AM Live. Никогда так не делай! Пять ошибок внедрения AI в AppSec

«Никогда так не делай» — спецпроект AM Live об ошибках в ИТ и ИБ, на которых бизнес теряет деньги, время, управляемость и безопасность. Этот выпуск — о внедрении AI в AppSec. Искусственный интеллект может ускорить анализ кода, работу с уязвимостями, триаж и исправления, но без вдумчивого подхода процесс легко превратить в дорогой эксперимент с иллюзией контроля. Антон Михайлов, директор по развитию группы продуктов SASTAV, ShiftLeft Security, разбирает пять распространённых ошибок, которые возникают, когда AI внедряют в безопасность приложений ради неоправданной автоматизации, экономии на людях и попытки заменить инженерную экспертизу моделью. В выпуске: • почему нельзя убирать людей из AppSec-процесса • как покупка AI-инструмента без понятного use case превращается в лишние расходы • почему финальное решение о релизе нельзя отдавать искусственному интеллекту • почему LLM не заменяет SAST/SCA и инженерный анализ • чем опасны автоматические AI-исправления без проверки и валидации Связаться с автором канала TG -﹥ @mglazman Канал -﹥ @safetyeducation_infosec

Иконка канала safety_education
78 подписчиков
12+
10 просмотров
3 дня назад
12+
10 просмотров
3 дня назад

«Никогда так не делай» — спецпроект AM Live об ошибках в ИТ и ИБ, на которых бизнес теряет деньги, время, управляемость и безопасность. Этот выпуск — о внедрении AI в AppSec. Искусственный интеллект может ускорить анализ кода, работу с уязвимостями, триаж и исправления, но без вдумчивого подхода процесс легко превратить в дорогой эксперимент с иллюзией контроля. Антон Михайлов, директор по развитию группы продуктов SASTAV, ShiftLeft Security, разбирает пять распространённых ошибок, которые возникают, когда AI внедряют в безопасность приложений ради неоправданной автоматизации, экономии на людях и попытки заменить инженерную экспертизу моделью. В выпуске: • почему нельзя убирать людей из AppSec-процесса • как покупка AI-инструмента без понятного use case превращается в лишние расходы • почему финальное решение о релизе нельзя отдавать искусственному интеллекту • почему LLM не заменяет SAST/SCA и инженерный анализ • чем опасны автоматические AI-исправления без проверки и валидации Связаться с автором канала TG -﹥ @mglazman Канал -﹥ @safetyeducation_infosec

, чтобы оставлять комментарии