Gyorsan beépültek a vállalati folyamatokban az MI-alapú kódolási eszközök. Talán túl gyorsan is…
Hirdetés
 

A GitHub és az OpenAI közös kódolási segédje, a Codex bő három éve indult el kereskedelmi szolgáltatásként. Azóta gombamód szaporodnak a hasonló eszközök, amiket a fejlesztők lelkesen használnak – munkahelyi jóváhagyással!

A Checkmarx friss globális kutatása (The Future of AppSec in the Era of AI) szerint azonban ezzel a vállalatok jelentős kockázatokat vesznek a nyakukba. A tanulmányban, melyhez közel 1500 informatikai vezetőt, alkalmazásbiztonságért felelős vezetőt és fejlesztőt kérdeztek meg Észak-Amerikában, Európában, valamint az ázsiai és csendes-óceáni térségben, kifejezetten azt vizsgálták, hogy vállalati környezetben hogyan használják a kódolási segédleteket.

Egyharmad a kétharmadot…

Mivel hatékony(nak tűnik), és olcsóbb – legalábbis rövid távon –, mint egy fejlesztő, értelemszerűen egyre többen használják. Az MI-vel történő kódgyártás kezd egyfajta kvázi szabvánnyá válni a vállalati felhasználásban (is): a megkérdezett cégek fele használ ilyen eszközt.

Ez még önmagában nem jelent semmit, hiszen használhatnák például arra is, hogy gyorsabban készüljenek proof-of-conceptek vagy fussanak le pilotok. Ám kiderült: a szervezetek harmadánál (34 százalék) MI gyártja a kódok közel kétharmadát (kb. 60 százalék). A kérdést másik oldalról közelítve: száz válaszadóból mindössze 2 (!) mondta azt, hogy cégénél 1 és 20 százalék között lehet az MI-generálta kód.

Eközben a terület teljes mértékben szabályozatlan: a mintában szereplő cégek kevesebb mint ötödénél (18 százalék) dolgoztak ki erre egyértelmű irányelveket. Pedig a többség valószínűleg tisztában van a következményekkel: csökken a fejlesztők felelőssége, és nő a cég támadási felülete.

Pénz beszél, biztonság ugat (de nem harap)

Az ok egyértelmű: pénz, pénz és pénz. A piaci verseny miatt egyre többen vállalják be az MI gyártotta kód kockázatát. A helyzet paradox voltát jól leírja, hogy a mintában szereplő cégek 81 százalékánál tudják, hogy az MI-vel generált kód bugos. De annak ellenére is vállalják a használatával járó kockázatot, hogy 2024-ben 91 százalékuknál volt legalább egy biztonsági incidens hibás kódok miatt.

A válaszadók harmada a következő tizenkét-tizennyolc hónapban az incidensek szaporodására számít, különösen az API-k területén, leginkább a shadow IT részeként megjelenő MI-eszközök miatt. (Hogy miért váltak a vállalati IT kritikus biztonsági elemévé az API-k, azzal többek között itt és itt foglalkoztuk.)

A helyzeten javíthatna valamelyest, ha a szervezetek legalább a DevSecOps megközelítést alkalmaznák. Ám ez még az USA-ban sem általános, ahogy az sem, hogy a fejlesztőknek kódbiztonsági képzést nyújtsanak.

A Checkmarx kutatása itt tölthető le »

Biztonság

Az MI biznisz karácsonykor is ezerrel pörgött

A Meta egy olyan kínai alapítású startuppal ajándékozta meg magát, melyet sokan a DeepSeek lehetséges kihívójának tartottak. Na de melyik volt az év legnagyobb MI-biznisze?
 
Hirdetés

Az ötlettől az értékteremtésig – a gépi tanulási pipeline szerepe az adattudományi működésben

A jó adatok önmagukban még nem elegendők: a modellek csak akkor működnek megbízhatóan, ha egy átlátható, automatizált és reprodukálható környezetben futnak. A gépi tanulási pipeline-ok éppen ezt a technológiai hátteret teremtik meg.

Sok szervezet adatvezéreltnek tartja magát, mert van BI rendszere és heti dashboardja. A valóságban azonban ennél többről van szó; a kérdés ugyanis nem az, hogy van-e elég adat, hanem, hogy mennyire jól használják a döntések meghozatalához.

a melléklet támogatója a One Solutions

EGY NAPBA SŰRÍTÜNK MINDENT, AMIT MA EGY PROJEKTMENEDZSERNEK TUDNIA KELL!

Ütős esettanulmányok AI-ról, agilitásról, csapattopológiáról. Folyamatos programok három teremben és egy közösségi térben: exkluzív információk, előadások, interaktív workshopok, networking, tapasztalatcsere.

2026.03.10. UP Rendezvénytér

RÉSZLETEK »

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2025 Bitport.hu Média Kft. Minden jog fenntartva.