Партнерства
Chainguard і Cursor партнерують, щоб забезпечити безпеку майбутнього коду, згенерованого штучним інтелектом

Chainguard оголосила про партнерство з Cursor, яке безпосередньо стосується однієї з найшвидших зростаючих ризиків у розробці програмного забезпечення: довіра до коду, згенерованого агентами штучного інтелекту. Коли робочі процеси розробки зміщуються у бік автоматизації, це партнерство вводить безпечну за умовчанням основу, призначену для забезпечення того, щоб швидкість не йшла за рахунок безпеки.
Інтеграція вкладає захищені відкриті артефакти Chainguard у середовище кодування Cursor, яке є рідним для штучного інтелекту, створюючи рівень довіри, який перевіряє залежності під час їх вибору та реалізації системами штучного інтелекту. Результатом є робочий процес розробки, у якому код може переходити від запиту до виробництва без введення прихованих уразливостей.
Розростання ризику в агентській розробці
Кодування, допоміжне штучним інтелектом, швидко еволюціонувало у те, що багато хто зараз називає агентською розробкою – де системи штучного інтелекту роблять більше, ніж просто допомагають розробникам; вони активно генерують, змінюють та підтримують цілі кодові бази.
Цей зсув ввів новий клас ризику. Агенти штучного інтелекту сильно залежать від публічних реєстрів пакетів, таких як npm, PyPI та Maven, які все частіше стали цілями для атак на ланцюг постачання. Зловмисні пакети можуть бути введені в ці екосистеми, що викривлює чутливі дані, такі як ключі API, дані автентифікації у хмарі та токени автентифікації.
Традиційно розробники служили контрольним пунктом, ручним чином перевіряючи залежності перед їх розгортанням. У агентській моделі цей захист зникає. Залежності вибираються програмно, часто у масштабі та без нагляду людини, що робить його легшим для введення компрометованих компонентів у виробничі середовища.
Безпечний робочий процес за умовчанням
Партнерство між Chainguard та Cursor спрямоване на вирішення цієї проблеми на джерелі.
Коли Cursor генерує код та вибирає залежності, Chainguard забезпечує, щоб кожен артефакт був побудований з перевіреного вихідного коду, безперервно підтримувався та доставлявся з кріпографічними підтвердженнями. Це включає:
- Тисячі зображень контейнерів, призначених для запуску з нуля або мінімальними відомими уразливостями
- Мільйони бібліотек мови, реконструйованих з верифікованого джерела для усунення прихованого зловмисного ПО
- Відтворювані збірки та підписані підтвердження, щоб гарантувати цілісність
- Безперервні оновлення, які включають патчі безпеки з верхнього рівня
Одним з найважливіших аспектів інтеграції є те, що вона не вимагає жодних змін у робочих процесах розробників. Cursor автоматично обробляє конфігурацію, керування обліковими даними та вибір залежностей, дозволяючи командам підтримувати продуктивність, одночасно суттєво знижуючи ризик.
Підхід Chainguard до забезпечення відкритого джерела
Chainguard побудувала свою платформу навколо ідеї, що традиційні методи безпеки вже не достатні у світі, керованому штучним інтелектом. Замість сканування уразливостей після факту компанія перебудовує відкриті компоненти з нуля, видаляючи зайві елементи та безперервно оновлюючи їх, коли з’являються нові загрози.
Ця проактивна модель відповідає реаліям сучасної розробки, де програмне забезпечення складається з тисяч залежностей та постійно оновлюється. Забезпечуючи, що ці компоненти безпечні на етапі створення, Chainguard знижує потребу у реактивних заходах безпеки вниз за течією.
Її клієнтами є великі підприємства та технологічні лідери, що відображає зростаючий попит на рішення, які можуть масштабуватися разом з розробкою, керованою штучним інтелектом.
Cursor і зростання розробки, рідної для штучного інтелекту
Cursor вийшла на один з лідируючих позицій у сфері розробки програмного забезпечення, рідної для штучного інтелекту. Будучи побудованою навколо великих мовних моделей, вона дозволяє розробникам писати, переробляти та керувати кодом через взаємодію з природною мовою.
То, що відрізняє Cursor, це її фокус на агентських робочих процесах. Замість простого пропонування фрагментів коду платформа дозволяє штучному інтелекту виконувати завдання, керувати залежностями та ітерувати над проектами автономно. Ця здатність сприяла швидкій адоптації у підприємствах, які бажають прискорити цикли розробки.
Однак, оскільки системи штучного інтелекту беруть на себе більше відповідальності, ризики, пов’язані з автоматизованим прийняттям рішень, також зростають. Партнерство з Chainguard відображає визнання того, що довіра та безпека повинні бути вбудовані безпосередньо у ці робочі процеси.
Чому це партнерство має значення
Співпраця між Chainguard та Cursor підкреслює ширший зсув у галузі. Коли штучний інтелект суттєво збільшує обсяг та швидкість генерації коду, традиційні практики безпеки борються за те, щоб не відставати.
Замість того, щоб покладатися на розробників для перевірки виводу, згенерованого штучним інтелектом, увага тепер зосереджена на тому, щоб забезпечити, що основні будівельні блоки безпечні з самого початку. Це представляє фундаментальну зміну у тому, як керуються ланцюги постачання програмного забезпечення.
Для організацій, які приймають розробку, керовану штучним інтелектом, наслідки суттєві. Безпечний підхід за умовчанням знижує ризик порушення безпеки, мінімізує операційні переривання та дозволяє командам масштабуватися з впевненістю.
Фундамент для довірчої розробки штучного інтелекту
Когда агентські системи стають більш поширеними, цілісність ланцюга постачання програмного забезпечення відіграє визначальну роль у тому, наскільки широко ці технології будуть прийняті.
Партнерство між Chainguard та Cursor пропонує погляд на те, яким буде майбутнє: середовище розробки, у якому штучний інтелект може працювати на повній швидкості, підтримуваний інфраструктурою, призначеною для забезпечення того, щоб кожна залежність була довірчою.
У світі, де машини пишуть більшу частину коду, довіра вже не є вторинною проблемою. Вона стає фундаментом, на якому все інше будується.












