Veranstaltung einreichen
Die Sicherung Ihres Coding-Agenten: Der Weg zur Softwarefabrik

Die Sicherung Ihres Coding-Agenten: Der Weg zur Softwarefabrik

03 Aug 202617:30 - 20:30 America/Los_AngelesLas Vegas, United States147 TeilnehmerOpen

Beschreibung

Ihr Coding-Agent hat mehr Zugriff, als Sie denken. Er läuft mit Ihren Anmeldeinformationen, Ihrer .env-Datei und hat Zugriff auf jedes Repository, das der Host erreichen kann, und wenn er Code ausliefert, geschieht dies schneller, als es jemand überprüfen kann. Jeder spricht von der Softwarefabrik: Agenten, die in Schleifen laufen und Code unbemerkt ausliefern, während Sie schlafen. Die Fabrik fordert drei Dinge gleichzeitig: Sicherheit, Leistungsfähigkeit und Autonomie, aber die meisten Teams sind mit unmöglichen Kompromissen konfrontiert, die sie daran hindern, alle drei zu erreichen. Den Agenten abzuschotten bedeutet, dessen Leistungsfähigkeit und Autonomie zu töten; das ist es, was Erlaubermüdigkeit wirklich ist, „Ja“ im Autopilot-Modus zu klicken, bis Sie aufhören zu lesen. Lassen Sie ihn los und Sie haben einem Prozess, den Sie nicht zuordnen oder stoppen können, langfristige Geheimnisse übergeben. Dieses Trilemma ist eine falsche Wahl. Es gibt eine Architektur, die einem Agenten echte Autonomie innerhalb einer geregelten Grenze gibt, und die Sicherung des Coding-Agenten stellt sich als Voraussetzung für die Fabrik heraus, nicht als nachträglicher Gedanke. Auf der Black Hat veranstaltet Insecure Agents ein Panel, in dem wir die besten Praktiken zur Sicherung Ihres Coding-Agenten behandeln, mit einer neuen Referenzarchitektur von Snyk, Docker und Keycard, die eine einzige geregelte Grenze bereitstellt, die jede agentische Aktion überschreitet, von Identität über Sandbox bis zur Lieferkette. Keycard — stellt kurzlebige, ressourcenspezifische Anmeldeinformationen aus, die der Agent niemals tatsächlich hält, und bindet jede Aktion wieder an ein menschliches Subjekt. Docker — bietet wegwerfbare Mikro-VM-Sandboxes mit standardmäßig verweigerter Abwärtskommunikation, sodass ein entflohener Agent nirgendwohin gelangen kann. Snyk — bietet Softwareverifizierung und schützt Ihre Software-Lieferkette. Moderiert von Allie Howe, Gastgeberin des Insecure Agents-Podcasts. Was wir behandeln werden: Entwickelt für Ingenieure und Sicherheitsverantwortliche, die Coding-Agenten verwenden oder verwalten und diese betreiben möchten, ohne den Atem anzuhalten.

Veranstaltungsort

Lassen Sie Ihr Netzwerk wissen, dass Sie dabei sind

Teilen Sie diese Veranstaltung, um Gespräche zu beginnen, Kollegen einzuladen und sich vorab zu vernetzen.

Verwandte Events

Plattform für künstliche Intelligenz

Kostenlos