Опитування: 75% організацій постачають код із відомими вразливостями (infosecurity-magazine.com)
- 75% компаній свідомо постачають вразливий код.
- Код, створений ШІ, часто не проходить перевірку безпеки.
- Більшість не проводить належного аудиту сторонніх постачальників.
"Нове галузеве опитування показує, що три чверті організацій свідомо випускають програмне забезпечення, яке містить невиправлені вразливості. Звіт підкреслює зростаюче занепокоєння щодо коду, створеного ШІ, який часто оминає традиційні перевірки безпеки та вносить неперевірені компоненти в ланцюги постачання. Неаудовані сторонні постачальники ще більше посилюють ризик. Результати підкреслюють постійний розрив між обізнаністю та діями у сфері безпеки програмного забезпечення: багато компаній надають перевагу швидкості над ретельним тестуванням. Опитування закликає до тіснішої інтеграції автоматизованих перевірок безпеки та суворішого нагляду за постачальниками."
коментарів ще немає.