国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

AI代碼生成推動DevSecOps邁向機(jī)器速度

0
分享至


生成式AI代碼工具正在改變軟件工程實踐,開發(fā)者現(xiàn)在構(gòu)建的持續(xù)集成和持續(xù)部署(CI/CD)流水線能夠大規(guī)模生成代碼并快速推送到生產(chǎn)環(huán)境。

Palo Alto Networks亞太和日本地區(qū)政府及關(guān)鍵基礎(chǔ)設(shè)施首席架構(gòu)師Tom Scully表示,由于這種自動化,工程師們越來越多地處于"旁觀"狀態(tài)而非"參與"狀態(tài)。

"智能體編寫代碼,質(zhì)量保證(QA)流程試圖捕捉錯誤,所有這些都以巨大的量級和速度進(jìn)行,這對傳統(tǒng)的QA和治理提出了挑戰(zhàn),"Scully說。

根據(jù)Palo Alto Networks的《2025年云安全狀況報告》,53%的組織現(xiàn)在至少每周部署一次代碼,17%的組織每天都在部署。

"這種量級給QA流水線帶來壓力,并縮短了部署新產(chǎn)品的時間窗口,"Scully觀察到。此外,報告發(fā)現(xiàn)85%的受訪者認(rèn)為安全阻礙了軟件發(fā)布的交付。

生成式AI是軟件開發(fā)的力量倍增器,特別是與知道如何編寫提示詞和檢查輸出的經(jīng)驗豐富的開發(fā)者配對時。但Scully說,這種經(jīng)驗水平是稀缺的,所以問題是如何在使用AI驅(qū)動的工具的同時確保治理,并在整個DevSecOps流水線中擁有能夠驗證輸出的工具,就像高級開發(fā)者已經(jīng)審查過它們一樣。

DevSecOps實踐并非失效,而是隨著部署和基礎(chǔ)設(shè)施配置變得完全自動化,為期一周的交接正在成為過去式。因此,安全團(tuán)隊面臨巨大壓力,需要快速驗證并將一切集成到安全運營中心(SOC)中。

"安全和運營團(tuán)隊需要運行時可見性以及將問題追溯到CI/CD流水線的能力,"Scully說。"如果安全、SOC、CI/CD和基礎(chǔ)設(shè)施團(tuán)隊在嵌入治理控制的共享平臺上運作,你就可以將檢查、策略和自動化結(jié)合起來,以機(jī)器速度運行。"

Palo Alto Networks提供了這樣一個平臺,通過Prisma和Cortex來保護(hù)從代碼到云的流程和AI運行時安全,包括模型上下文協(xié)議保護(hù)和自動化紅隊測試,同時提供端到端可見性。

Scully并不建議每個安全問題都留到運行時解決。"你需要將安全編碼策略、QA和態(tài)勢檢查集成到流水線中。工具應(yīng)該在部署前驗證代碼、部署YAML和云配置。然后,運行時控制和紅隊測試確保漏網(wǎng)之魚被檢測和修復(fù)。這是關(guān)于縱深防御——在編寫、預(yù)部署、部署時和運行時進(jìn)行檢查。"

雖然大語言模型正在快速改進(jìn),但它們并不生成完美的代碼。"你需要人工監(jiān)督——人員參與/旁觀循環(huán)——以及對工具行為的可見性。想想自動駕駛的類比——在人工監(jiān)督下的自動化一直有效,直到監(jiān)督需求發(fā)生變化。關(guān)鍵是緊密集成以及使用整合數(shù)據(jù)和工具快速觀察、定位、決策和行動的能力——一個OODA循環(huán)。"

此外,大語言模型生成代碼的質(zhì)量很大程度上取決于模型提供商,但可以通過構(gòu)建"一個自動化循環(huán)來改進(jìn),其中模型輸出根據(jù)安全性和質(zhì)量進(jìn)行評分,提示詞得到完善,"Scully說。

可以施加外部護(hù)欄——例如,檢查輸出中的個人身份信息、有害內(nèi)容、權(quán)限和其他策略違規(guī)。"這個監(jiān)督層可以在有風(fēng)險的輸出被使用之前阻止它們,"他補充說。

為了安全地應(yīng)對這些變化,Scully建議董事會和C級高管在董事會層面實施AI治理和標(biāo)準(zhǔn)。這涉及定義明確的策略并將其映射到既定框架,如ISO 27001和美國國家標(biāo)準(zhǔn)技術(shù)研究所的風(fēng)險管理框架。

他還敦促領(lǐng)導(dǎo)者明確決定允許使用哪些模型和工具,強(qiáng)制進(jìn)行全面的安全評估。最后,組織必須跟蹤其運行時態(tài)勢并維護(hù)最新的模型清單以確??梢娦裕瑢⒖傮w治理與平臺級控制相結(jié)合,使企業(yè)能夠繼續(xù)安全創(chuàng)新。

Q&A

Q1:生成式AI代碼工具對軟件開發(fā)帶來了什么變化?

