Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
No Result
View All Result

Cisco’s Project CodeGuard biedt beveiliging op OWASP-niveau voor AI-coderingsassistenten

byAytun Çelebi
17 oktober 2025
in Artificial Intelligence, Cybersecurity, News
Home Artificial Intelligence
Share on FacebookShare on Twitter

Cisco Systems Inc. heeft geïntroduceerd Project CodeGuard, een open-sourceframework dat is ontworpen om software te beveiligen die is ontwikkeld met coderingsmiddelen voor kunstmatige intelligentie. Het systeem integreert beveiligingscontroles gedurende de hele softwarelevenscyclus om de code vanaf de eerste creatie te versterken. Het raamwerk is ontworpen om uniform en model-agnostisch te zijn, waardoor het met verschillende AI-tools kan functioneren. Het doel is om “secure by default”-code te leveren door vangrails in meerdere ontwikkelingsfasen te verweven. Cisco heeft dat gespecificeerd Project CodeGuard is niet bedoeld als vervanging voor technisch oordeel, maar dient als een ‘extra diepgaande verdedigingslaag’. Deze aanpak vormt een aanvulling op het menselijk toezicht in plaats van dat het het verdringt, waardoor de veiligheid tijdens het hele AI-ondersteunde codeerproces wordt versterkt. Bij de lancering bevat CodeGuard een reeks kernregels die zijn afgeleid van gevestigde brancherichtlijnen, waaronder het Open Worldwide Application Security Project (OWASP) en Common Weakness Enumeration (CWE). Deze eerste set richt zich op terugkerende softwarefouten. De specifieke kwetsbaarheden die worden aangepakt zijn onder meer hardgecodeerde geheimen, ontbrekende of ontoereikende invoervalidatie, het gebruik van verouderde cryptografische methoden en afhankelijkheden van softwarecomponenten die het einde van hun levensduur hebben bereikt. Deze regels worden in verschillende ontwikkelingsfasen toegepast om voortdurende veiligheidshandhaving te garanderen. Tijdens de plannings- en specificatiefase sturen ze AI-agenten naar veiligere coderingspatronen. Terwijl code actief wordt gegenereerd, kan het raamwerk de creatie van onveilige fragmenten in realtime blokkeren. Na de generatie worden de regels gebruikt voor uitgebreide beoordeling en validatie. Project CodeGuard biedt ook een door de gemeenschap aangestuurde regelset, vertalers voor populaire AI-codeeragenten en validators om teams te helpen bij het automatiseren van deze beveiligingsmaatregelen. Cisco benadrukte dat deze uit meerdere fasen bestaande methodologie van cruciaal belang is omdat AI-assistenten steeds vaker betrokken worden bij de gehele levenscyclus van software, van het opstellen van de eerste ontwerpen en het ondersteunen van diensten tot het voorstellen van codefixes. Eén enkele regel, zoals een regel die invoervalidatie of geheimbeheer regelt, is ontworpen om elke stap te beïnvloeden. Dit omvat het voorstellen van veiligere alternatieven tijdens het genereren, het markeren van risicovolle constructies zodra ze verschijnen, en ten slotte het verifiëren dat de voltooide code op de juiste manier geheimen uitdraagt ​​en alle invoer opschoont. Vertegenwoordigers van het bedrijf verklaarden dat CodeGuard geen perfect beveiligde output garandeert en dat menselijke peer review en standaard beveiligingscontroles noodzakelijk blijven. Het primaire doel van het raamwerk is het verkleinen van de kans dat ‘laaghangende’ kwetsbaarheden in productieomgevingen worden geïntroduceerd, omdat AI de leveringsschema’s van software versnelt. De routekaart van het bedrijf voor het project omvat een bredere taaldekking, adapters voor extra AI-coderingsplatforms, geautomatiseerde regelvalidatie en feedbackloops om regels te verfijnen op basis van gemeenschapsgebruik. Om deze evolutie te ondersteunen nodigt Cisco beveiligingsingenieurs, ontwikkelaars en AI-onderzoekers uit om bij te dragen aan het project. Het bedrijf heeft via zijn openbare repository om indiening van nieuwe regels, de constructie van extra vertalers en op telemetrie gebaseerde verbeteringen verzocht.


Uitgelicht beeldtegoed

Tags: AICiscoCyberbeveiligingProject CodeGuard

Related Posts

Spotify hekelt abonnees met een verhoging van $ 2 op Duo- en Family-abonnementen

Spotify hekelt abonnees met een verhoging van $ 2 op Duo- en Family-abonnementen

15 januari 2026
De lanceringstijd van DeepSeek V4 en R2 blijft verborgen

De lanceringstijd van DeepSeek V4 en R2 blijft verborgen

15 januari 2026
Samsung en Fender lanceren gitaarlessen voor tv's uit 2025

Samsung en Fender lanceren gitaarlessen voor tv's uit 2025

15 januari 2026
Gemini krijgt persoonlijke intelligentie om gegevens uit Gmail en Foto's te synthetiseren

Gemini krijgt persoonlijke intelligentie om gegevens uit Gmail en Foto's te synthetiseren

15 januari 2026
YouTube lanceert strikte Shorts-limieten om schermverslaving bij tieners tegen te gaan

YouTube lanceert strikte Shorts-limieten om schermverslaving bij tieners tegen te gaan

15 januari 2026
Apple stelt Civilization VII veilig voor mobiele Arcade- en Mac-abonnees

Apple stelt Civilization VII veilig voor mobiele Arcade- en Mac-abonnees

15 januari 2026

Recent Posts

  • Spotify hekelt abonnees met een verhoging van $ 2 op Duo- en Family-abonnementen
  • De lanceringstijd van DeepSeek V4 en R2 blijft verborgen
  • Voorbij de klinische muren: waarom aanbieders investeren in oncologiespecifieke virtuele navigatie en psychosociale zorg
  • Samsung en Fender lanceren gitaarlessen voor tv's uit 2025
  • De winst van TSMC stijgt met 35% naar een recordhoogte wat betreft de vraag naar AI-chips

Recent Comments

Geen reacties om weer te geven.
Dataconomy NL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.