当前位置: 首页 > news >正文

AI编程时代的运行时测试:安全团队面临新挑战

随着AI技术推动软件产量激增,安全团队正承受着越来越大的压力,必须通过运行时测试来捕捉运行应用程序中的风险。StackHawk公司董事会成员Joe Sullivan(左图)指出,当机器生成代码量在现代企业中呈爆炸式增长时,安全团队发现静态代码分析已不再足够,这凸显出建立动态防护机制的迫切需求——在应用程序运行时提供保护。

"AI带来的挑战在于,即便你允许AI进入系统,仍需密切关注它的行为,"Sullivan表示,"这就像家里有个学步儿童,你可以让他自由活动,但必须有人时刻看护。"

在RSAC 2026大会上,Sullivan与StackHawk创始人兼首席执行官Joni Klippert(右图)接受了theCUBE主持人Dave Vellante的专访,探讨了AI对软件工程的影响以及首席信息安全官角色的演变。

AI驱动世界中的运行时测试环境安全

当企业采用机器间相互驱动的Agentic工作流时,相关安全风险也成比例增加。Sullivan指出,如果安全团队依赖无法区分可触及与不可触及漏洞的传统静态工具,这种产量提升往往会导致"创新瓶颈"。

"2026年,攻击者都在积极采用AI技术,而且他们不需要通过治理委员会审批就能启用,"Sullivan说,"而防御方则需要遵循流程——我们必须管理风险。即使安全团队希望部署最前沿的AI解决方案,也必须先进行测试。"

运行时测试的防护价值

运行时测试通过识别应用程序运行时的可利用风险(而非仅扫描静态代码)提供额外保护层。Klippert解释说,StackHawk的扫描器HawkScan采用代码化配置,可在开发者本地机器或持续集成/持续交付(CI/CD)流水线中运行。但要实现广泛采用,这类工具还需无缝集成到开发工作流中而不增加复杂性。

"我们必须融入软件工程师的工具链,并保持极低的使用门槛,"Klippert表示,"因为当他们发现'我刚刚引入了一个新漏洞'时,就会立即修复。开发者希望编写优质代码,但并不想成为安全工程师。"

Klippert认为,解决方案不是增加工单或事后审查,而是与现代软件交付流程并行的安全工具。随着AI助手加速代码生成,企业需要将可移植的自动化运行时测试和发现机制内置到开发工作流中,防止漏洞堆积。

"创业之初,我们讨论的比例是1名应用安全专业人员对应100名软件工程师,"她解释道,"现在这100名工程师至少变成了1000名。这是我们必须投入资源的专业领域。"

http://www.jsqmd.com/news/575891/

相关文章:

  • 别让电解电容提前退休!手把手教你用Arrhenius公式算寿命(附Excel计算器)
  • OpenClaw怎么部署?2026年阿里云部署OpenClaw、配置百炼API、集成Skill、接入微信/钉钉/飞书/QQ指南
  • RVC变声器实战指南:16个核心问题解决方案与优化技巧
  • 漫画翻译工具BallonsTranslator:AI辅助本地化流程全指南
  • Shapash高级功能:特征分组与自定义调色板的完整教程
  • 手把手教你用银河麒麟V10 SP3服务器版,从零部署Nginx Web服务(含防火墙和SELinux避坑指南)
  • 5步解锁手柄潜能:Joy-Con Toolkit开源管理工具新手指南
  • GPTZero:AI文本检测工具的技术原理与实战应用指南
  • 通关指南|Google Play Games Level Up 计划
  • 博士毕业论文“智囊天团”:好写作AI开启学术巅峰新征程
  • OrgChart性能优化技巧:处理大型组织图的最佳实践
  • PDF导航书签添加终极指南:如何让杂乱PDF秒变智能文档
  • SpringCloud微服务架构避坑指南:WebFlux与MVC混用时的常见问题及解决方案
  • mvnd多项目构建优化:大型微服务架构的最佳实践
  • 3行代码替代万元软件:Libre Barcode开源方案让条码生成零成本
  • 保姆级教程:用Python和uv从零搭建你的第一个MCP服务器(附天气查询实战)
  • Pi0机器人WebRTC视频传输:低延迟监控系统
  • 告别繁琐配置,用快马ai一键生成win10 opencl环境验证脚本
  • 开源启动器如何提升你的游戏体验?
  • 文脉定序快速上手:HuggingFace Spaces免费体验BGE-v2-m3重排序
  • ComfyUI性能榨干指南:RTX 3060/4060等甜品卡如何设置启动参数和节点,速度翻倍
  • 3D打印机/CNC雕刻机静音升级:手把手调教A4988驱动电流(VREF)与细分设置
  • macOS Big Sur M1芯片运行Keil C51的替代方案探索(非虚拟机)
  • 【架构实战】热点数据架构:本地缓存+多级缓存
  • 华为交换机流量统计配置避坑指南:为什么你的统计结果总是0?(GigabitEthernet接口实战)
  • Graphormer科研级部署:Supervisor自动重启+日志tail -f监控配置
  • ChatGPT_JCM版本控制策略:项目迭代与版本管理方法
  • 造相-Z-Image-Turbo与Vue.js构建AI绘图平台:前端工程化实践
  • iOS 15+ 越狱实战:A8-A11设备高效解锁与专业部署指南
  • Whisky实战指南:5大核心场景下的Windows程序跨平台运行解决方案