精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

AI 融入軟件供應鏈,安全實踐正在重新定義

人工智能
AI的雙重用途特性正在重新定義安全實踐。隨著軟件復雜性的爆炸式增長,企業安全團隊需要一種強大、現代且全面的軟件供應鏈安全防護方法,采用開發AI驅動的安全工具和采用透明度措施。這是我們阻止即將到來的AI生成攻擊的唯一方法。

AI與企業軟件開發和應用關系的日益緊密,使得AI和軟件供應鏈已經融為一體。AI成為軟件供應鏈的重要組成部分。

AI 的技術復雜性與快速采用特性,構成了供應鏈威脅的“完美風暴”。無論是生產還是應用軟件解決方案的組織,都需要為AI帶來的風險做好準備。

AI增加軟件供應鏈復雜性

AI的引入使得軟件供應鏈的管理變得更加復雜,從而可能帶來新的安全威脅,其中包括保護訓練數據和模型免受潛在漏洞的影響。以下兩個安全要素的管理尤為復雜:

1.機器學習物料清單(MLBOMs)/ 人工智能物料清單(AIBOMs)

將AI集成到軟件供應鏈中為AI模型及其組件引入了額外的跟蹤和管理層,這增加了供應鏈操作的整體復雜性。 

與軟件物料清單(SBOMs)類似,MLBOMs或AIBOMs跟蹤AI模型的組件和依賴關系,要確保透明性、可追溯性,并能夠有效管理這些先進系統的復雜性。 

這意味著AI模型的硬件和軟件方面都應被考慮在內,數據源、算法和相關資源都應被仔細記錄和管理,使組織能夠更好地控制其AI驅動的解決方案。

2.安全的CI/CD管道

對于AI開發,確保CI/CD管道的安全至關重要,以防止未經授權的更改或惡意代碼注入,從而導致管理供應鏈操作的整體復雜性增加。 

例如,徹底掃描第一方代碼至關重要,這涉及對內部開發的代碼進行審查,以識別漏洞并確保其遵循最佳安全實踐。實施強大的代碼掃描程序可以顯著增強AI開發過程的安全性。

由此,AI與軟件供應鏈的深度融合帶來了新的安全風險生態系統,包括:

1.生成式 AI 毒化

惡意行為者利用 AI 向開源訓練數據集中注入欺騙性數據、漏洞或后門。這會危害依賴這些數據集的下游 AI 系統。

2.AI 生成的拼寫欺詐

AI 自動創建與合法開源包名稱幾乎相同的虛假包(例如,“numpy”與“num-py”),欺騙開發者安裝惡意軟件。

3.分發惡意軟件的虛假項目

AI 生成看似真實的代碼庫或庫,其中包含隱藏的惡意軟件。這些惡意軟件能夠繞過傳統的安全檢查,例如在利用 Hugging Face 等平臺的攻擊中。

4.AI 增強的網絡釣魚

攻擊者使用 AI 制作針對供應鏈利益相關者的可信網絡釣魚電子郵件,竊取憑證以滲透開發管道。

融入AI的軟件供應鏈安全挑戰

AI 與軟件供應鏈深度融合后,形成了新的安全風險生態系統。

1.AI是開發者

AI缺乏人類工程師的經驗和判斷力,可能引入新的安全漏洞。

分析機構Gartner預測,到2028年,75%的企業軟件工程師將使用AI代碼助手。這代表著對AI自動化軟件工程任務的依賴日益增長。AI編碼工具市場預計從2024年的43億美元增長到2028年的126億美元。

雖然這種驚人的增長無疑會催生創新,但也會給軟件生產和消費組織帶來重大的網絡安全風險。這是因為AI工具本身缺乏人類軟件工程師所具備的經驗、背景和意識。人類軟件團隊在區分高質量和低質量代碼以及識別不安全組件方面至關重要。

AI編碼助手是在包含已知和已修補漏洞、過時加密算法和過時開源組件的代碼上進行訓練的。更糟糕的是,這些AI助手可能產生傳統應用程序安全測試(AST)工具難以檢測的新軟件供應鏈安全風險。例如數據中毒,可能會破壞AI編碼工具依賴的學習模型。人類的監督、背景理解和檢查在解決這些問題上一直至關重要。

