国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

AI代碼生成推動(dòng)DevSecOps邁向機(jī)器速度

0
分享至


生成式AI代碼工具正在改變軟件工程實(shí)踐,開發(fā)者現(xiàn)在構(gòu)建的持續(xù)集成和持續(xù)部署(CI/CD)流水線能夠大規(guī)模生成代碼并快速推送到生產(chǎn)環(huán)境。

Palo Alto Networks亞太和日本地區(qū)政府及關(guān)鍵基礎(chǔ)設(shè)施首席架構(gòu)師Tom Scully表示,由于這種自動(dòng)化,工程師們?cè)絹碓蕉嗟靥幱?旁觀"狀態(tài)而非"參與"狀態(tài)。

"智能體編寫代碼,質(zhì)量保證(QA)流程試圖捕捉錯(cuò)誤,所有這些都以巨大的量級(jí)和速度進(jìn)行,這對(duì)傳統(tǒng)的QA和治理提出了挑戰(zhàn),"Scully說。

根據(jù)Palo Alto Networks的《2025年云安全狀況報(bào)告》,53%的組織現(xiàn)在至少每周部署一次代碼,17%的組織每天都在部署。

"這種量級(jí)給QA流水線帶來壓力,并縮短了部署新產(chǎn)品的時(shí)間窗口,"Scully觀察到。此外,報(bào)告發(fā)現(xiàn)85%的受訪者認(rèn)為安全阻礙了軟件發(fā)布的交付。

生成式AI是軟件開發(fā)的力量倍增器,特別是與知道如何編寫提示詞和檢查輸出的經(jīng)驗(yàn)豐富的開發(fā)者配對(duì)時(shí)。但Scully說,這種經(jīng)驗(yàn)水平是稀缺的,所以問題是如何在使用AI驅(qū)動(dòng)的工具的同時(shí)確保治理,并在整個(gè)DevSecOps流水線中擁有能夠驗(yàn)證輸出的工具,就像高級(jí)開發(fā)者已經(jīng)審查過它們一樣。

DevSecOps實(shí)踐并非失效,而是隨著部署和基礎(chǔ)設(shè)施配置變得完全自動(dòng)化,為期一周的交接正在成為過去式。因此,安全團(tuán)隊(duì)面臨巨大壓力,需要快速驗(yàn)證并將一切集成到安全運(yùn)營(yíng)中心(SOC)中。

"安全和運(yùn)營(yíng)團(tuán)隊(duì)需要運(yùn)行時(shí)可見性以及將問題追溯到CI/CD流水線的能力,"Scully說。"如果安全、SOC、CI/CD和基礎(chǔ)設(shè)施團(tuán)隊(duì)在嵌入治理控制的共享平臺(tái)上運(yùn)作,你就可以將檢查、策略和自動(dòng)化結(jié)合起來,以機(jī)器速度運(yùn)行。"

Palo Alto Networks提供了這樣一個(gè)平臺(tái),通過Prisma和Cortex來保護(hù)從代碼到云的流程和AI運(yùn)行時(shí)安全,包括模型上下文協(xié)議保護(hù)和自動(dòng)化紅隊(duì)測(cè)試,同時(shí)提供端到端可見性。

Scully并不建議每個(gè)安全問題都留到運(yùn)行時(shí)解決。"你需要將安全編碼策略、QA和態(tài)勢(shì)檢查集成到流水線中。工具應(yīng)該在部署前驗(yàn)證代碼、部署YAML和云配置。然后,運(yùn)行時(shí)控制和紅隊(duì)測(cè)試確保漏網(wǎng)之魚被檢測(cè)和修復(fù)。這是關(guān)于縱深防御——在編寫、預(yù)部署、部署時(shí)和運(yùn)行時(shí)進(jìn)行檢查。"

雖然大語言模型正在快速改進(jìn),但它們并不生成完美的代碼。"你需要人工監(jiān)督——人員參與/旁觀循環(huán)——以及對(duì)工具行為的可見性。想想自動(dòng)駕駛的類比——在人工監(jiān)督下的自動(dòng)化一直有效,直到監(jiān)督需求發(fā)生變化。關(guān)鍵是緊密集成以及使用整合數(shù)據(jù)和工具快速觀察、定位、決策和行動(dòng)的能力——一個(gè)OODA循環(huán)。"

此外,大語言模型生成代碼的質(zhì)量很大程度上取決于模型提供商,但可以通過構(gòu)建"一個(gè)自動(dòng)化循環(huán)來改進(jìn),其中模型輸出根據(jù)安全性和質(zhì)量進(jìn)行評(píng)分,提示詞得到完善,"Scully說。

可以施加外部護(hù)欄——例如,檢查輸出中的個(gè)人身份信息、有害內(nèi)容、權(quán)限和其他策略違規(guī)。"這個(gè)監(jiān)督層可以在有風(fēng)險(xiǎn)的輸出被使用之前阻止它們,"他補(bǔ)充說。

