DevSecOps:人工智能正在重塑开发人员角色,但并非一帆风顺

2026-02-07 0 263

DevSecOps:人工智能正在重塑开发人员角色,但并非一帆风顺

GitLab 的新 DevSecOps 研究表明,65% 的开发人员正在代码测试工作中使用人工智能机器学习,或计划在未来三年内这样做,这标志着软件开发流程自动化的潜在重大转变。

GitLab 第七份年度全球 DevSecOps 报告对金融服务、汽车、医疗保健、电信和科技行业的 5,000 多名 IT 领导者、CISO 和开发人员进行了调查。 该调查由市场研究机构 Savanta 于 2023 年 3 月进行,目的是了解 DevSecOps 实施的成功、挑战和优先事项。

对人工智能和机器学习的依赖日益增加
GitLab 报告的主要发现之一是,人工智能/机器学习在软件开发和安全工作流程中的采用持续加速,62% 的软件开发人员使用人工智能/机器学习来检查代码(高于 2022 年的 51%),而 53% 的软件开发人员使用人工智能/机器学习来检查代码。 在测试过程中使用机器人的比例高于去年的 39%。

GitLab 的报告发现,组织更早地开始将安全性纳入软件开发生命周期,其中 AI/ML 在识别代码漏洞方面发挥着关键作用。 研究发现,使用 DevSecOps 平台的开发人员比没有使用 DevSecOps 平台的开发人员更有可能实现自动化和 AI/ML 进行测试。

开发人员和安全专家面临的挑战
工具链复杂性
开发人员和安全专业人员继续面临着处理他们在其角色中使用的各种工具和应用程序的挑战。 工具链管理对于安全专业人员来说尤其是一个问题。

GitLab 发现,57% 的安全受访者表示使用六种或更多工具,而开发人员和运营专业人员的比例分别为 48% 和 50%。

不仅如此,安全专业人员的工具链似乎还在扩展。 在 GitLab 的 2022 年全球 DevSecOps 报告中,54% 的安全受访者表示他们在工作流程中使用了 2 到 5 个工具,而 35% 的人表示使用了 6 到 10 个工具; 到 2023 年,这些数字分别为 42% 和 43%。

一致的安全监控
可以预见的是,安全专业人员预计将使用过多的工具,这使得维护一致的监控变得更加困难,26% 的安全专业人员认为这是一个问题。 同样,26% 的安全受访者表示很难从所有集成工具中获得一致的见解,三分之二 (66%) 的受访者表示他们希望因此整合他们的工具链。

该研究表明,人们越来越意识到安全是 DevSecOps 团队的共同责任,接受调查的安全专业人士中有 71% 表示,开发人员捕获了所有安全漏洞的四分之一或更多,而 2022 年这一比例为 53%。

“左移”趋势
该报告强调了向跨职能协作的转变,38% 的安全专业人员表示自己是专注于安全的团队的一部分,而 2022 年这一比例为 29%。

据 GitLab 称,这一趋势反映了行业在软件开发生命周期的早期阶段将安全性纳入其中的趋势,即“左移”。 这种方法使开发、安全和运营团队能够更有效地合作,而不是各自为政。

由于 85% 的安全受访者表示预算与 2022 年相同或更低,技术团队不得不比以往任何时候都更加投入。

在有关该报告的新闻稿中,GitLab 首席产品官 David DeSanto 表示,DevSecOps 工具和方法可以使组织通过整合工具链和降低成本来实现更好的安全性和效率,最终使开发团队能够专注于关键任务职责 和新颖的解决方案。

“全球的组织都在寻找用更少的资源做更多的事情的方法。 这意味着在寻找保持竞争力的机会时,效率和安全性不能相互排斥。”DeSanto 说道。

“GitLab 的研究表明,DevSecOps 工具和方法可以让领导层更好地保护和整合不同的、分散的工具链并减少支出,同时还可以让开发团队将时间花在关键任务和创新解决方案上。”

安全专业人员最重要的技能
随着人工智能和机器学习成为软件开发生命周期中更不可或缺的一部分,组织将需要确保安全团队配备正确的技能和工具,以充分利用新技术。 然而,GitLab 发现,随着安全专业人员调整其职业目标,人工智能和机器学习正在与其他高影响力领域竞争。