A:生成式AI代碼工具正在改變軟件工程實踐,開發(fā)者現(xiàn)在構(gòu)建的CI/CD流水線能夠大規(guī)模生成代碼并快速推送到生產(chǎn)環(huán)境。工程師們越來越多地處于"旁觀"狀態(tài)而非"參與"狀態(tài),智能體編寫代碼,質(zhì)量保證流程試圖捕捉錯誤,所有這些都以巨大的量級和速度進(jìn)行。

Q2:大語言模型生成的代碼質(zhì)量如何保證?

A:大語言模型雖然正在快速改進(jìn),但并不生成完美的代碼。需要人工監(jiān)督和對工具行為的可見性。代碼質(zhì)量很大程度上取決于模型提供商,但可以通過構(gòu)建自動化循環(huán)來改進(jìn),其中模型輸出根據(jù)安全性和質(zhì)量進(jìn)行評分,提示詞得到完善。

Q3:如何在使用AI代碼生成工具時確保安全?

A:需要將安全編碼策略、QA和態(tài)勢檢查集成到流水線中,工具應(yīng)該在部署前驗證代碼、部署YAML和云配置。同時需要運行時控制和紅隊測試確保漏網(wǎng)之魚被檢測和修復(fù)。還要施加外部護(hù)欄,檢查輸出中的個人身份信息、有害內(nèi)容、權(quán)限等策略違規(guī)。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點推薦
史詩級封殺!2000萬網(wǎng)紅“聽風(fēng)的蠶”徹底涼了

史詩級封殺!2000萬網(wǎng)紅“聽風(fēng)的蠶”徹底涼了

互聯(lián)網(wǎng)品牌官
2026-02-12 01:17:23
腦梗來臨,眼睛先知道?提醒:眼睛若出現(xiàn)5個反常,或是危險信號

腦梗來臨,眼睛先知道?提醒:眼睛若出現(xiàn)5個反常,或是危險信號

讀懂世界歷史
2026-02-09 18:40:15
傾家蕩產(chǎn)移居美國,得絕癥回國蹭醫(yī)保,工作人員:外籍人員不報銷

傾家蕩產(chǎn)移居美國,得絕癥回國蹭醫(yī)保,工作人員:外籍人員不報銷

浮光驚掠影
2026-02-28 01:44:58
一婚嫁給富商,二婚嫁給導(dǎo)演,三婚再嫁給富商,58歲的她怎樣了?

一婚嫁給富商,二婚嫁給導(dǎo)演,三婚再嫁給富商,58歲的她怎樣了?

小熊侃史
2026-02-27 21:30:21
上半年凝聚力增強(qiáng),職場驚喜不斷,升官發(fā)財不難的3大生肖

上半年凝聚力增強(qiáng),職場驚喜不斷,升官發(fā)財不難的3大生肖

毅談生肖
2026-02-27 11:11:27
松原市紀(jì)委監(jiān)委通報:王爽被查

松原市紀(jì)委監(jiān)委通報:王爽被查

吉刻新聞
2026-02-27 16:45:33
易夢玲一雙金燦燦的大燈,明艷晃眼

易夢玲一雙金燦燦的大燈,明艷晃眼

吃瓜黨二號頭目
2026-02-13 08:13:30
無緣3連冠!趙心童2-4爆冷出局,輸球原因揭曉,8強(qiáng)出爐中國占3席

無緣3連冠!趙心童2-4爆冷出局,輸球原因揭曉,8強(qiáng)出爐中國占3席

球場沒跑道
2026-02-27 07:23:18
浙江一地發(fā)布放假通知:連休10天!多地中小學(xué)放假時間也排定

浙江一地發(fā)布放假通知:連休10天!多地中小學(xué)放假時間也排定

浙江之聲
2026-02-27 22:02:32
女生主動起來有多主動?網(wǎng)友:東北雨姐式才叫真主動

女生主動起來有多主動?網(wǎng)友:東北雨姐式才叫真主動

夜深愛雜談
2026-02-06 20:23:42
浙江嘉興一女子健身房洗澡時,外賣員闖入;當(dāng)事人:我脫光了,他看了20秒才走!健身房:外賣員從消防門鉆進(jìn)來,此前雙方已達(dá)成調(diào)解