為了安全地應(yīng)對(duì)這些變化,Scully建議董事會(huì)和C級(jí)高管在董事會(huì)層面實(shí)施AI治理和標(biāo)準(zhǔn)。這涉及定義明確的策略并將其映射到既定框架,如ISO 27001和美國(guó)國(guó)家標(biāo)準(zhǔn)技術(shù)研究所的風(fēng)險(xiǎn)管理框架。

他還敦促領(lǐng)導(dǎo)者明確決定允許使用哪些模型和工具,強(qiáng)制進(jìn)行全面的安全評(píng)估。最后,組織必須跟蹤其運(yùn)行時(shí)態(tài)勢(shì)并維護(hù)最新的模型清單以確??梢娦?,將總體治理與平臺(tái)級(jí)控制相結(jié)合,使企業(yè)能夠繼續(xù)安全創(chuàng)新。

Q&A

Q1:生成式AI代碼工具對(duì)軟件開發(fā)帶來了什么變化?

A:生成式AI代碼工具正在改變軟件工程實(shí)踐,開發(fā)者現(xiàn)在構(gòu)建的CI/CD流水線能夠大規(guī)模生成代碼并快速推送到生產(chǎn)環(huán)境。工程師們?cè)絹碓蕉嗟靥幱?旁觀"狀態(tài)而非"參與"狀態(tài),智能體編寫代碼,質(zhì)量保證流程試圖捕捉錯(cuò)誤,所有這些都以巨大的量級(jí)和速度進(jìn)行。

Q2:大語言模型生成的代碼質(zhì)量如何保證?

A:大語言模型雖然正在快速改進(jìn),但并不生成完美的代碼。需要人工監(jiān)督和對(duì)工具行為的可見性。代碼質(zhì)量很大程度上取決于模型提供商,但可以通過構(gòu)建自動(dòng)化循環(huán)來改進(jìn),其中模型輸出根據(jù)安全性和質(zhì)量進(jìn)行評(píng)分,提示詞得到完善。

Q3:如何在使用AI代碼生成工具時(shí)確保安全?

A:需要將安全編碼策略、QA和態(tài)勢(shì)檢查集成到流水線中,工具應(yīng)該在部署前驗(yàn)證代碼、部署YAML和云配置。同時(shí)需要運(yùn)行時(shí)控制和紅隊(duì)測(cè)試確保漏網(wǎng)之魚被檢測(cè)和修復(fù)。還要施加外部護(hù)欄,檢查輸出中的個(gè)人身份信息、有害內(nèi)容、權(quán)限等策略違規(guī)。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
油價(jià)最新分析:或出現(xiàn)歷史性飆升

油價(jià)最新分析:或出現(xiàn)歷史性飆升

上觀新聞
2026-03-01 06:50:08
為什么交通部約談高德?業(yè)務(wù)全踩紅線,五天被約談三次

為什么交通部約談高德?業(yè)務(wù)全踩紅線,五天被約談三次

小蜜情感說
2026-02-27 06:43:29
楊瀾也沒想到,被她拋棄的普通人前夫,如今早已收獲了真的幸福

楊瀾也沒想到,被她拋棄的普通人前夫,如今早已收獲了真的幸福

誮惜顏a
2026-03-01 08:34:46
林庭謙:中國(guó)男籃很多都是CBA的老對(duì)手 今天是很大的挑戰(zhàn)

林庭謙:中國(guó)男籃很多都是CBA的老對(duì)手 今天是很大的挑戰(zhàn)

狼叔評(píng)論
2026-03-01 12:10:05
汽油用量暴跌得嚇人,數(shù)據(jù)出來大家都驚了!未來油價(jià)會(huì)大幅降嗎?

汽油用量暴跌得嚇人,數(shù)據(jù)出來大家都驚了!未來油價(jià)會(huì)大幅降嗎?

小李子體育
2026-02-28 19:06:52
犧牲時(shí)僅19歲:被20多名土匪輪番侵犯,行刑前高呼"毛主席萬歲"

犧牲時(shí)僅19歲:被20多名土匪輪番侵犯,行刑前高呼"毛主席萬歲"

小莜讀史
2026-03-01 09:04:30
洗草莓時(shí),有人放食鹽,有人放面粉,果農(nóng):都不對(duì),教你正確做法

洗草莓時(shí),有人放食鹽,有人放面粉,果農(nóng):都不對(duì),教你正確做法

阿龍美食記
2026-02-28 10:49:43
985女碩士被活活餓死,父母:不會(huì)給她收尸,就讓她死在日本吧!

985女碩士被活活餓死,父母:不會(huì)給她收尸,就讓她死在日本吧!

