Submit Event
Zabezpieczanie Twojego Agenta Kodu: Droga do Fabryki Oprogramowania

Zabezpieczanie Twojego Agenta Kodu: Droga do Fabryki Oprogramowania

03 sie 202617:30 - 20:30 America/Los_AngelesLas Vegas, United States147 AttendeesOpen

Description

Twój agent kodu ma więcej dostępu, niż myślisz. Działa z Twoimi poświadczeniami, Twoim plikiem .env i ma dostęp do każdego repozytorium, do którego może dotrzeć host, a gdy wysyła kod, ten kod wychodzi szybciej, niż ktokolwiek może go przejrzeć. Wszyscy mówią o fabryce oprogramowania: agenci działający w pętli, wysyłający kod bez nadzoru, podczas gdy śpisz. Fabryka wymaga jednocześnie trzech rzeczy: bezpieczeństwa, możliwości działania i autonomii, ale większość zespołów utknęła w niemożliwych kompromisach, które uniemożliwiają osiągnięcie wszystkich trzech. Zablokowanie agenta ogranicza jego zdolności i autonomię; to właśnie nazywamy zmęczeniem zgodą, klikając "tak" automatycznie, aż przestaniesz czytać. Uwolnienie go oznacza, że przekazałeś długoterminowe sekrety procesowi, którego nie możesz przypisać ani zatrzymać. Ten trylemat to fałszywy wybór. Istnieje architektura, która daje agentowi prawdziwą autonomię w ramach kontrolowanej granicy, a zabezpieczenie agenta kodu okazuje się być warunkiem wstępnym dla fabryki, a nie myślą drugorzędną. Na Black Hat, Insecure Agents organizuje panel, na którym omówimy najlepsze praktyki zabezpieczania Twojego agenta kodu, prezentując nową architekturę referencyjną od Snyk, Dockera i Keycard, która zapewnia jedną kontrolowaną granicę, którą przekracza każda działanie agentowe, od tożsamości po piaskownice i łańcuch dostaw. Keycard — wydaje krótkotrwałe, ograniczone zasobowo poświadczenia, których agent nigdy nie posiada, i wiąże każde działanie z ludzkim podmiotem. Docker — zapewnia jednorazowe mikro-VM piaskownice z domyślnie zablokowanym wyjściem, więc zbiegły agent nie ma dokąd się udać. Snyk — zapewnia weryfikację oprogramowania i chroni Twój łańcuch dostaw oprogramowania. Moderowane przez Allie Howe, gospodarza podcastu Insecure Agents. Czego się dowiemy: Stworzone dla inżynierów i liderów ds. bezpieczeństwa, którzy korzystają lub zarządzają agentami kodu i chcą uruchamiać je bez trzymania oddechu.

Event location

Let your network know you're going

Share this event to start conversations, invite colleagues, and connect before it begins.

about_us.editorial_intelligence_platform

Free
Register for free