Partnerství

Chainguard a Cursor spolupracují na zabezpečení budoucnosti kódu generovaného umělou inteligencí

mm
Přidejte Unite.AI mezi své preferované zdroje na Google

Chainguard oznámil partnerství s Cursor, které přímo řeší jednu z nejrychleji rostoucích rizik ve softwarovém vývoji: důvěru v kód generovaný umělými inteligencemi. Když se vývojové pracovní postupy přesouvají směrem k automatizaci, toto partnerství představuje bezpečný základ, který zajišťuje, že rychlost nepřijde na úkor bezpečnosti.

Integrace vkládá Chainguardovy zabezpečené otevřené zdrojové artefakty do prostředí pro kódování Cursoru, vytváří vrstvu důvěry, která ověřuje závislosti, jak jsou vybrány a implementovány umělými systémy. Výsledkem je vývojový pracovní postup, ve kterém kód může projít od podnětu k produkci bez zavedení skrytých zranitelností.

Rostoucí riziko v agenticském vývoji

Kódování asistované umělou inteligencí se rychle vyvinulo v to, co mnoho lidí nyní nazývá agenticským vývojem – kde systémy umělé inteligence dělají více než asistují vývojářům; aktivně generují, mění a udržují celé kódové základny.

Tento posun představil novou třídu rizika. Úmělé inteligence se silně spoléhají na veřejné registry balíčků, jako je npm, PyPI a Maven, které se staly cílem pro útoky na dodavatelský řetězec. Zlomyslné balíčky mohou být vloženy do těchto ekosystémů, vystavují citlivé údaje, jako jsou klíče API, cloudová ověření a ověřovací tokeny.

Tradičně vývojáři sloužili jako kontrolní bod, ručně prohlíželi závislosti předtím, než byly nasazeny. V agenticovém modelu tento bezpečnostní prvek zmizí. Závislosti jsou vybrány programově, často ve velkém měřítku a bez lidského dohledu, což usnadňuje vstup kompromitovaných komponent do produkčních prostředí.

Zabezpečený pracovní postup

Partnerství mezi Chainguard a Cursor má řešit tento problém u zdroje.

Když Cursor generuje kód a vybírá závislosti, Chainguard zajišťuje, že každý artefakt je postaven z ověřeného zdrojového kódu, průběžně udržován a dodán s kryptografickými ověřeními. To zahrnuje:

  • Tisíce kontejnerových imagí navržených pro spuštění se zero nebo minimální známými zranitelnostmi
  • Miliony jazykových knihoven rekonstruovaných z ověřitelného zdroje pro eliminaci skrytého malwaru
  • Reproducibilní sestavení a podepsaná provenience pro zajištění integrity
  • Průběžné aktualizace, které zahrnují bezpečnostní záplaty z horního zdroje

Jedním z nejvýznamnějších aspektů integrace je, že nevyžaduje žádné změny ve vývojářských pracovních postupech. Cursor zajišťuje konfiguraci, správu přihlašovacích údajů a zdrojování závislostí automaticky, což umožňuje týmům udržet produktivitu, zatímco významně snižuje riziko.

Chainguardův přístup k zabezpečení otevřeného zdroje

Chainguard postavil svou platformu kolem myšlenky, že tradiční bezpečnostní metody již nejsou dostatečné ve světě poháněném umělou inteligencí. Místo skenování zranitelností po faktu společnost přebudovává otevřené komponenty ze základu, odstraňuje zbytečné prvky a průběžně je aktualizuje, jakmile se objeví nové hrozby.

Tento proaktivní model je v souladu s realitou moderního vývoje, kde software je sestaven z tisíců závislostí a aktualizován neustále. Zajišťováním, že tyto komponenty jsou zabezpečeny v okamžiku jejich vytvoření, Chainguard snižuje potřebu reaktivních bezpečnostních opatření dále po proudu.

Jeho zákaznická základna zahrnuje hlavní podniky a technologické lídry, což odráží rostoucí poptávku po řešeních, která mohou škálovat spolu s vývojem poháněným umělou inteligencí.

Cursor a vzestup AI-rodného vývoje

Cursor se stal jednou z předních platforem v softwarovém vývoji rodném pro umělou inteligenci. Postavený kolem velkých jazykových modelů, umožňuje vývojářům psát, refactorovat a spravovat kód prostřednictvím přirozených jazykových interakcí.

Co odlišuje Cursor, je jeho zaměření na agenticové pracovní postupy. Místo toho, aby pouze navrhoval kódové fragmenty, platforma umožňuje umělé inteligenci vykonávat úkoly, spravovat závislosti a iterovat na projektech autonomně. Tato schopnost vedla k rychlé adopci napříč podniky, které chtějí urychlit vývojové cykly.

Nicméně, jak systémy umělé inteligence přebírají více odpovědnosti, také se zvyšují rizika spojená s automatizovaným rozhodováním. Partnerství s Chainguardem odráží uznání, že důvěra a bezpečnost musí být vestavěny přímo do těchto pracovních postupů.

Proč toto partnerství matters

Spolupráce mezi Chainguard a Cursor zdůrazňuje širší posun v odvětví. Jak umělá inteligence dramaticky zvyšuje objem a rychlost generování kódu, tradiční bezpečnostní postupy bojují o to, aby držely krok.

Místo toho, aby se spoléhaly na vývojáře, aby prohlíželi výstup generovaný umělou inteligencí, se zaměřují na zajištění, že základní stavební bloky jsou zabezpečeny od začátku. To představuje fundamentální změnu v tom, jak jsou spravovány softwarové dodavatelské řetězce.

Pro organizace, které přijímají vývoj poháněný umělou inteligencí, jsou důsledky významné. Zabezpečený pracovní postup snižuje riziko porušení, minimalizuje provozní přerušení a umožňuje týmům škálovat s důvěrou.

Základ pro důvěryhodný vývoj AI

Jak agenticové systémy se stávají více rozšířenými, integrita softwarového dodavatelského řetězce bude hrát definující roli v tom, jak široce budou tyto technologie přijaty.

Partnerství Chainguard a Cursor nabízí pohled do toho, jak vypadá budoucnost: vývojové prostředí, ve kterém umělá inteligence může pracovat na plnou rychlost, podporovaná infrastrukturou navrženou pro zajištění, že každá závislost je důvěryhodná.

V světě, kde stroje píší většinu kódu, důvěra již není sekundární obavou. Stává se základem, na kterém je vše ostatní postaveno.

Antoine je vizionářský líder a spoluzakladatel Unite.AI, který je poháněn neotřesitelnou vášní pro formování a propagaci budoucnosti umělé inteligence a robotiky. Jako sériový podnikatel věří, že umělá inteligence bude mít na společnost stejně disruptivní vliv jako elektřina, a často se chvála na potenciál disruptivních technologií a AGI.