Partnerskaber

Chainguard og Cursor indgår partnerskab for at sikre fremtiden for AI-genereret kode

mm
Føj Unite.AI til dine foretrukne kilder på Google

Chainguard har meddelt om et partnerskab med Cursor, der direkte beskæftiger sig med en af de hurtigst voksende risici i softwareudvikling: tillid til kode genereret af AI-agenter. Da udviklingsworkflows skifter mod automation, introducerer dette samarbejde en sikkerhedsstandard, der er designet til at sikre, at hastighed ikke kommer på bekostning af sikkerhed.

Integreringen indlejrer Chainguards forstærkede open-source-komponenter i Cursors AI-naturlige kodemiljø, hvilket skaber et tillidslag, der verificerer afhængigheder, når de vælges og implementeres af AI-systemer. Resultatet er en udviklingsworkflow, hvor kode kan flytte fra prompt til produktion uden at introducere skjulte sårbarheder.

Den voksende risiko i agentic udvikling

AI-assisteret kodning har udviklet sig hurtigt til, hvad mange nu kalder agentic udvikling – hvor AI-systemer gør mere end at assistere udviklere; de genererer, ændrer og vedligeholder hele kodebaser.

Dette skift har introduceret en ny klasse af risiko. AI-agenter afhænger stærkt af offentlige pakke-registrier, såsom npm, PyPI og Maven, som er blevet mål for forsyningskæde-angreb. Malicious pakker kan injiceres i disse økosystemer, hvilket udsætter følsomme data, såsom API-nøgler, cloud-legitimationsoplysninger og godkendelsestoken.

Traditionelt har udviklere fungeret som en checkpoint, hvor de manuelt gennemgik afhængigheder, før de blev deployet. I en agentic model forsvinder denne sikkerhedsforanstaltning. Afhængigheder vælges programmeringsmæssigt, ofte i stor skala og uden menneskelig oversigt, hvilket gør det lettere for kompromitterede komponenter at komme ind i produktionsmiljøer.

En sikkerhedsstandard

Partnerskabet mellem Chainguard og Cursor sigter mod at løse dette problem ved kilde.

Da Cursor genererer kode og vælger afhængigheder, sikrer Chainguard, at hver komponent er bygget fra verificeret upstream-kildekode, kontinuerligt vedligeholdes og leveres med kryptografiske bekræftelser. Dette inkluderer:

  • Tusinder af container-billeder designet til at lancere med nul eller minimale kendte sårbarheder
  • Millioner af sprog-biblioteker genopbygget fra verificerbar kilde for at eliminere skjult malware
  • Reproducerbare bygninger og signeret proveniens for at garantere integritet
  • Kontinuerlige opdateringer, der inkorporerer upstream-sikkerheds-patches

En af de vigtigste aspekter af integreringen er, at den ikke kræver ændringer i udviklerworkflows. Cursor håndterer konfiguration, legitimationsstyring og afhængighedskilde automatisk, hvilket tillader hold at opretholde produktivitet, samtidig med at risikoen reduceres betydeligt.

Chainguards tilgang til at sikre open source

Chainguard har bygget sin platform omkring idéen om, at traditionelle sikkerhedsmetoder ikke længere er tilstrækkelige i en AI-dreven verden. I stedet for at scanne for sårbarheder efterfølgende bygger virksomheden open-source-komponenter op fra bunden, fjerner unødvendige elementer og opdaterer dem kontinuerligt, når nye trusler opstår.

Dette proaktive model er i overensstemmelse med realiteterne i moderne udvikling, hvor software samles fra tusinder af afhængigheder og opdateres konstant. Ved at sikre, at disse komponenter er sikre på det tidspunkt, de oprettes, reducerer Chainguard behovet for reaktive sikkerhedsforanstaltninger nedstrøms.

Dets kundebase inkluderer større virksomheder og teknologilederne, hvilket afspejler en stigende efterspørgsel efter løsninger, der kan skale sammen med AI-dreven udvikling.

Cursor og opkomsten af AI-naturlig udvikling

Cursor er fremkommet som en af de førende platforme i AI-naturlig softwareudvikling. Bygget omkring store sprogmodeller tillader det udviklere at skrive, refaktorere og styre kode gennem naturlige sproginteraktioner.

Hvad der adskiller Cursor er dets fokus på agentic workflows. I stedet for blot at foreslå kode-fragmenter, tillader platformen AI at udføre opgaver, styre afhængigheder og iterere over projekter autonomt. Denne kapacitet har drivet en hurtig adoption på tværs af virksomheder, der søger at accelerere udviklingscykler.

Men da AI-systemer overtager mere ansvar, øges også risikoen for automatiserede beslutninger. Partnerskabet med Chainguard afspejler en anerkendelse af, at tillid og sikkerhed må indlejres direkte i disse workflows.

Hvorfor dette partnerskab er vigtigt

Samarbejdet mellem Chainguard og Cursor understreger en bredere skift i industrien. Da AI dramatisk øger mængden og hastigheden af kodegenerering, kæmper traditionelle sikkerhedspraksis for at følge med.

I stedet for at afhænge af, at udviklere gennemgår AI-genereret output, flytter fokus mod at sikre, at de underliggende byggesten er sikre fra starten. Dette repræsenterer en fundamental ændring i, hvordan software-forsyningskæder styres.

For organisationer, der adopterer AI-dreven udvikling, er implikationerne betydelige. En sikkerhedsstandard reducerer risikoen for datakrænkelser, minimiserer operationelle afbrydelser og tillader hold at skale med tillid.

En grundlag for tillid til AI-udvikling

Da agentic-systemer bliver mere udbredte, vil integriteten af software-forsyningskæden spille en afgørende rolle i, hvor bredt disse teknologier bliver adopteret.

Partnerskabet mellem Chainguard og Cursor tilbyder et glimt af, hvordan fremtiden ser ud: en udviklingsmiljø, hvor AI kan operere med fuld hastighed, understøttet af infrastruktur designet til at sikre, at hver afhængighed er troværdig.

I en verden, hvor maskiner skriver det meste af koden, er tillid ikke længere en sekundær bekymring. Det bliver grundlaget for alt andet, der bygges på.

Antoine er en visionær leder og medstifter af Unite.AI, drevet af en urokkelig passion for at forme og fremme fremtiden for AI og robotteknologi. En serieiværksætter, han tror, at AI vil være lige så omvæltende for samfundet som elektricitet, og han bliver ofte fanget i at tale om potentialet for omvæltende teknologier og AGI.

Som en futurist, er han dedikeret til at udforske, hvordan disse innovationer vil forme vores verden. Derudover er han grundlægger af Securities.io, en platform, der fokuserer på at investere i skarp teknologi, der gendefinerer fremtiden og omformer hele sektorer.