Partnerstwa

Chainguard i Cursor współpracują w celu zabezpieczenia przyszłości kodu generowanego przez AI

mm
Dodaj Unite.AI do preferowanych źródeł w Google

Chainguard ogłosił partnerstwo z Cursor, które bezpośrednio rozwiązuje jeden z najszybciej rosnących ryzyk w rozwoju oprogramowania: zaufanie do kodu generowanego przez agenci AI. Wraz ze zmianą procesów rozwojowych w kierunku automatyzacji, to partnerstwo wprowadza bezpieczną podstawę domyślną, zaprojektowaną w celu zapewnienia, że prędkość nie następuje kosztem bezpieczeństwa.

Integracja umożliwia wbudowanie zunifikowanych, otwartych artefaktów Chainguard do środowiska kodowania AI Cursor, tworząc warstwę zaufania, która weryfikuje zależności, gdy są one wybierane i wdrażane przez systemy AI. Wynikiem jest proces rozwoju, w którym kod może przejść od promtu do produkcji bez wprowadzania ukrytych luk w zabezpieczeniach.

Rosnące ryzyko w rozwoju agencji

Kodowanie wspomagane przez AI ewoluowało szybko w to, co wielu obecnie nazywa rozwojem agencji – gdzie systemy AI robią więcej niż tylko wspomagają deweloperów; aktywnie generują, modyfikują i utrzymują całe bazy kodu.

Ta zmiana wprowadziła nową klasę ryzyka. Agenci AI opierają się silnie na publicznych rejestrach pakietów, takich jak npm, PyPI i Maven, które coraz częściej stają się celem ataków łańcucha dostaw. Złośliwe pakiety mogą być wstrzykiwane do tych ekosystemów, narażając wrażliwe dane, takie jak klucze API, poświadczenia chmury i tokeny uwierzytelniania.

Tradycyjnie, deweloperzy służyli jako punkt kontrolny, ręcznie przeglądając zależności przed ich wdrożeniem. W modelu agencji, ta ochrona znika. Zależności są wybierane programowo, często w skali i bez nadzoru ludzkiego, co ułatwia wprowadzanie skompromitowanych składników do środowisk produkcyjnych.

Bezpieczny proces domyślny

Partnerstwo Chainguard i Cursor ma na celu rozwiązanie tego problemu u źródła.

Podczas gdy Cursor generuje kod i wybiera zależności, Chainguard zapewnia, że każdy artefakt jest zbudowany z zweryfikowanego kodu źródłowego, ciągle utrzymywanego i dostarczanego z kryptograficznymi poświadczeniami. Obejmuje to:

  • Tysiące obrazów kontenerów zaprojektowanych do uruchomienia z zerowymi lub minimalnymi znanymi lukami w zabezpieczeniach
  • Miliony bibliotek językowych odbudowanych z weryfikowalnego źródła, aby wyeliminować ukryte oprogramowanie szkodliwe
  • Odtwarzalne kompilacje i podpisywane pochodzenie, aby gwarantować integralność
  • Ciągłe aktualizacje, które uwzględniają łaty zabezpieczeń z górnego poziomu

Jednym z najważniejszych aspektów integracji jest to, że nie wymaga żadnych zmian w procesach deweloperskich. Cursor obsługuje konfigurację, zarządzanie poświadczeniami i źródłem zależności automatycznie, umożliwiając zespołom utrzymanie produktywności, jednocześnie znacznie redukując ryzyko.

Podejście Chainguard do zabezpieczania oprogramowania open source

Chainguard zbudował swoją platformę wokół idei, że tradycyjne metody zabezpieczeń są już niewystarczające w świecie napędzanym przez AI. Zamiast skanować pod kątem luk w zabezpieczeniach po fakcie, firma odbudowuje składniki oprogramowania open source od podstaw, usuwając niepotrzebne elementy i ciągle aktualizując je, gdy pojawiają się nowe zagrożenia.

