Avec Veracode Fix, la plataforma DevSecOps de detección de vulnerabilidades en el corazón de las fuentes de códigos se dote d’une IA capaz de corregir las líneas incriminées y non plus uniquement de les pointer du doigt.
Il existe une réalité de terrain contre laquelle il est difficile de lutter : les entreprises ont du mal à trouver le juste équilibre entre donner la priorité à la remédiation des failles de sécurité des codes qu’elles développent et répondre à la pression des métiers pour obtener le plus rapidement posible l’application dont ils ont besoin. Entre sécurité et productivité, l’équilibre à trouver pour les développeurs n’est pas simple.
Permettre d’être productif tout en préservant la sécurité du code produit a toujours été la raison d’être de la plateforme SaaS Veracode, un des leader des outils des chain DevSecOps. Conçue pour s’intégrer à la fois dans les IDE (environnements de développement) des développeurs et au cœur de la chaîne CI/CD, Veracode met en évidence les failles de sécurité et mauvaises pratiques de cybersécurité au sein des codes sources et des binaires.
« Jusqu’ici notre plateforme repérait les vulnérabilités présentes dans le code des développeurs ou dans les librairies utilisées. Elle indiquait alors aux développeurs où se situaient les failles tout en donnant des exemples génériques de comment les corriger. Ces exemples expliquaient finalement que la corrección devait ressembler ‘à quelque escogió comme ça’, más la proposición était complètement decorrélée, descontextualisée du code du développeur. Ce dernier devait alors comprendre le mécanisme mis en œuvre et l’adapter à sa propre status », explique Frédéric Patouly, Gerente de Canal Estratégico chez Veracode Francia. « En introducción une IA générative au cœur de notre plateforme, nous sommes désormais en mesure d’analyser le code et de procurer une ou plusieurs Purposes de Correction. Le développeur peut choisir la version qui lui plait le plus et directement remplacer le code vulnérable par celui proposé par notre IA ».
Veracode Fix, l’IA qui corrige votre code vulnerable
Veracode annonce en effet Corrección de Veracode Une nouvelle IA basée sur la technologie GPT (Transformador preentrenado generativo) para sugerir las correcciones aux failles de sécurité trouvées dans le code et les dependances open source.
Veracode Fix permet ainsi aux développeurs et aux équipes de sécurité de gagner du temps et de réduire les risques en semi-automatisant la réparation des vulnérabilités. Selon l’éditeur, Veracode Fix cambia el paradigma de la seguridad de las aplicaciones y el papel de la plataforma, de paso de simplement «detectar las vulnerabilidades» a «detectar y corregir las vulnerabilidades».
En desarrollo depuis 18 mois, cette nouvelle IA d’aide aux développeurs est le fruit du rachat de Jaroona (un spécialiste du data mining et de l’IA) por Veracode en 2019. Elle s’appuie sur un moteur GPT maison (et non sur les déclinaisons GPT d’OpenAI par exemple) entraîné par les équipes R&D de Veracode à partir de datasets élaborés par Veracode et comprenant des milliards de lignes de codes. « Cela permet de garantir à nos clients que les codes correctifs proposés par notre IA neviolence aucun copyright, mais aussi que les codes analysés par la plateforme ne sont pas stockés sur le long terme ni utilisés pour réentraîner notre modèle IA » asegura Frédéric Patouly.
Si la plataforma Veracode admite 27 idiomas, la función IA Veracode Fix es instantánea para los códigos Java y C#. L’éditeur asegura que d’autres langages de développement seront supportés dans un proche avenir.
Actuellement en Bêta fermée, Veracode Fix devrait être officiellement disponible y accesible para todos en junio de 2023.
À lire également :
Ciberseguridad : la confiance est morte, vive la « confiance zéro » !
Pourquoi les logiciels open source sont des bombes à retardement – et que faire pour y remédier ?
DevSecOps: 6 episodios para preparar la transición
Avec Security Copilot, Microsoft conoció a l’IA GPT-4 au cœur de la Cybersécurité
¡OpenAI, GitHub y Microsoft acusan de violación de licencias de código abierto a través de l’IA CoPilot!
[


