最新报告揭示全球范围内高级管理人员与一线运营人员之间存在多重认知脱节,这一现象造成了人工智能 / 机器学习(AI/ML)技术标准化应用、安全检测和漏洞修补方面的鸿沟
2024年7月22日 —— 流式软件公司、JFrog 软件供应链平台的缔造者JFrog近期发布最新报告,揭示了企业管理人员和一线团队在MLOps和安全认知上的差异,而这一认知差异正在增加全球软件供应链(SSC)遭受攻击的风险。
IDC 最近的一项调查数据显示,软件供应链安全漏洞大幅增加,同比增幅高达241%。而令人惊讶的是,只有 30% 的受访者认为解决软件供应链中的漏洞是保障安全的当务之急。
JFrog 大中华和日本地区总经理董任远表示:“当今软件供应链的复杂性带来了前所未有的安全风险。尽管企业管理层努力以适配的设备为一线团队赋能,但由于应用工具繁杂、开源和ML模型审批流程冗长、审计和合规性检查繁多,开发人员在提高效率和加快发展生产力方面举步维艰。这种矛盾凸显了企业亟需重新思考自身安全战略,致力于更多地关注AI / ML组件,将管理层和执行层建立紧密协作,从而有效保障其软件供应链的安全。”
JFrog 的最新报告揭示了安全部门主管和一线软件团队之间在恶意开源软件包检测、AI / ML集成和代码级安全扫描方面存在的多项差异,包括:
●92% 的高管称其企业拥有检测恶意开源软件包的工具,而只有 70% 的开发人员同意这一说法。
●90% 以上的高管认为其在软件应用程序中使用了ML模型,而只有 63% 的开发人员确认了这一点。
●88% 的高管认为AI / ML工具正被用于安全扫描和修复流程,但只有 60% 的 DevSecOps 团队表示他们正在使用这些工具。
●67% 的高管认为代码级安全扫描是定期进行的,然而只有 41% 的开发人员确认了这一点。
JFrog 的研究还深入探讨了软件供应链安全性、认知性和AI / ML技术应用等方面在地区上的差异,其中:
●对安全解决方案的认识:14%的欧洲、中东和非洲地区(EMEA)受访者不知道有能够识别恶意开源软件包的工具,而相比之下,美国(9%)和亚洲(1%)的比例较低,凸显了EMEA地区在安全战略和运营理解方面的严重脱节。
●AI / ML模型的应用: EMEA地区仅有 82% 的受访者表示使用了AI / ML模型,相比之下,美国和亚洲的这一比例分别为 91% 和 99%。这种差异可能表明欧洲的风险规避环境受到了更加严格法规的影响,而在美国,对AI / ML技术的应用速度更快。
欲深入了解管理人员如何进一步加强与开发人员、安全和数据科学团队的协作,以更好地保障软件供应链的安全,请登录JFrog官方网站,下载并查看完整报告。
关键字:软件 供应链 安全保障 安全检测 漏洞
引用地址:
JFrog 最新研究显示,MLOps和企业软件供应链安全保障存在“薄弱环节”
推荐阅读最新更新时间:2024-11-02 04:43
又是软件问题,谷歌Pixel 3 XL惊现双刘海BUG
集微网消息,不得不承认每代谷歌Pixel的发布都会伴随着不少问题,近日有部分国外Pixel 3 XL用户反映自己手机的屏幕出现了第二个刘海,大小与顶部刘海基本一致,有时候会在左边,有时候又会在右边,出现的频率不一并且无法关闭。 如果用户手上的Pixel 3 XL出现了此现象的话,重启或者进入开发者设置后该现象就会消失,因此这个BUG看起来应该是软件问题。谷歌在收到用户反馈后对外表示,它们已经意识到了这种异常,并且即将会推出更新来修复该问题。
[手机便携]
提高51单片机TCP通信效率的软件方法
1 嵌入式TCP/IP通信系统 目前,工业控制领域典型的80C51嵌入式TCP/IP通信系统,主要有两种硬件方案,(1)采用80C51+网卡芯片,在单片机中实现TCP/IP协议并接入Internet;(2)采用固化TCP/IP协议的硬件芯片自动解析协议,实现Internet接入,后者程序已固化在硬件中,一般难以通过软件方法提高通信速率,因此,主要分析提高前一种方案的通信速率,其接口电路如图1所示。 图1 RTL8019AS与51单片机的接口电路 由于单片机中断资源有限,嵌人式系统与以太网通信主要采用的是软件查询方式,而不是中断响应方式,从以太网上传来的数据会先存至芯片上16 kB的数据缓存区,当单片机空闲
[单片机]
基于LabVIEW的地面伽玛能谱仪校准软件的设计
