Uuring: 75% organisatsioonidest tarnivad teadlikult haavatavat koodi (infosecurity-magazine.com)
- 75% ettevõtetest tarnib teadlikult haavatavat koodi.
- AI loodud koodil puudub sageli turvaülevaatus.
- Enamus ei auditeeri kolmandate osapoolte tarnijaid piisavalt.
"Uus tööstusharu uuring näitab, et kolmveerand organisatsioonidest annab teadlikult välja tarkvara, mis sisaldab lahendamata turvaauke. Aruanne toob esile kasvava mure tehisintellekti genereeritud koodi pärast, mis sageli möödub traditsioonilistest turvakontrollidest ja toob tarneahelatesse kontrollimata komponente. Auditeerimata kolmandate osapoolte tarnijad suurendavad riski veelgi. Tulemused toonitavad püsivat lõhet teadlikkuse ja tegutsemise vahel tarkvaraturvalisuses, kus paljud ettevõtted eelistavad kiirust põhjalikule testimisele. Uuring kutsub üles automatiseeritud turvaskaneerimise tihedamale integreerimisele ja rangemale järelevalvele tarnijate üle."
kommentaare veel pole.