Эксперты OpenSSF весите обновление минимальных элементов CISA SBOM

По словам Джоша Бресссера, вице -президента по безопасности программного обеспечения в цепочке программного обеспечения (SBOMS), пришло время для обновления правительственного руководства по минимальным элементам для счетов по программному обеспечению материалов (SBOMS). Недавно опубликованная ревизия проекта, обновление из оригинальной версии 2021 года, открыт для публичного комментария до 3 октября. «Мы все очень взволнованы тем, что они […]

Continue reading


Инженер в возрасте ИИ: оркестратор и архитектор

Confluent спонсировал этот пост. Правила разработки программного обеспечения переписаны. Генеративный ИИ вышел далеко за рамки автозаполнения, удлиняя день разработчика и перенесему фокус с ручного кодирования на оркестровку, валидацию и архитектурный дизайн. Это не будущая тенденция; Недавний опрос показал, что 70% разработчиков уже использовали или планировали использовать инструменты искусственного интеллекта. То, что использовалось, потребовалось часы программирования, […]

Continue reading


3 способа, которыми команды безопасности могут приручить автономные агенты ИИ

Гитлаб спонсировал этот пост. Специалисты по безопасности понимают опасность внутренних угроз: противники или частные лица с вредными целями, которые работают из предприятия, будь то сотрудники, проверяли сторонних поставщиков или партнерских организаций с повышенными разрешениями. Тем не менее, мы являемся свидетелями появления другой категории внутреннего актера, которому не хватает злонамеренных намерений, но также действует без человеческого […]

Continue reading


Как выгорание со стороны сопровождающего вызывает катастрофу по безопасности Kubernetes

Как и слишком много проектов с открытым исходным кодом, мы не уделяем внешнего оператора внешних секретов (ESO) достаточно внимания. Мы просто предполагаем, что программа будет обновлена ​​и что она всегда будет там. Это большая ошибка. Недавно один из сопровождающих ESO написал на Reddit, что «база участников не масштабировалась с базой пользователей. Прямо сейчас, очень маленькая […]

Continue reading


Как кибер -акт ЕС нагружают одинокие разработчики с открытым исходным кодом

Что должно быть из программного обеспечения с открытым исходным кодом с предстоящими требованиями, которые поставляются с Законом о кибер -устойчивости, теперь находятся в обсуждении в Европейском Союзе? На саммите с открытым исходным кодом в Европе мы встретились с Кристофером «Кроб» Робинсоном, главным архитектором безопасности в Фонде безопасности с открытым исходным кодом, чтобы обсудить последствия CRA. […]

Continue reading


Агентная сеть: как агенты ИИ формируют будущее Интернета

В своем новом мемуаре это для всех, сэр Тим Бернерс-Ли дает понять, что, по его мнению, агенты ИИ-это будущее Интернета. «В ближайшем будущем наша жизнь будет преобразована в AI« агенты », которые будут взаимодействовать с Интернетом и предпринять действия для достижения определенных целей», — пишет он во введении. «Я представлял эти типы веб-агентов с середины […]

Continue reading


Диспутательные мифы о сложности с открытым исходным кодом с айсбергом Apache

Снежинка спонсировала этот пост. В то время как все согласны с важности фонда данных, готового к данным, часто существует отключение правильных инструментов для его построения. Инженеры хотят использовать программное обеспечение с открытым исходным кодом для его гибкости и акцента на совместимость. С другой стороны, лидеры бизнеса скептически относятся к воспринимаемой сложности и отсутствию возможностей предприятия. […]

Continue reading


Как распределенные Postgres решают проблему высокой доступности Cloud

PGEDGE спонсировал этот пост. Доступность заявки и время простоя — это проблемы, с которыми сталкивается ни одна организация, которую не может позволить себе упускать из виду. В то время как жесткие числа варьируются в зависимости от использования, общая картина ясна: время простоя применения почти всегда переводится как потерянные деньги. Согласно исследованию Oxford Economics, незапланированное простоя […]

Continue reading


Прекратите строить супер агентов; Вместо этого создайте эффективные команды искусственного интеллекта

В то время как компании по всему миру стремятся принять агент AI для эффективности, данные указывают на то, что почти половина всех развертываний потерпит неудачу или будет отброшена из -за отсутствия значимой отдачи от инвестиций. Однако это не означает, что компании должны сдаваться; Агент AI, который может автоматизировать целые процессы и рабочие процессы, действительно становится […]

Continue reading


Vibe Coding не выполняет проверку корпоративной реальности

Обещание неотразимо: опишите, что вы хотите на простом английском языке, и ИИ выплевывает рабочий код. В этом подходе «кодирования» заставляет всех от основателей стартапов до корпоративных CTO, задающихся вопросом, будут ли им все еще программисты за пять лет. Создатель Java Джеймс Гослинг поделился мыслями об этом с новым стеком в начале этого года, сказав: «Как […]

Continue reading