Поделиться в MAX

Никогда так не делай! Пять ошибок внедрения AI в AppSec

Аватар автора
«Никогда так не делай» — спецпроект AM Live об ошибках в ИТ и ИБ, на которых бизнес теряет деньги, время, управляемость и безопасность. Этот выпуск — о внедрении AI в AppSec. Искусственный интеллект может ускорить анализ кода, работу с уязвимостями, триаж и исправления, но без вдумчивого подхода процесс легко превратить в дорогой эксперимент с иллюзией контроля. Антон Михайлов, директор по развитию группы продуктов SASTAV, ShiftLeft Security, разбирает пять распространённых ошибок, которые возникают, когда AI внедряют в безопасность приложений ради неоправданной автоматизации, экономии на людях и попытки заменить инженерную экспертизу моделью. В выпуске: • почему нельзя убирать людей из AppSec-процесса • как покупка AI-инструмента без понятного use case превращается в лишние расходы • почему финальное решение о релизе нельзя отдавать искусственному интеллекту • почему LLM не заменяет SAST/SCA и инженерный анализ • чем опасны автоматические AI-исправления без проверки и валидации В комментариях напишите, пытались ли вы заменить часть AppSec-процесса искусственным интеллектом — и чем это закончилось. Таймкоды 00:00 Почему AI в AppSec может дорого обойтись 00:35 Ошибка 1: убирать людей из процесса 01:51 Почему AppSec-процесс нельзя полностью отдать модели 03:52 Ошибка 2: покупать инструмент только из-за AI 05:05 Где AI может быть полезен в AppSec 06:14 Ошибка 3: доверять AI финальное решение о релизе 08:33 Ошибка 4: заменять SAST/SCA большой языковой моделью 10:19 Почему...

0/0


0/0

0/0

0/0

0/0