對這些工具的依賴增加印證了微軟的警告:生成式AI系統可能會創造并放大安全風險。

2.AI是模型

ML模型數量爆炸性增長,這些模型本身可能成為被攻擊的目標。

機器學習(ML)模型非常強大,大語言模型(LLM)和生成式AI在AI系統和工具中的使用和應用已呈爆炸式增長。我們從領先的ML模型共享平臺Hugging Face的增長中看到這一點,該平臺在2024年9月達到了100萬個ML模型,而2023年僅有30萬個。像Hugging Face這樣的平臺由于提供了工具、服務和在線社區,促進了ML模型的開發、修改和部署,正在變得越來越普遍。

然而,就像任何其他基于軟件的產品或組件一樣,ML模型及其所在平臺也面臨被惡意行為者破壞或操縱的風險。攻擊者可以利用這項技術執行惡意命令、竊取或破壞敏感數據、進行間諜活動,并破壞組織的系統。

3.AI是攻擊者

威脅行為者正在利用AI技術增強攻擊能力。

威脅行為者已經開始采用LLM和GenAI來加強和自動化他們的攻擊。生產或使用企業軟件的組織必須意識到這些由AI驅動的威脅,并了解如何減輕它們。

已經有安全公司證明AI生成的惡意軟件是真實存在的。雖然目前形式的生成式AI尚未熟練到能從頭創建惡意軟件的程度,但它可以修改現有惡意軟件樣本,使其更難被檢測和緩解。例如,惠普威脅研究人員發現了一個使用VBScript和JavaScript傳播AsyncRAT惡意軟件的活動,該團隊得出結論認為這是在生成式AI的協助下編寫的。

同時,LLM在代碼掃描方面已證明非常高效——使軟件生產商比以往任何時候都更容易分析代碼中的安全漏洞和其他缺陷。不幸的是,威脅行為者同樣能夠使用這種代碼掃描技術來發動毀滅性的軟件供應鏈攻擊。這已經體現在攻擊者如何利用LLM掃描開源軟件存儲庫,尋找可以利用的缺陷。

AI保護軟件供應鏈的七種方式

AI已成為軟件開發者、產品和攻擊者,這可能會讓組織不堪重負。然而,盡管AI對供應鏈安全構成挑戰并增加了復雜性,但它也可以增強供應鏈安全。以下是AI如何保護供應鏈的七個方式及其好處和局限性。

圖片圖片

融合AI的軟件供應鏈安全未來 

在軟件供應鏈安全中使用AI帶來了創新的機會和挑戰,隨著行業的發展,至關重要的是要保持對即將出現的趨勢的敏銳洞察,并準備應對不斷變化的安全威脅。

1.新的AI攻擊向量

不斷發展的AI攻擊向量將針對軟件、AI模型及其訓練數據。威脅行為者將利用AI系統中的漏洞,從毒化訓練數據到對AI模型的對抗性攻擊,帶來新的挑戰。

2.新的AI驅動軟件以保護供應鏈

未來將開發專門設計用于保護供應鏈的先進AI驅動安全解決方案。這些解決方案將利用AI進行實時威脅檢測、自動化事件響應和全面的漏洞評估。

3.推動AIBOMs的采用

組織將越來越多地采用人工智能物料清單,以確保AI模型組件和依賴關系的透明性和問責制。AIBOMs將成為跟蹤AI模型的來源、依賴關系和潛在漏洞的標準做法,從而增強其整體安全性和可信度。

AI的雙重用途特性正在重新定義安全實踐。隨著軟件復雜性的爆炸式增長,企業安全團隊需要一種強大、現代且全面的軟件供應鏈安全防護方法,采用開發AI驅動的安全工具和采用透明度措施。這是我們阻止即將到來的AI生成攻擊的唯一方法。