Ten proaktywny model jest zgodny z rzeczywistością nowoczesnego rozwoju, gdzie oprogramowanie jest montowane z tysiąca zależności i stale aktualizowane. Poprzez zapewnienie, że te składniki są bezpieczne w momencie ich tworzenia, Chainguard redukuje potrzebę reaktywnych środków zabezpieczeń na dalszym etapie.

Jego baza klientów obejmuje duże przedsiębiorstwa i liderów technologicznych, co odzwierciedla rosnący popyt na rozwiązania, które mogą skalować się wraz z rozwojem napędzanym przez AI.

Cursor i rozwój AI-natywny

Cursor wyłonił się jako jedna z wiodących platform w rozwoju oprogramowania AI-natywnego. Zbudowany wokół dużych modeli językowych, umożliwia deweloperom pisanie, refaktoryzowanie i zarządzanie kodem za pomocą interakcji językowych.

To, co wyróżnia Cursor, to fokus na przepływy pracy agencji. Zamiast po prostu sugerować fragmenty kodu, platforma umożliwia AI wykonywanie zadań, zarządzanie zależnościami i iterowanie nad projektami w sposób autonomiczny. Ta zdolność przyczyniła się do szybkiej adopcji w przedsiębiorstwach, które chcą przyspieszyć cykle rozwojowe.

Jednakże, gdy systemy AI przejmują coraz więcej odpowiedzialności, ryzyka związane z podejmowaniem decyzji automatycznych również rosną. Partnerstwo z Chainguard odzwierciedla uznanie, że zaufanie i bezpieczeństwo muszą być wbudowane bezpośrednio w te przepływy pracy.

Dlaczego to partnerstwo ma znaczenie

Współpraca między Chainguard i Cursor podkreśla szerszą zmianę w branży. Wraz ze wzrostem objętości i szybkości generowania kodu przez AI, tradycyjne praktyki zabezpieczeń mają trudności z dotrzymaniem tempa.

Zamiast polegać na deweloperach, którzy audytują wyjście AI, focus przesuwa się w kierunku zapewnienia, że podstawowe bloki budulcowe są bezpieczne od samego początku. Reprezentuje to fundamentalną zmianę w zarządzaniu łańcuchami dostaw oprogramowania.

Dla organizacji, które przyjmują rozwój napędzany przez AI, implikacje są znaczące. Podejście bezpieczne domyślnie redukuje ryzyko naruszeń, minimalizuje przerwy w działaniu i pozwala zespołom skalować się z pewnością.

Fundament rozwoju AI zaufanego

Wraz ze wzrostem popularności systemów agencji, integralność łańcucha dostaw oprogramowania odegra kluczową rolę w tym, jak szeroko te technologie będą przyjmowane.

Partnerstwo Chainguard i Cursor oferuje wgląd w to, jak wygląda przyszłość: środowisko rozwojowe, w którym AI może działać z pełną szybkością, wspierane przez infrastrukturę zaprojektowaną w celu zapewnienia, że każda zależność jest godna zaufania.

W świecie, w którym maszyny piszą większość kodu, zaufanie nie jest już kwestią wtórną. Staje się fundamentem, na którym wszystko inne jest zbudowane.

Antoine jest wizjonerskim liderem i współzałożycielem Unite.AI, który jest zmotywowany niezachwianą pasją do kształtowania i promowania przyszłości sztucznej inteligencji i robotyki. Jako serialowy przedsiębiorca, wierzy, że sztuczna inteligencja będzie tak samo przełomowa dla społeczeństwa, jak elektryczność, i często jest złapany na tym, że zachwala potencjał przełomowych technologii i AGI.

Jako futurysta, jest poświęcony badaniu, jak te innowacje ukształtują nasz świat. Ponadto, jest założycielem Securities.io, platformy skupiającej się na inwestowaniu w najnowocześniejsze technologie, które zmieniają przyszłość i przebudowują całe sektory.