Никогда так не делай! Пять ошибок внедрения AI в AppSec

Директор по развитию группы продуктов SASTAV

ShiftLeft Security

Никогда так не делай

«Никогда так не делай» — спецпроект AM Live об ошибках в ИТ и ИБ, на которых бизнес теряет деньги, время, управляемость и безопасность.

Этот выпуск — о внедрении AI в AppSec. Искусственный интеллект может ускорить анализ кода, работу с уязвимостями, триаж и исправления, но без вдумчивого подхода процесс легко превратить в дорогой эксперимент с иллюзией контроля.

Антон Михайлов, директор по развитию группы продуктов SASTAV, ShiftLeft Security, разбирает пять распространённых ошибок, которые возникают, когда AI внедряют в безопасность приложений ради неоправданной автоматизации, экономии на людях и попытки заменить инженерную экспертизу моделью.

В выпуске:

• почему нельзя убирать людей из AppSec-процесса
• как покупка AI-инструмента без понятного use case превращается в лишние расходы
• почему финальное решение о релизе нельзя отдавать искусственному интеллекту
• почему LLM не заменяет SAST/SCA и инженерный анализ
• чем опасны автоматические AI-исправления без проверки и валидации

Мы используем cookie-файлы

Для обеспечения оптимальной работы сайта используются технология Сookie. Оставаясь на нашем сайте, вы соглашаетесь с Политикой обработки персональных данных. Если вы хотите запретить обработку файлов Сookie, отключите Сookie в настройках вашего браузера.

Стать участником мероприятия

Заполните форму и наш представитель свяжется с вами