責任編輯:武曉燕 來源: 安全牛
相關推薦

2022-12-01 14:31:47

2024-10-15 15:39:42

2023-02-23 07:52:20

2021-12-26 22:51:45

區塊鏈元宇宙數字貨幣

2023-10-30 14:33:27

2024-12-12 11:32:51

2016-09-08 19:01:07

Docker內網安全軟件供應鏈

2021-06-18 14:36:39

Google軟件供應鏈安全框架

2022-03-10 08:16:14

Kubernetes軟件供應鏈

2020-08-17 07:00:00

混合云云計算技術

2024-08-14 14:37:02

2017-11-13 09:28:14

物流供應鏈快遞

2023-09-07 10:39:25

AI供應鏈

2020-10-10 07:00:00

軟件供應鏈軟件開發

2025-03-18 08:20:30

2017-10-12 09:10:33

2024-08-14 15:47:22

2022-01-12 01:00:00

區塊鏈技術金融

2022-01-19 13:32:58

軟件供應鏈安全網絡安全網絡攻擊

2018-05-29 15:24:00

點贊
收藏

51CTO技術棧公眾號

亚洲精品大尺度| 亚洲综合在线免费观看| 鲁大师成人一区二区三区| 色屁屁一区二区| 亚洲三区四区| 亚洲精品97久久中文字幕无码| 最新成人av网站| 在线观看亚洲视频| 亚洲精品成人无码毛片| 三上悠亚一区二区| 一区二区三区鲁丝不卡| 日本在线播放不卡| 粉嫩av一区二区夜夜嗨| 丝袜诱惑制服诱惑色一区在线观看| www日韩欧美| 九色porny自拍视频| 精品一区二区三区视频在线播放| 欧美日韩一区二区在线| 国内自拍中文字幕| 二区在线视频| 99视频热这里只有精品免费| 成人激情av在线| 无码人妻久久一区二区三区 | 四虎国产精品成人免费影视| 亚洲妇女屁股眼交7| 亚洲精品乱码久久久久久蜜桃91| 无码国产精品96久久久久| 狠狠色综合播放一区二区| 欧美一区二区色| 久久精品国产亚洲av麻豆色欲| 久久国产精品成人免费观看的软件| 亚洲第一视频网站| 日日夜夜精品视频免费观看| 国产一区高清| 91国产视频在线观看| 久久久久久久久久久99| 精产国品自在线www| 国产精品人人做人人爽人人添| 九九99玖玖| 蜜臀av午夜精品| 国产精品996| 久久成人久久鬼色| www.亚洲一区| 一二三四国产精品| 九九综合久久| 亚洲欧美国产精品va在线观看| 国产黑丝一区二区| 国产精品黄网站| 精品日韩在线观看| 精品人妻无码中文字幕18禁| 亚洲ww精品| 8x8x8国产精品| 免费成年人高清视频| 欧美视频精品| 欧美一区二区三区在线看| 亚洲视频第二页| 日韩黄色碟片| 91麻豆精品国产91久久久| 午夜剧场高清版免费观看| 视频精品导航| 欧美日韩高清一区二区| 久久人人爽av| 精品一区二区三区视频在线播放 | 国产午夜一区| 亚洲色图35p| 四季av中文字幕| 日韩成人三级| 久久久精品国产亚洲| 青青草手机在线视频| 韩国欧美一区| 欧美性受xxx| 最近中文字幕在线观看| 精品无人码麻豆乱码1区2区| 成人信息集中地欧美| 国产女人18毛片水18精| 大胆亚洲人体视频| 久久99久久精品国产| 九九热视频在线观看| 国产精品久久久爽爽爽麻豆色哟哟| 日韩 欧美 自拍| 暖暖在线中文免费日本| 福利视频第一区| 激情五月亚洲色图| 美女日韩一区| 精品一区二区电影| 国产aaaaaaaaa| 国产综合视频| 国产精国产精品| 国产探花精品一区二区| 9色porny自拍视频一区二区| 欧美精品亚洲| av在线免费播放| 欧美视频在线免费| 可以看污的网站| 精品人人人人| 久久精品国产亚洲7777| 日韩av男人天堂| 男女性色大片免费观看一区二区| 99在线看视频| 成年人在线看| 