2022 年,安全专业人士将 AI/ML 视为推动其职业生涯发展的最重要技能——比开发人员和运营专业人士更重要。

今年,虽然近四分之一 (23%) 的安全专业人员选择 AI/ML 作为首要技能,但他们更重视软技能 (31%)、主题专业知识 (30%) 以及指标和定量见解 (27%) – 建议专业人士认识到需要全面的技能来应对现代安全挑战。

担心人工智能/机器学习将如何影响就业
在软件开发周期中加速采用人工智能和机器学习存在一些阻力,领导者需要谨慎应对。

与其他行业一样,GitLab 的调查发现,技术专业人士担心 AI/ML 对他们的工作意味着什么:三分之二 (67%) 的安全受访者表示,他们担心 AI/ML 功能对其角色的影响,其中 28% 的人表示“非常”或“极其”担心。

在表示担忧的受访者中,25% 的人表示他们担心人工智能/机器学习可能会引入错误,从而使他们的工作变得更加困难。 与此同时,29% 的人担心人工智能/机器学习会减少可用工作的数量,23% 的人表示担心人工智能/机器学习会让他们的技能过时。

领导者如何赋能 DevSecOps
投资人工智能/机器学习培训和工具
组织应优先为其安全团队配备必要的技能和工具,以便在软件开发和安全工作流程中有效利用人工智能和机器学习,最大限度地发挥自动化的优势并提高效率。

促进跨职能协作
通过促进开发、安全和运营团队之间的协作,鼓励左转方法,从而实现更加精简和高效的软件开发生命周期,从头开始纳入安全性。

整合并简化工具链
安全专业人员正在使用多种工具,导致复杂性增加。 专注于整合和简化工具链,以提高效率、减少摩擦和成本,并使安全团队能够专注于其关键职责。

收藏 (0) 打赏

感谢您的支持,我会继续努力的!

打开微信/支付宝扫一扫,即可进行扫码打赏哦,分享从这里开始,精彩与您同在
点赞 (0)

申明:本文由第三方发布,内容仅代表作者观点,与本网站无关。对本文以及其中全部或者部分内容的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。本网发布或转载文章出于传递更多信息之目的,并不意味着赞同其观点或证实其描述,也不代表本网对其真实性负责。

左子网 开发教程 DevSecOps:人工智能正在重塑开发人员角色,但并非一帆风顺 https://www.zuozi.net/57938.html

常见问题
  • 1、自动:拍下后,点击(下载)链接即可下载;2、手动:拍下后,联系卖家发放即可或者联系官方找开发者发货。
查看详情
  • 1、源码默认交易周期:手动发货商品为1-3天,并且用户付款金额将会进入平台担保直到交易完成或者3-7天即可发放,如遇纠纷无限期延长收款金额直至纠纷解决或者退款!;
查看详情
  • 1、描述:源码描述(含标题)与实际源码不一致的(例:货不对板); 2、演示:有演示站时,与实际源码小于95%一致的(但描述中有”不保证完全一样、有变化的可能性”类似显著声明的除外); 3、发货:不发货可无理由退款; 4、安装:免费提供安装服务的源码但卖家不履行的; 5、收费:价格虚标,额外收取其他费用的(但描述中有显著声明或双方交易前有商定的除外); 6、其他:如质量方面的硬性常规问题BUG等。 注:经核实符合上述任一,均支持退款,但卖家予以积极解决问题则除外。
查看详情
  • 1、左子会对双方交易的过程及交易商品的快照进行永久存档,以确保交易的真实、有效、安全! 2、左子无法对如“永久包更新”、“永久技术支持”等类似交易之后的商家承诺做担保,请买家自行鉴别; 3、在源码同时有网站演示与图片演示,且站演与图演不一致时,默认按图演作为纠纷评判依据(特别声明或有商定除外); 4、在没有”无任何正当退款依据”的前提下,商品写有”一旦售出,概不支持退款”等类似的声明,视为无效声明; 5、在未拍下前,双方在QQ上所商定的交易内容,亦可成为纠纷评判依据(商定与描述冲突时,商定为准); 6、因聊天记录可作为纠纷评判依据,故双方联系时,只与对方在左子上所留的QQ、手机号沟通,以防对方不承认自我承诺。 7、虽然交易产生纠纷的几率很小,但一定要保留如聊天记录、手机短信等这样的重要信息,以防产生纠纷时便于左子介入快速处理。
查看详情

相关文章

猜你喜欢
发表评论
暂无评论
官方客服团队

为您解决烦忧 - 24小时在线 专业服务