Партнёрства

Chainguard и Cursor сотрудничают для обеспечения безопасности будущего кода, сгенерированного ИИ

mm
Добавьте Unite.AI в избранные источники в Google

Chainguard объявила о партнерстве с Cursor, которое напрямую решает одну из самых быстрорастущих проблем в разработке программного обеспечения: доверие коду, сгенерированному агентами ИИ. По мере того, как рабочие процессы разработки смещаются в сторону автоматизации, это сотрудничество вводит безопасную по умолчанию основу, предназначенную для обеспечения того, чтобы скорость не шла в ущерб безопасности.

Интеграция включает в себя внедрение защищенных открыто-исходных артефактов Chainguard в среду разработки на основе ИИ Cursor, создавая слой доверия, который проверяет зависимости при их выборе и реализации системами ИИ. В результате получается рабочий процесс разработки, в котором код может перейти от запроса к производству без введения скрытых уязвимостей.

Растущий риск в агентной разработке

Кодирование с помощью ИИ быстро эволюционировало в то, что многие теперь называют агентной разработкой – где системы ИИ делают больше, чем помогают разработчикам; они активно генерируют, изменяют и поддерживают целые базы кода.

Этот сдвиг ввел новый класс риска. Агенты ИИ сильно полагаются на публичные реестры пакетов, такие как npm, PyPI и Maven, которые все чаще становятся мишенями для атак на цепочку поставок. Зловредные пакеты могут быть внедрены в эти экосистемы, подвергая опасности конфиденциальные данные, такие как ключи API, учетные данные облака и токены аутентификации.

Традиционно разработчики служили контрольным пунктом, вручную проверяя зависимости перед их развертыванием. В агентной модели этот защитный барьер исчезает. Зависимости выбираются программно, часто в масштабе и без человеческого надзора, что делает более легким проникновение скомпрометированных компонентов в производственные среды.

Безопасный рабочий процесс по умолчанию

Партнерство между Chainguard и Cursor направлено на решение этой проблемы на корню.

Когда Cursor генерирует код и выбирает зависимости, Chainguard обеспечивает, чтобы каждый артефакт был построен из проверенного исходного кода, непрерывно поддерживался и доставлялся с криптографическими заверениями. Это включает в себя:

  • Тысячи образов контейнеров, предназначенных для запуска с нулевыми или минимальными известными уязвимостями
  • Миллионы библиотек языков, перестроенных из проверяемого источника для устранения скрытых вредоносных программ
  • Воспроизводимые сборки и подписанная происхождение для гарантии целостности
  • Непрерывные обновления, включающие патчи безопасности из апстрима

Одним из наиболее важных аспектов интеграции является то, что она не требует изменений в рабочих процессах разработчиков. Cursor автоматически обрабатывает конфигурацию, управление учетными данными и выбор зависимостей, что позволяет командам поддерживать производительность, одновременно значительно снижая риск.

Подход Chainguard к обеспечению безопасности открытого исходного кода

Chainguard построила свою платформу вокруг идеи о том, что традиционные методы безопасности больше не достаточны в мире, управляемом ИИ. Вместо сканирования уязвимостей после факта компания перестраивает компоненты открытого исходного кода с нуля, удаляя ненужные элементы и непрерывно обновляя их, когда появляются новые угрозы.

Эта проактивная модель соответствует реалиям современной разработки, где программное обеспечение собирается из тысяч зависимостей и постоянно обновляется. Обеспечивая, что эти компоненты безопасны на момент создания, Chainguard снижает необходимость в реактивных мерах безопасности вниз по потоку.

Ее клиентская база включает крупные предприятия и технологических лидеров, отражая растущий спрос на решения, которые могут масштабироваться вместе с разработкой на основе ИИ.

Cursor и рост разработки на основе ИИ

Cursor выдвинулась как одна из ведущих платформ в разработке программного обеспечения на основе ИИ. Построенная вокруг крупных языковых моделей, она позволяет разработчикам писать, рефакторить и управлять кодом через взаимодействия с естественным языком.

То, что отличает Cursor, – это ее фокус на агентных рабочих процессах. Вместо простого предложения фрагментов кода платформа позволяет ИИ выполнять задачи, управлять зависимостями и итерировать проекты автономно. Эта возможность привела к быстрому внедрению в предприятиях, стремящихся ускорить циклы разработки.

Однако, поскольку системы ИИ берут на себя больше ответственности, также увеличиваются риски, связанные с автоматическим принятием решений. Партнерство с Chainguard отражает признание того, что доверие и безопасность должны быть встроены trực tiếp в эти рабочие процессы.

Почему это партнерство имеет значение

Сотрудничество между Chainguard и Cursor подчеркивает более широкий сдвиг в отрасли. По мере того, как ИИ значительно увеличивает объем и скорость генерации кода, традиционные практики безопасности борются за то, чтобы поспевать.

Вместо того, чтобы полагаться на разработчиков для аудита выходных данных ИИ,焦点 смещается в сторону обеспечения того, чтобы основные строительные блоки были безопасными с самого начала. Это представляет собой фундаментальную смену в том, как управляются цепочки поставок программного обеспечения.

Для организаций, принимающих разработку на основе ИИ, последствия значительны. Безопасный по умолчанию подход снижает риск нарушений, минимизирует оперативные сбои и позволяет командам масштабироваться с уверенностью.

Фундамент для доверенной разработки на основе ИИ

По мере того, как агентные системы становятся более распространенными, целостность цепочки поставок программного обеспечения будет играть определяющую роль в том, насколько широко эти технологии будут приняты.

Партнерство между Chainguard и Cursor предлагает взгляд на то, каким будет это будущее: среда разработки, в которой ИИ может работать на полной скорости, поддерживаемая инфраструктурой, предназначенной для обеспечения того, чтобы каждая зависимость была достоверной.

В мире, где машины пишут большинство кода, доверие больше не является второстепенным вопросом. Оно становится основой, на которой строится все остальное.

Антуан - видный лидер и сооснователь Unite.AI, движимый непоколебимой страстью к формированию и продвижению будущего ИИ и робототехники. Как серийный предприниматель, он считает, что ИИ будет столь же разрушительным для общества, как и электричество, и часто увлекается потенциалом разрушительных технологий и ИИ.

Как футуролог, он посвящен исследованию того, как эти инновации будут формировать наш мир. Кроме того, он является основателем Securities.io, платформы, ориентированной на инвестиции в передовые технологии, которые переопределяют будущее и меняют целые сектора.