亚洲一区二区影院| 国产又猛又黄的视频| 亚洲综合网站| 中文字幕日韩欧美在线| 久久精品久久精品久久| 日日骚欧美日韩| 成人片在线免费看| 大地资源中文在线观看免费版| 亚洲欧美国产三级| 北条麻妃av高潮尖叫在线观看| 国产专区精品| 在线亚洲男人天堂| 久久久久久久黄色片| 激情亚洲综合在线| 欧美一区二区三区在线免费观看| av网址在线| 在线观看免费亚洲| 亚洲欧美色图视频| 国内精品久久久久久久影视麻豆| 国产精品三级美女白浆呻吟| 亚洲 欧美 自拍偷拍| 亚洲蜜臀av乱码久久精品 | 久久久久亚洲av无码专区体验| 亚洲一级在线| 成人综合色站| av文字幕在线观看| 欧美色视频在线| 国产熟妇搡bbbb搡bbbb| 亚洲网址在线| 91传媒视频在线观看| 欧美日韩在线资源| 欧美羞羞免费网站| 国产精品密蕾丝袜| 欧美中文字幕| 久久爱av电影| 蜜桃在线视频| 亚洲成人黄色在线| 久久精品www人人爽人人| 久久99在线观看| 亚洲在线播放电影| jizzyou欧美16| 国产一区二区三区丝袜| 国产午夜精品久久久久| 91视频一区二区三区| 91九色在线观看视频| 另类春色校园亚洲| 96精品视频在线| 免费看黄网站在线观看| 性做久久久久久免费观看| 老熟女高潮一区二区三区| 欧美日韩国产成人精品| av成人观看| 欧美人动性xxxxz0oz| 日韩一区二区影院| 久草视频在线资源| 国产成人啪午夜精品网站男同| 91xxx视频| 三级欧美日韩| 91高清在线免费观看| 国产又爽又黄网站亚洲视频123| 亚洲成人av电影在线| 国产呦小j女精品视频| 午夜亚洲视频| 婷婷久久五月天| aa亚洲一区一区三区| 欧美成人黄色小视频| 精品人妻一区二区三区蜜桃| 一个色综合网站| 小毛片在线观看| 香蕉国产精品偷在线观看不卡| 日本一区精品| 999色成人| 欧美激情奇米色| 邻家有女韩剧在线观看国语| 欧美三级日韩三级国产三级| 亚洲天堂网av在线| 成人免费黄色大片| www黄色av| 日韩中文首页| 成人欧美一区二区三区视频xxx | 午夜久久久久久| 在线不卡av电影| 久久99精品久久久久久国产越南| 在线观看污视频| 天堂在线精品| 91精品久久久久久久| 青春草视频在线观看| 亚洲欧美精品一区| 99热这里是精品| 懂色aⅴ精品一区二区三区蜜月 | 一区二区理论电影在线观看| 欧美午夜精品一区二区| 麻豆精品网站| 国产专区在线视频| 伊人久久大香线蕉av不卡| 91精品久久久久久久久久久| а√在线中文在线新版| 揄拍成人国产精品视频| 丰满人妻一区二区三区免费| 欧美系列一区二区| 精品99久久久久成人网站免费 | 男插女视频久久久| 亚洲片av在线| 午夜精品久久久久久久第一页按摩 | 韩日毛片在线观看| 日韩中文字幕网址| 你懂的视频在线观看| 日韩一区二区在线看| 亚洲高清在线看| 亚洲高清免费观看高清完整版在线观看 | 免费一级a毛片| 亚洲18色成人| 久草网站在线观看| 国产精品白丝在线| 国产人妻一区二区| 99久久精品免费看国产| 久久久精品视频国产| 日本视频中文字幕一区二区三区| 欧美三级在线观看视频| 中文字幕亚洲综合久久五月天色无吗''| 欧美精品在线一区| 激情亚洲另类图片区小说区| 91在线国产电影| 日韩av电影资源网| 青青青国产精品一区二区| 日本aa在线| 久久久国产精品视频| www.