Enquête: 75% van organisaties levert code met bekende kwetsbaarheden (infosecurity-magazine.com)
- 75% van de bedrijven levert bewust kwetsbare code.
- Door AI gegenereerde code mist vaak beveiligingsbeoordeling.
- Meerderheid auditeert externe leveranciers niet adequaat.
"Een nieuw brancheonderzoek onthult dat driekwart van de organisaties bewust software uitbrengt met onopgeloste kwetsbaarheden. Het rapport benadrukt de groeiende bezorgdheid over door AI gegenereerde code, die vaak traditionele beveiligingsbeoordelingen omzeilt en ongecontroleerde componenten in toeleveringsketens introduceert. Niet-geauditeerde externe leveranciers vergroten het risico verder. De bevindingen onderstrepen een aanhoudende kloof tussen bewustzijn en actie op het gebied van softwarebeveiliging, waarbij veel bedrijven snelheid boven grondig testen stellen. De enquête pleit voor een nauwere integratie van geautomatiseerde beveiligingsscans en strenger toezicht op leveranciers."
nog geen reacties.