來科點(diǎn)譜
2026-02-18 07:11:56
高速服務(wù)區(qū)靠啥賺錢?多數(shù)人只上廁所,聽保安說出真實(shí)盈利方式

高速服務(wù)區(qū)靠啥賺錢?多數(shù)人只上廁所,聽保安說出真實(shí)盈利方式

科學(xué)發(fā)掘
2026-02-26 21:44:53
伊朗高豐度濃縮鈾儲(chǔ)藏處首次曝光!多處核設(shè)施在蓋新屋頂、用土埋隧道口

伊朗高豐度濃縮鈾儲(chǔ)藏處首次曝光!多處核設(shè)施在蓋新屋頂、用土埋隧道口

紅星新聞
2026-02-28 13:23:18
金價(jià),飆漲!

金價(jià),飆漲!

中吳網(wǎng)
2026-02-28 15:36:08
哈梅內(nèi)伊“死亡”真相

哈梅內(nèi)伊“死亡”真相

藍(lán)鉆故事
2026-03-01 09:20:00
中俄朝3國(guó)都明白了,打美軍航母不重要了:必須先打日本導(dǎo)彈基地

中俄朝3國(guó)都明白了,打美軍航母不重要了:必須先打日本導(dǎo)彈基地

人生就是要簡(jiǎn)單
2026-01-30 08:22:46
賭中國(guó)不會(huì)還手?巴拿馬總統(tǒng)被秒打臉,中方第五波反制馬上就到

賭中國(guó)不會(huì)還手?巴拿馬總統(tǒng)被秒打臉,中方第五波反制馬上就到

石江月
2026-02-28 17:09:34
特朗普苦等4天中方終于回信,對(duì)美開出兩大條件,做不到訪華免談

特朗普苦等4天中方終于回信,對(duì)美開出兩大條件,做不到訪華免談

安珈使者啊
2026-03-01 12:15:35
戴旭:中美一旦發(fā)生戰(zhàn)爭(zhēng),美國(guó)有實(shí)力將中國(guó)沿海城市打得稀巴爛?

戴旭:中美一旦發(fā)生戰(zhàn)爭(zhēng),美國(guó)有實(shí)力將中國(guó)沿海城市打得稀巴爛?

二大爺觀世界
2026-01-16 03:04:40
中國(guó)不當(dāng)冤大頭了!中科院停付國(guó)際期刊發(fā)表費(fèi),老外專家也急了

中國(guó)不當(dāng)冤大頭了!中科院停付國(guó)際期刊發(fā)表費(fèi),老外專家也急了

青青子衿
2026-02-27 20:32:03
特朗普掀桌!連夜下死令,欲廢除中國(guó)一地位,中方亮劍:奉陪到底

特朗普掀桌!連夜下死令,欲廢除中國(guó)一地位,中方亮劍:奉陪到底

聚焦真實(shí)瞬間
2026-02-28 10:03:00
伊朗稱摧毀美軍雷達(dá):將展示神秘武器,威力遠(yuǎn)超外界想象

伊朗稱摧毀美軍雷達(dá):將展示神秘武器,威力遠(yuǎn)超外界想象

上游新聞
2026-02-28 23:17:12
不留遺產(chǎn),拒絕見面,沒有微信,這一次,向華強(qiáng)撕碎了向佑的體面

不留遺產(chǎn),拒絕見面,沒有微信,這一次,向華強(qiáng)撕碎了向佑的體面

叨嘮
2026-02-26 22:49:36
2026-03-01 14:44:49
至頂AI實(shí)驗(yàn)室 incentive-icons
至頂AI實(shí)驗(yàn)室
一個(gè)專注于探索生成式AI前沿技術(shù)及其應(yīng)用的實(shí)驗(yàn)室。
1970文章數(shù) 162關(guān)注度
往期回顧 全部

科技要聞

小米超跑概念車全球首秀!殺入頂豪俱樂部

頭條要聞

揮兵伊朗之際 特朗普開炮"絕不允許企業(yè)干涉軍隊(duì)作戰(zhàn)"

頭條要聞

揮兵伊朗之際 特朗普開炮"絕不允許企業(yè)干涉軍隊(duì)作戰(zhàn)"

體育要聞

火箭輸給熱火:烏度卡又輸斯波教練

娛樂要聞

《江山為聘》:吳謹(jǐn)言陳哲遠(yuǎn)燃炸朝堂

財(cái)經(jīng)要聞

中東局勢(shì)升級(jí) 如何影響A股、黃金和原油

汽車要聞

小米汽車2月交付超20000臺(tái) 雷軍:為新SU7量產(chǎn)作準(zhǔn)備

態(tài)度原創(chuàng)

教育
藝術(shù)
數(shù)碼
本地
游戲

教育要聞

國(guó)家統(tǒng)計(jì)局最新數(shù)據(jù)!研究生招生首破140萬

藝術(shù)要聞

2025第四屆“精神·圖式”——中國(guó)寫意油畫雙年展 | 入選油畫選刊

數(shù)碼要聞

DDR4價(jià)格已連續(xù)11個(gè)月上漲

本地新聞

津南好·四時(shí)總相宜

自掏100萬拯救LPL流量?Uzi舉辦烏茲杯:有流量選手都會(huì)來!

無障礙瀏覽 進(jìn)入關(guān)懷版