亚洲资源| 亚洲欧洲视频在线| 欧洲一级在线观看| 日韩精品高清视频| 亚洲免费成人在线| 欧美大胆人体bbbb| 国产肥老妇视频| 91麻豆精品国产| 国产精品久久久久久在线| 欧美伊人久久久久久久久影院| 7799精品视频天天看| 欧美日韩另类字幕中文| 亚洲精品国产精品乱码| 亚洲一区在线观看视频| 欧美人妻精品一区二区免费看| 亚洲视频图片小说| 东京热无码av男人的天堂| 久久精品一区二区| 日本激情小视频| 久久婷婷一区二区三区| 中文字幕一区二区三区人妻电影| 91在线视频观看| 成人免费毛片糖心| 久久久久久免费| 手机看片日韩av| 欧美国产国产综合| 激情无码人妻又粗又大| 中文字幕在线一区免费| 国产尤物在线播放| 亚洲精品成人天堂一二三| 久草网站在线观看| 亚洲成人免费av| 日本中文在线播放| 色综合天天做天天爱| 人人妻人人爽人人澡人人精品 | 国产综合免费视频| 丝袜国产日韩另类美女| 黄色一级二级三级| 精品制服美女久久| 女人扒开腿免费视频app| 成人黄色在线视频| 日本aaa视频| 国产精品久99| 久久久久久国产精品免费播放| 亚洲午夜av在线| 少妇太紧太爽又黄又硬又爽| 在线中文字幕不卡| 国产日本精品视频| 亚洲国产精品免费| 韩国三级av在线免费观看| 色悠悠久久88| 51精品视频| 国产精品一区=区| 中文久久电影小说| 久久精品二区| 99久久夜色精品国产亚洲1000部| 欧美日韩激情四射| 免费在线亚洲欧美| 成人日韩在线视频| 99久久免费精品高清特色大片| 国产成人免费观看网站| 亚洲欧洲制服丝袜| 中文字幕精品三级久久久| 欧美日韩免费观看一区三区| 精品久久久中文字幕人妻| 精品调教chinesegay| 五月婷婷在线观看| 久久久久亚洲精品| 久久er热在这里只有精品66| 91免费在线观看网站| 国产一区二区三区探花 | 99精品欧美一区二区| 伊人性伊人情综合网| 中文字幕在线天堂| 日韩精品一区二区三区四区| 看电影就来5566av视频在线播放| 久热在线中文字幕色999舞| 毛片无码国产| 国产精品一区二区三区观看| 99久久久久国产精品| 男人操女人免费软件| 国产suv精品一区二区883| 超碰人人人人人人人| 懂色av中文一区二区三区天美| a天堂在线观看视频| 中文字幕av一区| 蜜桃麻豆影像在线观看| 999国产在线| 欧美丰满日韩| 熟女人妇 成熟妇女系列视频| 成人国产视频在线观看| 国产精品成人免费观看| 欧美性色综合网| 日本天堂影院在线视频| 久久久久久久久综合| 美女国产精品久久久| 一区二区三区四区视频在线| 视频一区在线播放| 国产高潮视频在线观看| 亚洲一区视频在线观看视频| 国产三级午夜理伦三级| 视频在线观看99| 播放一区二区| 欧美日韩一区在线观看视频| 一区二区高清| 国产精品久久久久久久无码| 亚洲综合另类小说| 亚洲第一黄色片| 欧美巨乳美女视频| 国产欧美视频在线| 在线视频不卡一区二区| 久久精品国产免费看久久精品| 久久国产柳州莫菁门| 色一情一乱一乱一91av| 日本在线视频1区| 欧美亚洲另类在线| 天堂一区二区三区四区| 日韩少妇内射免费播放18禁裸乳| 成人国产在线观看| 日本系列第一页| 日韩精品免费在线观看| 日韩伦理三区| 亚洲精品一区二区三区蜜桃久| 久久婷婷影院| a级片在线观看| 欧美系列一区二区| 欧美三级黄网| 波多野结衣一区二区三区在线观看| 欧美人与禽猛交乱配视频| 中文字幕在线国产| 精品久久久久久中文字幕大豆网| 裸体xxxx视频在线| 国产精品久久久久福利| 久久中文字幕av| 九九热视频免费| 亚洲午夜久久久久久久久电影院| 欧美自拍第一页| 日韩美女视频中文字幕| 日韩精品四区| 亚洲成人av免费观看| 亚洲成a人在线观看| 久久精品蜜桃| 国产在线视频不卡| 国精品一区二区三区| www.超碰97| 精品视频免费在线| 午夜成年人在线免费视频| 国产一区在线免费| 日韩av电影免费观看高清完整版| 男人av资源站| 亚洲国产精品久久| 欧美日韩国产网站| av动漫免费观看| av电影一区二区| 波多野结衣影片| 欧美成人精品在线| 窝窝社区一区二区| 中文字幕视频三区| 午夜视黄欧洲亚洲| av在线免费观看网| 国产伦精品一区二区三| 欧美aa在线视频| 日韩精品视频免费看| 中文字幕一区二区精品| 999久久久精品一区二区| 国产性生交xxxxx免费| 一区二区在线观看免费 | 福利片一区二区| 美女少妇一区二区| 亚洲成人动漫一区| 国产原创视频在线观看| 麻豆91蜜桃| 国产99久久久国产精品免费看|