Cisco開源Project CodeGuard程式碼安全框架,推動預設即安全開發
- Hao Chen Lu
- 幾秒鐘前
- 讀畢需時 1 分鐘
Source: IThome新聞Cisco開源人工智慧生成程式碼安全框架Project CodeGuard,將預設即安全的規則嵌入規畫、生成與生成後審查3個階段,目標是在不拖慢開發節奏下,降低寫死金鑰、缺少輸入驗證與仰賴終止維護的相依套件等常見風險的發生機率。 官方提到,此框架定位為縱深防禦的一環,並非取代工程判斷與同儕審查。Cisco開源人工智慧生成程式碼安全框架Project CodeGuard,將預設即安全的規則嵌入規畫、生成與生成後審查3個階段,目標是在不拖慢開發節奏下,降低寫死金鑰、缺少輸入驗證與仰賴終止維護的相依套件等常見風險的發生機率。 官方提到,此框架定位為縱深防禦的一環,並非取代工程判斷與同儕審查。 See more: https://www.ithome.com.tw/news/171747
留言