浙江嘉興一女子健身房洗澡時,外賣員闖入;當(dāng)事人:我脫光了,他看了20秒才走!健身房:外賣員從消防門鉆進(jìn)來,此前雙方已達(dá)成調(diào)解

揚子晚報
2026-02-27 16:20:48
豐田1月全球銷量達(dá)82萬輛創(chuàng)新高

豐田1月全球銷量達(dá)82萬輛創(chuàng)新高

財聞
2026-02-26 13:57:53
中朝邊境鴨綠江口現(xiàn)狀:朝鮮領(lǐng)土正在不斷增加,中方卻在逐漸減少

中朝邊境鴨綠江口現(xiàn)狀:朝鮮領(lǐng)土正在不斷增加,中方卻在逐漸減少

普覽
2026-02-26 21:29:19
朝鮮閱兵現(xiàn)場,武裝力量方陣齊聲高喊“誓死擁護(hù)金正恩”,三聲"萬歲"震天響,金正恩豎大拇指點贊

朝鮮閱兵現(xiàn)場,武裝力量方陣齊聲高喊“誓死擁護(hù)金正恩”,三聲"萬歲"震天響,金正恩豎大拇指點贊

新浪財經(jīng)
2026-02-27 08:53:06
新加坡大滿貫倒數(shù)第二日賽程:10場比賽,產(chǎn)生單打四強(qiáng),兩個冠軍

新加坡大滿貫倒數(shù)第二日賽程:10場比賽,產(chǎn)生單打四強(qiáng),兩個冠軍

湘楚風(fēng)云
2026-02-28 00:03:43
高人預(yù)測:十年后的青島,真正值錢的不是房子,而是這5個地段!

高人預(yù)測:十年后的青島,真正值錢的不是房子,而是這5個地段!

童童聊娛樂啊
2026-02-27 19:08:26
微信出現(xiàn)這條杠,說明你已被好友刪除!別再傻傻不知道

微信出現(xiàn)這條杠,說明你已被好友刪除!別再傻傻不知道

朗威談星座
2026-02-24 16:46:49
天津今年啟動15個城市更新新建項目

天津今年啟動15個城市更新新建項目

證券時報
2026-02-27 10:07:10
中國女排接應(yīng)大洗牌!今年國家隊就這幾個人,誰能進(jìn)亞錦賽名單?

中國女排接應(yīng)大洗牌!今年國家隊就這幾個人,誰能進(jìn)亞錦賽名單?

金毛愛女排
2026-02-27 08:14:58
沃爾核材業(yè)績快報:2025年凈利潤11.35億元,同比增長33.95%

沃爾核材業(yè)績快報:2025年凈利潤11.35億元,同比增長33.95%

證券時報
2026-02-27 19:23:03
2026-02-28 03:56:49
至頂AI實驗室 incentive-icons
至頂AI實驗室
一個專注于探索生成式AI前沿技術(shù)及其應(yīng)用的實驗室。
1958文章數(shù) 162關(guān)注度
往期回顧 全部

科技要聞

狂攬1100億美元!OpenAI再創(chuàng)融資神話

頭條要聞

特朗普警告伊朗:“有時候不得不打”

頭條要聞

特朗普警告伊朗:“有時候不得不打”

體育要聞

一場必須要贏的比賽,男籃何止擊敗了裁判

娛樂要聞

郭晶晶霍啟剛現(xiàn)身香港藝術(shù)節(jié)盡顯恩愛

財經(jīng)要聞

沈明高提共富建議 百姓持科技股國家兜底

汽車要聞

嵐圖泰山黑武士版3月上市 搭載華為四激光智駕方案

態(tài)度原創(chuàng)

藝術(shù)
旅游
本地
游戲
公開課

藝術(shù)要聞

紫氣東來,好運一整年!

旅游要聞

蜜雪冰城主題樂園來了 選址已"出爐"!在河南總部

本地新聞

津南好·四時總相宜

Oi朋友!你聽說過大只切的故事嗎?

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進(jìn)入關(guān)懷版