Gli assistenti di codifica AI come Cursor e Claude stanno accelerando il deployment, ma stanno anche introducendo più bug. La sicurezza a tempo non riesce a tenere il passo. Un recente webinar con @Coinbase, @Hacker0x01 e Cantina ha analizzato il cambiamento necessario nello sviluppo software. Dettagli qui sotto:
Gli attaccanti stanno comprimendo la catena di attacco. La ricognizione che richiedeva settimane ora viene eseguita da AI in pochi minuti. Gli agenti AI uniscono vulnerabilità a bassa gravità in exploit critici. Il livello di abilità è sceso e la velocità di attacco è schizzata alle stelle.
Per i difensori, trovare bug non è più il collo di bottiglia, ma è la loro classificazione. I programmi vedono un aumento crescente delle segnalazioni. Per combattere questa fatica, i team utilizzano l'AI per la classificazione di primo livello. Il modello: l'AI gestisce la ripetizione, gli esseri umani gestiscono il giudizio.
125