Aplicaciones

Introducción de Veracode une IA GPT para corregir los códigos vulnerables

Avec Veracode Fix, la plataforma DevSecOps de detección de vulnerabilidades en el corazón de las fuentes de códigos se dote d’une IA capaz de corregir las líneas incriminées y non plus uniquement de les pointer du doigt.

Il existe une réalité de terrain contre laquelle il est difficile de lutter : les entreprises ont du mal à trouver le juste équilibre entre donner la priorité à la remédiation des failles de sécurité des codes qu’elles développent et répondre à la pression des métiers pour obtener le plus rapidement posible l’application dont ils ont besoin. Entre sécurité et productivité, l’équilibre à trouver pour les développeurs n’est pas simple.

Permettre d’être productif tout en préservant la sécurité du code produit a toujours été la raison d’être de la plateforme SaaS Veracode, un des leader des outils des chain DevSecOps. Conçue pour s’intégrer à la fois dans les IDE (environnements de développement) des développeurs et au cœur de la chaîne CI/CD, Veracode met en évidence les failles de sécurité et mauvaises pratiques de cybersécurité au sein des codes sources et des binaires.

« Jusqu’ici notre plateforme repérait les vulnérabilités présentes dans le code des développeurs ou dans les librairies utilisées. Elle indiquait alors aux développeurs où se situaient les failles tout en donnant des exemples génériques de comment les corriger. Ces exemples expliquaient finalement que la corrección devait ressembler ‘à quelque escogió comme ça’, más la proposición était complètement decorrélée, descontextualisée du code du développeur. Ce dernier devait alors comprendre le mécanisme mis en œuvre et l’adapter à sa propre status », explique Frédéric Patouly, Gerente de Canal Estratégico chez Veracode Francia. « En introducción une IA générative au cœur de notre plateforme, nous sommes désormais en mesure d’analyser le code et de procurer une ou plusieurs Purposes de Correction. Le développeur peut choisir la version qui lui plait le plus et directement remplacer le code vulnérable par celui proposé par notre IA ».

Veracode Fix, l’IA qui corrige votre code vulnerable

Veracode annonce en effet Corrección de Veracode Une nouvelle IA basée sur la technologie GPT (Transformador preentrenado generativo) para sugerir las correcciones aux failles de sécurité trouvées dans le code et les dependances open source.

Veracode Fix permet ainsi aux développeurs et aux équipes de sécurité de gagner du temps et de réduire les risques en semi-automatisant la réparation des vulnérabilités. Selon l’éditeur, Veracode Fix cambia el paradigma de la seguridad de las aplicaciones y el papel de la plataforma, de paso de simplement «detectar las vulnerabilidades» a «detectar y corregir las vulnerabilidades».

En desarrollo depuis 18 mois, cette nouvelle IA d’aide aux développeurs est le fruit du rachat de Jaroona (un spécialiste du data mining et de l’IA) por Veracode en 2019. Elle s’appuie sur un moteur GPT maison (et non sur les déclinaisons GPT d’OpenAI par exemple) entraîné par les équipes R&D de Veracode à partir de datasets élaborés par Veracode et comprenant des milliards de lignes de codes. « Cela permet de garantir à nos clients que les codes correctifs proposés par notre IA neviolence aucun copyright, mais aussi que les codes analysés par la plateforme ne sont pas stockés sur le long terme ni utilisés pour réentraîner notre modèle IA » asegura Frédéric Patouly.

Si la plataforma Veracode admite 27 idiomas, la función IA Veracode Fix es instantánea para los códigos Java y C#. L’éditeur asegura que d’autres langages de développement seront supportés dans un proche avenir.

Actuellement en Bêta fermée, Veracode Fix devrait être officiellement disponible y accesible para todos en junio de 2023.

Veracode Fix, une IA qui corrige votre code vulnerable

À lire également :

Ciberseguridad : la confiance est morte, vive la « confiance zéro » !

Pourquoi les logiciels open source sont des bombes à retardement – ​​et que faire pour y remédier ?

DevSecOps: 6 episodios para preparar la transición

Avec Security Copilot, Microsoft conoció a l’IA GPT-4 au cœur de la Cybersécurité

¡OpenAI, GitHub y Microsoft acusan de violación de licencias de código abierto a través de l’IA CoPilot!

[

Related posts
Aplicaciones

Se informa que Microsoft está preparando una revisión de Teams para julio

Después de mucho tiempo acumulando conversaciones, canales, reuniones, archivos, apps…
Read more
Aplicaciones

El nuevo Siri ya casi está aquí... pero no en la UE

Después de años de confundir un asistente inteligente con un temporizador parlante, Apple quiere…
Read more
Aplicaciones

LibreOffice saca la regla de madera... y duele

Presentado como una alternativa de oficina europea a Microsoft 365 y Google Docs, Euro-Office no ha…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *