VMTech
Обсудить проект

ActiveState предупредила о росте долга по устранению рисков от ИИ-кода

ActiveState предупредила о росте долга по устранению рисков от ИИ-кода

ActiveState представила результаты опроса 300 руководителей команд безопасности и разработки о рисках ИИ-инструментов для написания кода. Компания связывает ускорение разработки с ростом числа компонентов с открытым исходным кодом и накоплением задач по устранению связанных с ними рисков.

Проблема не в генерации кода как таковой

В ActiveState отмечают, что ИИ-кодинг сам по себе не является проблемой. Риск появляется, когда сгенерированный код быстро добавляет в корпоративную среду новые зависимости. Разработчик может подключить пакет за минуты, тогда как проверка такого компонента требует существенно большего набора действий.

Командам необходимо оценить уязвимости, условия лицензирования, состояние сопровождения, ответственного за компонент и саму необходимость пакета в продукте. Ускорение создания кода не отменяет эту работу. Если новые задачи появляются быстрее, чем их удаётся закрывать, формируется долг по устранению рисков.

Что показал опрос ActiveState

В исследовании участвовали 300 руководителей из технологического сектора, финансовых услуг, здравоохранения, производства и государственных организаций. ActiveState изучала, как предприятия управляют рисками open-source-компонентов, появляющимися при использовании ИИ, и на каких этапах программы устранения проблем начинают испытывать трудности.

Опрос также рассматривает связь накопленного долга с неудачами при аудитах, частотой инцидентов и потерей производительности. Компания предлагает сопоставлять собственные процессы с практикой других предприятий, чтобы определить, действительно ли действующие контроли справляются с потоком новых компонентов, а не переносят незавершённую работу на следующие этапы разработки.

Контроль зависимостей становится частью процесса разработки

По мере того как ИИ-инструменты становятся более автономными, разрыв между скоростью добавления зависимостей и скоростью их проверки может увеличиться. В вебинаре ActiveState Ребекка Бэнкс и Морис Чен разбирают изменение нагрузки на процессы устранения рисков, подходы к управлению и методы, которые способны создавать дополнительные проблемы.

Практический вывод для бизнеса состоит в том, чтобы учитывать не только скорость выпуска ИИ-сгенерированного кода, но и объём обязательств, который он создаёт. Отдельный контроль новых зависимостей, их проверки и незакрытых задач позволит увидеть, успевает ли программа безопасности за темпом разработки.

#aiseccurity#opensource#devsecops#vulnerabilitymanagement
Открытая аналитика
На сайте 0 просмотров
мин чтения 3 24.08.2026
Instagram

ActiveState предупредила о росте долга по устранению рисков от ИИ-кода

Открыть публикацию в Instagram ↗