1.引言 地面伽玛能谱测量是利用便携式伽玛能谱仪直接在现场测定土壤、岩石中钾、铀、钍含量的一种核地球物理方法。在解决地球科学、环境科学等领域具有重要作用 .地面伽玛能谱仪的校准通常采用饱和模型法,目前,仪器校准系数的计算方法大多采用离线工计算,工作繁琐,易出错。为此,笔者针对地面伽玛能谱仪校准的校准系数、灵敏度系数、准确度的计算特点,运用LabVIEW设计出一款自动计算软件。 2.伽玛能谱仪的校准与检验 2.1 灵敏度系数及校准系数的计算 按照规范,伽玛能谱仪的校准方程式如下: 式中,Ik、Iu、Ith分别为谱仪在模型上实测的钾道、铀道和钍道扣除本底后的净计数率;QK、QU、QTh分别为模型中钾、铀、钍扣除本底的模型含量
[电源管理]
用软件实现DAA的方法
本文重点介绍用软件实现DAA的方法。 计算机采用的十进制操作数一般都为压缩型8421 BCD码,每个BCD码表示1位十进制数。每2位BCD码共存于同一字节单元中,故BCD运算涉及状态寄存器SREG的进位C(第0位)和半进位H(第5 位)。它们分别为高、低位BCD的进(借)位。在进行BCD码加减运算时,计算机是按二进制数对待的,因此会产生与十进制运算规则不相符合的情况:一是当产生进(借)位(C=1或H=1)时,该进(借)位等于16(对所涉及的1位BCD码而言),而在十进制运算中应等于10;二是可能产生非法BCD码(值大于9)。软件DAA即为纠正以上错误而设的。 1 软件DAA的实现方法 1.1 实现加法DAA功能子程序
[模拟电子]
基于C8051F023的软件注入技术(1)
单片机的出现是现代 计算机 技术发展的里程碑,它的诞生标志着计算机正式形成了通用计算机系统和 嵌入式 计算机系统两大分支。近年来,计算机理论研究、半导体工艺和超大规模集成电路技术取得了长足的进步,以此为支撑的嵌入式计算机也逐渐成为各种嵌入式系统的核心部件。 嵌入式系统是以应用为中心,以计算机技术为基础,软件硬件可裁剪,适用于系统对功能、可靠性、成本、体积、功耗有严格要求的专用计算机系统,是一种软硬件高度结合的产物,其系统功能实现的关键在于经过高效率设计的各类应用软件。和通用计算机软件不同,嵌入式系统中的软件一般都固化在只读存储器中,而不是以磁盘为载体可以随意更换,所以嵌入式系统的应用软件和嵌入式产品一样都具有较长的生命周期。另
[单片机]
STM32F0x IAP应用软件
------------------------------------------------------------------------------------------- IAP+APP 是最基本的远程升级套件,而很多人忽略了IAP升级软件的重要性,这里就来讲讲这个IAP升级软件。暂时不考虑xmode、ymode,因为根本就不实用:在不同的WINDOWS平台都不能兼容,而且还要分X86/64BIT版本,IAP段代码占空间大。。。最多只能拿来做做试验。 ---------------------------------------------------------------------------------
[单片机]
购买支持人工智能的安全软件之前需要询问的11个问题
如今的信息安全形势十分复杂,而很多企业在将人工智能/机器学习添加到安全软件组合的过程中可能会遇到一些麻烦。或者企业在选择合适的供应商时希望得到更好的服务。 大多数首席信息安全官相信采用人工智能和机器学习技术,在未来3到5年内可能改变信息安全领域。事实上,安全软件供应商都希望采用或正在采用人工智能,就好像其具有神奇的属性一样。但糟糕的是,许多供应商并没有自己的人工智能的产品。 调研机构Gartner公司副总裁兼杰出分析师Anton Chuvakin博士表示,一些安全软件供应商过度承诺,并且未能实现其人工智能/机器学习实施的好处。 Morphisec公司安全策略副总裁Tom Bain表示,网络安全厂商的首席信息安全官和首席信息官十分关
[机器人]
日本研发出安全芯片 可能改写杀毒软件历史
11月28日消息,日本高级工业科技研究所(NIAIST)日前研发出一款新型安全芯片,可以使病毒在入侵计算机之前予以删除。 据CRN网站报道,NIAIST研发人员Eiichi Takahashi称,该芯片内置在路由器中,可以确保病毒在进入计算机之前予以删除。同时,还不影响计算机运行程序时的速度。 据悉,该款安全芯片必须是可读写的,以便于对病毒数据库进行更新。目前,该芯片所能够识别的病毒数量还相对较少,而价格也相对较高。但分析师认为,该项技术可能改写杀毒软件的使用模式。
[焦点新闻]