过“左移”策略,在整个软件生命周期中从初期就持续确保安全措施的部署,企业可以进一步增强与客户和员工的信任感,降低风险,并保护其免受复杂的网络威胁的骚扰。

关于JFrog

JFrog Ltd.(纳斯达克股票代码:FROG)的使命是创造一个从开发人员到设备之间畅通无阻的软件交付世界。秉承“流式软件”的理念,JFrog软件供应链平台是统一的记录系统,帮助企业快速安全地构建、管理和分发软件,确保软件可用、可追溯和防篡改。集成的安全功能还有助于发现和抵御威胁和漏洞并加以补救。JFrog 的混合、通用、多云平台可以作为跨多个主流云服务提供商的自托管和SaaS服务。全球数百万用户和7200多名客户,包括大多数财富100强企业,依靠JFrog解决方案安全地开展数字化转型。一用便知!如欲了解更多信息,请访问官网或者关注我们的微信官方账号:JFrog捷蛙。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 微柏软件智慧隧道安管控施工安全防线

    在隧道施工领域,安全问题始终是重中之重。复杂的施工环境、高强度的施工作业以及众多不可控因素,都给隧道施工安全带来巨大挑战。我们向全国范围内诚征合作伙伴,共同进步,共谱华章!

  • 新网银行进社区:联动多方力量,共金融安全防线

    新网行联合多家机构开展“普法宣传进社区,反诈防非护万家”主题活动,通过“普法宣传+趣味互动”双融合形式,为社区居民提供沉浸式学习体验,增强金融安全意识,助力构建更加稳固的社区金融生态。活动覆盖街道、社区、律所与金融机制多方联动,共同为居民送上了一顿丰盛的“法律金融知识大餐”。新网行作为一家负责任的金融机构,将以客户为中心,持续拓展多种形式的金融知识普及及活动,为构建和谐稳定的金融环境贡献力量。

  • 天鹅蓄电池:环保防线,赋能低碳未来

    《再生资源分拣中心建设和管理规范》等7项国家标准将于2025年6月1日正式实施,再生资源回收利用行业迈入规范化、高质量发展新阶段。作为汽车蓄电池领域的环保先锋,天鹅蓄电池积极响应国家政策号召,凭借“销一收一”创新模式与全产业链布局,实现废旧电池规范回收率突破‌90%,远超国家60%的目标,以“真本领”为绿色能源转型注入新质生产力。天鹅蓄电池将继续深化‘销一收一’内涵,探索汽车电池的循环解决方案,让绿色出行,始于每一块电池的‘生命循环’。

  • 百度Create AI开发者大会:李彦宏发布两大新模型、多款热门AI应用、开发面拥抱MCP

    4月25日,百度在武汉举办Create 2025开发者大会。李彦宏发布文心大模型4.5 Turbo和深度思考模型X1 Turbo,性能提升同时价格大幅下降。大会推出全球首个电商交易MCP平台,并发布数字人、智能体心响APP等多款AI应用。百度宣布未来5年培养1000万AI人才,并点亮国内首个三万卡集群。同时启动第三届"文心杯"创业大赛,最高奖金达7000万元。大会还包含6大分会场、40节AI公开课及5000平互动展区,全面展示百度AI生态布局。

  • 能理解海豚声音!谷歌开发AI模型DolphinGemma

    快科技4月15日消息,谷歌公布了一款名为DolphinGemma”的大型语言模型,旨在帮助科学家理解海豚的声音,并生成类似海豚的声音序列。研究人员预计在未来几个月内测试DolphinGemma及其配套的Cetacean Hearing Augmentation Telemetry(CHAT)发声系统,以探索是否能够翻译并模仿海豚的声音,进而实现与海豚的某种对话”。海豚是地球上最聪明且最善于沟通的动物之一,其社交互动极其复杂�

  • Neuron Studio 一站式开发工具,联发科重构AI应用开发流程

    AI技术的飞速发展为用户体验带来了无限可能。整个应用生态正在经历从硬件、软件到产业链的深刻变革。在AI从“技术爆发期”迈入“体验普及期”的关键阶段,联发科通过芯片、工具和生态的协同作用,推动智能体化用户体验的真正落地,加速AI体验的普及,让人与智能终端的交互进入全新的阶段。

  • 联发科发布天玑开发工具集:大幅提升开发效率,一套工具部搞定

    AI终端体验的跃升,不仅来自于芯片算力的提升,更仰赖于系统化的工具支持与生态配合。在MDDC2025大会现场,联发科首次以“全家桶”形式发布横跨AI应用与移动游戏的完整开发平台:NeuronStudio专注AI模型全流程开发,支持一站式适配与调优;DimensityProfiler面向游戏性能调试,提供包括实时分析、回放分析、逐帧调试、深度回放在内的四大模式;天玑AI开发套件2.0则在模型库规模、训练能力、平台开放性等多个维度完成跨代升级。这种从芯片到底层工具的协同体系,正在降低AI开发的技术门槛,提升部署效率,也让“智能体化用户体验”成为整个移动生态链可触可感的现实方向。

  • 火山引擎×上汽集团:共建汽车场景AI新体验

    4月10日,上汽集团在黄浦江畔举办 “懂车更懂你·2025上汽之夜”活动,大会以“平权驱动进阶,共创美好出行” 为主题,展示了上汽集团在智驾、安全、个性化服务的成果及全球化方面的创新突破。

  • 盛趣游戏核心IP驱动增长,世纪华通游戏业务基本盘

    世纪华通旗下盛趣游戏2024年业绩亮眼,全年营收226亿元,2025年Q1营收81.45亿元同比增长91.12%,归母净利润13.5亿元同比增长107.2%。核心业务通过"双引擎"驱动:点点互动凭借《Whiteout Survival》等产品实现海外爆发增长,盛趣游戏则依托《热血传奇》《龙之谷》等经典IP精细化运营实现业绩回暖。公司启动战略改革,优化组织架构和企业文化,并通过《热血传奇》"新百区"、《龙之谷》怀旧服等创新运营实现经典IP价值重塑。2025年推出《传奇新百区-盟重神兵》《龙之谷世界》等新品表现强劲,同时加速AI技术在研发、智能NPC等领域的应用,提升运营效率。未来将持续深化IP运营战略,拥抱AI技术,为集团业绩注入新动能。

  • 打破传统桎梏,AI HR领先厂商易路如何助力HR降本+增效+提质面突围

    文章探讨了AI+HR的应用前景,指出人工智能技术正深度赋能人力资源管理各环节。核心内容包括:1)AI在招聘、考勤、薪酬等重复性工作中实现自动化;2)通过预测分析优化员工绩效评估和人才发展;3)智能机器人提升员工咨询服务效率。国内领先厂商易路已推出iBuilder智能体平台,内置38个智能体覆盖HR全场景,其四大优势包括:固化业务流程、标准化通信机制、六维权限矩阵和数据安全空间。典型应用场景包括:招聘趋势分析师、薪酬智控机器人、绩效目标教练等数字化分身,帮助企业实现降本增效。数据显示,超半数企业AI投入年增速达5-30%,人力资源建设正从人事管理向人效管理升级。