Apiiro 推出人工智能驱动的“设计阶段风险检测”,以增强应用程序安全性

柒柒快讯1个月前发布 AI-77
0
Apiiro 推出人工智能驱动的“设计阶段风险检测”,以增强应用程序安全性

8月7日讯,Apiiro 推出了一项名为”Risk Detection at Design Phase”的人工智能驱动服务,旨在增强应用程序的安全性。这项服务是首个在软件开发生命周期的早期阶段自动分析功能请求、识别风险并主动启动安全审查的能力。它允许应用安全从业者在编写代码之前解决安全和合规问题,从而扩展他们的安全软件开发生命周期过程。

与市场上其他在开发过程开始后才检测风险的安全产品不同,Apiiro的新服务在设计阶段就进行风险评估。这可以让用户在开发初期就解决安全、数据隐私、基础设施、合规性等问题,从而节省时间和成本,减少返工需求,并加速安全软件的交付。

该服务基于人工智能技术构建,包括Apiiro的私有大型语言模型(LLM)。这个私有LLM模型不公开,确保了客户隐私和合规性,通过自动分析功能请求并主动识别潜在风险。

Risk Detection at Design Phase识别的风险包括生成性AI技术调整、敏感数据处理程序、用户权限和访问管理、第三方集成和开源依赖项,以及架构设计和安全控制。

Apiiro的私有LLM模型自动生成安全审查的上下文问题,并生成威胁故事,消除了手动安全流程的需要,加快了开发速度和将安全代码部署到云的速度。这项新服务通过自动映射到特定的代码提交、存储库和拉取请求,增强了设计风险的上下文,提供了对潜在风险如何在实际代码库中表现的更深入的洞察。

Apiiro的首席产品官Moti Gindi表示,构建安全软件始于安全设计,而Apiiro的新AI驱动的Risk Detection at Design Phase将”左移”方法推向了更进一步,甚至在编写一行代码之前就解决了风险。这种首创的功能利用了AI的力量,确保客户拥有进行高效安全审查所需的上下文,并从对应用安全的反应性方法转变为主动性方法。

Risk Detection at Design Phase正在拉斯维加斯的年度Black Hat USA会议上展示,直至8月8日。

来源:siliconangle

© 版权声明

相关文章

暂无评论

暂无评论...