2024 年亟需解决的AI引擎和软件开发安全问题
2024-02-23 10:49:39爱云资讯阅读量:826
作者:JFrog大中华区总经理董任远
随着AI应用的规模不断扩大以及大语言模型(LLM)的商品化,开发者越来越多地承担起将人工智能(AI)和机器学习(ML)模型与软件更新或新软件一起打包的任务。虽然AI/ML在创新方面大有可为,但同时也加剧了人们的担忧,因为许多开发人员没有足够的带宽来安全地管理其开发。
安全漏洞可能无意中将恶意代码引入AI/ML模型,从而使威胁行为者有了可乘之机,引诱开发者使用开放源码软件模型变种,渗透企业网络并对组织造成进一步损害。甚至还有开发者越来越多地使用生成式AI来创建代码,却不知道自己生成的代码是否受到威胁的情况,这同样会导致安全威胁长期存在。因此,必须自一开始就对代码进行适当的审查,以主动降低软件供应链受到损害的威胁。
由于威胁行为者会想方设法利用AI/ML模型,威胁将持续困扰着安全团队。随着安全威胁的数量不断增加,规模不断扩大,在2024年开发者将更加重视安全性,并部署必要的保障措施,以确保其企业的弹性。
开发者的角色演变
对于开发者来说,在软件生命周期初始阶段就考虑到安全性是一种相对较新的做法。通常情况下,二进制级别的安全性被认为只是“锦上添花”的存在。而威胁行为者会利用这种疏忽,寻找将ML模型武器化以对抗组织的途径,找出将恶意逻辑注入最终二进制文件的方法。
同样,许多开发者由于没有接受过必要的培训,无法在开发的初始阶段就将安全性嵌入到代码中。由此造成的主要影响在于,由AI生成并在开源存储库上训练的代码通常没有经过适当的漏洞审查,且缺乏整体安全控制来保护用户及其组织免受利用。尽管这可能会节省工作职能中的时间和其他资源,但开发者却在不知不觉中将其组织暴露在众多风险之下。一旦这些代码在AI/ML模型中实现,这些漏洞利用就会造成更严重的影响,而且有可能不会被发现。
随着AI的广泛应用,传统的开发者角色已不足以应对不断变化的安全环境。步入2024年,开发者也必须成为安全专业人员,从而巩固DevOps和DevSecOps不能再被视为独立工作职能的理念。通过从一开始就构建安全解决方案,开发者不仅能确保关键工作流的最高效率,还能增强对组织安全性的信心。
通过“左移”,自始就安装保障措施
如果安全团队要在新的一年里对威胁保持警惕,那么ML模型的安全性就必须持续发展演进。然而,随着AI的大规模应用,团队不能在软件生命周期的后期才确定必要的安全措施,因为到那时,可能就真的为时已晚了。
组织内部负责安全方面的高层必须以“左移”的方式进行软件开发。通过坚持此方法,即能够自一开始就确保软件开发生命周期中所有组成部分的安全,并从整体上改善组织的安全情况。当应用到AI/ML时,左移不仅能确认外部AI/ML系统中开发的代码是否安全,还能确保正在开发的AI/ML模型不含恶意代码,且符合许可要求。
展望2024年及以后,围绕AI和ML模型的威胁将持续存在。如果团队要持续抵御来自威胁行为者的攻击并保护组织及其客户,确保自软件生命周期之始就考虑到安全性将是至关重要的。
###
关于JFrog
JFrog Ltd.(纳斯达克股票代码:FROG)的使命是创造一个从开发人员到设备之间畅通无阻的软件交付世界。秉承“流式软件”的理念,JFrog软件供应链平台是统一的记录系统,帮助企业快速安全地构建、管理和分发软件,确保软件可用、可追溯和防篡改。集成的安全功能还有助于发现和抵御威胁和漏洞并加以补救。JFrog的混合、通用、多云平台可以作为跨多个主流云服务提供商的自托管和SaaS服务。全球数百万用户和7000多名客户,包括大多数财富100强企业,依靠JFrog解决方案安全地开展数字化转型。一用便知!如欲了解更多信息,请访问jfrogchina.com或者关注我们的微信官方账号:JFrog捷蛙。
相关文章
- 年轻员工猝死频发:沃民高科AI引擎驱动带来前瞻解决方案
- 打造大模型时代原生工具链,腾讯云发布三大AI引擎
- 开发者社区丨EcoStruxure AI引擎:智能引领,共创未来
- 2024 年亟需解决的AI引擎和软件开发安全问题
- AMD重塑汽车产业,以先进AI引擎及增强的车载体验亮相CES 2024
- 天玑9300带来首款硬件生成式AI引擎,强悍AI算力生图只需1秒
- WAIC 2023 SAIL大奖公布 第二代骁龙8的高通AI引擎获奖
- 高通WAIC展示两大终端侧生成式AI技术 AI引擎获奖
- 超IN科技牛品 努比亚首款AI引擎驱动裸眼3D平板正式发布
- 首搭8通道心率AI引擎,荣耀手表GS 3正式发布
- 随荣耀Magic3而至,荣耀手表GS 3正式发布,首搭8通道心率AI引擎
- 荣耀手表GS 3正式发布,8通道心率AI引擎树立心率监测准确度新标杆
- 高通骁龙888第六代AI引擎 全新演绎5G时代智慧旗舰
- vivo联手腾讯游戏利用第五代高通AI引擎共推游戏语音处理技术:稳定聊 爽快玩
- 2019世界人工智能大会—AI引擎“芯”未来峰会在沪顺利召开
- 打造互联网新时代AI引擎,华为云英特尔技术研讨会在京举办