امروزه اگر تیمهای توسعه نرمافزار شما از ابزارهای کدنویسی هوش مصنوعی (AI) استفاده میکنند، احتمالاً مزایای شگفتانگیز آن از جمله توسعه سریعتر، حجم کد بیشتر و کاهش زمان صرفشده برای کارهای روتین را به چشم دیدهاید. با این حال، چالش اصلی زمانی آغاز میشود که این کدهای تولیدشده وارد چرخه بهرهبرداری و نگهداری میشوند و تیمهای امنیتی را با کوهی از وظایف جدید روبرو میکنند.
هوش مصنوعی این توانایی را دارد که بستهها و کتابخانههای منبعباز (Open-Source) را با سرعتی وارد پروژهها کند که زیرساختها و تیمهای امنیت سایبری شرکتها هرگز برای مدیریت آن طراحی نشده بودند. افزایش وابستگیها (Dependencies) مستقیماً به معنای رشد تصاعدی آسیبپذیریها، نیاز بیشتر به بررسیهای امنیتی و انباشته شدن حجم عظیمی از کارهای اصلاحی است که مدیریت آنها بسیار دشوار خواهد بود.
در سالهای اخیر و با ظهور دستیارهای هوشمندی مانند گیتهاب کوپایلوت (GitHub Copilot) و سایر ابزارهای مشابه، شیوه تولید نرمافزار دستخوش تحولی بنیادین شده است. پیش از این، توسعهدهندگان زمان بیشتری را صرف نوشتن و بررسی دستی کدها میکردند که به طور طبیعی فرصت کافی برای ارزیابی امنیتی را فراهم میکرد. اما سرعت سرسامآور تولید کد توسط هوش مصنوعی، شکاف عمیقی میان سرعت توسعه و توانایی تیمهای امنیتی ایجاد کرده است.
برای غلبه بر بحران «بدهی اصلاحی» (Remediation Debt)، سازمانها باید رویکردهای نوین امنیت ابری و اتوماسیون را به کار بگیرند. استفاده از ابزارهای تحلیل ایستای کد (SAST) و مدیریت خودکار وابستگیها که با هوش مصنوعی سازگار شدهاند، تنها راهکار نجاتبخش برای تیمهایی است که میخواهند همزمان با سرعت بالا و امنیت پایدار به فعالیت خود ادامه دهند.
