Khi các công cụ hỗ trợ mã hóa bằng AI ngày càng phát triển, tốc độ phát triển phần mềm được đẩy nhanh nhưng đồng thời rủi ro về bảo mật cũng gia tăng. Công ty chuyên về an ninh chuỗi cung ứng phần mềm Sonatype đã đưa ra giải pháp mới cho vấn đề này. Ngày 9 (giờ địa phương), Sonatype chính thức ra mắt “Sonatype Guide” nhằm giúp các nhà phát triển tận dụng AI để xây dựng phần mềm mã nguồn mở an toàn và chất lượng cao hơn. Nền tảng này tích hợp tự động với các công cụ hỗ trợ mã hóa AI, giúp loại bỏ các gói phần mềm dễ bị tấn công hoặc không tồn tại, chỉ sử dụng các thành phần đã được xác thực độ tin cậy.
Sonatype cho biết, các mô hình AI hiện tại thường được huấn luyện dựa trên kho mã nguồn mở từ nhiều tháng, thậm chí nhiều năm trước, nên thường đề xuất mã lỗi thời, sai thực tế hoặc “gói phần mềm ảo”. Theo nghiên cứu sắp công bố của Sonatype, tỷ lệ các mô hình AI sinh mã phổ biến đề xuất thành phần mã nguồn mở không tồn tại thực tế có thể lên tới 27%. Điều này có thể gây thêm gánh nặng phải làm lại cho nhà phát triển, lãng phí token của LLM, thậm chí tạo ra các rủi ro bảo mật.
Sonatype Guide giải quyết vấn đề này bằng cách cung cấp tham chiếu đáng tin cậy ngay từ giai đoạn thiết kế, tự động hóa quản lý phụ thuộc. Thử nghiệm trước tại doanh nghiệp cho thấy hiệu quả bảo mật tăng hơn 300%, đồng thời giảm đáng kể nguồn lực cần thiết cho việc vá lỗi bảo mật. So với các giải pháp hiện có, chi phí nâng cấp phụ thuộc giảm hơn 5 lần.
Tổng giám đốc Sonatype, ông Bhagwat Swaroop nhấn mạnh: “Đối với mọi tổ chức mong muốn tối đa hóa năng suất, AI là một công cụ hấp dẫn, nhưng không nên đánh đổi bằng tính an toàn hoặc khả năng bảo trì. Guide đã trang bị ‘đôi mắt’ cho công cụ mã hóa AI, giúp nó đưa ra lựa chọn thông minh và thận trọng. Đây sẽ là bước ngoặt lớn của ngành.”
Sonatype Guide tương thích với các nền tảng AI mã hóa chính như GitHub Copilot, Google Antigravity, AWS Q, Juni trên nền IntelliJ, mà không cần thay đổi quy trình làm việc hoặc môi trường IDE hiện tại. Công nghệ lõi của sản phẩm là “máy chủ giao thức ngữ cảnh mô hình (MCP)”, có thể chặn các đề xuất gói phần mềm ngay khi nhà phát triển viết mã, hướng dẫn sử dụng các gói đã được xác thực an toàn và tin cậy. Đồng thời, sản phẩm cung cấp chức năng tìm kiếm mã nguồn mở cấp doanh nghiệp và hỗ trợ API đầy đủ, linh hoạt cho nhiều quy mô và kiến trúc doanh nghiệp khác nhau.
Guide lần này được phát triển dựa trên công nghệ “Sonatype Intelligence”, có thể chủ động phát hiện lỗ hổng, gói phần mềm độc hại, dự án đã ngừng hoạt động… thông qua phân tích dữ liệu theo thời gian thực. Động cơ thông minh này được nhúng trực tiếp vào quy trình ra quyết định của AI, giúp nhà phát triển đưa ra lựa chọn kỹ thuật an toàn và đáng tin cậy ngay từ đầu.
Khi phát triển phần mềm dựa trên AI ngày càng phổ biến, năng suất lập trình đang hình thành một mô hình mới, nhưng lo ngại về bảo mật và chất lượng cũng ngày càng gia tăng. Trong bối cảnh đó, Sonatype Guide được kỳ vọng sẽ trở thành giải pháp chiến lược giúp doanh nghiệp vượt qua thách thức ứng dụng AI, liên tục đổi mới trên nền tảng mã an toàn.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Sonatype ra mắt giải pháp bảo mật mã hóa AI… loại bỏ 27% gói phần mềm giả mạo
Khi các công cụ hỗ trợ mã hóa bằng AI ngày càng phát triển, tốc độ phát triển phần mềm được đẩy nhanh nhưng đồng thời rủi ro về bảo mật cũng gia tăng. Công ty chuyên về an ninh chuỗi cung ứng phần mềm Sonatype đã đưa ra giải pháp mới cho vấn đề này. Ngày 9 (giờ địa phương), Sonatype chính thức ra mắt “Sonatype Guide” nhằm giúp các nhà phát triển tận dụng AI để xây dựng phần mềm mã nguồn mở an toàn và chất lượng cao hơn. Nền tảng này tích hợp tự động với các công cụ hỗ trợ mã hóa AI, giúp loại bỏ các gói phần mềm dễ bị tấn công hoặc không tồn tại, chỉ sử dụng các thành phần đã được xác thực độ tin cậy.
Sonatype cho biết, các mô hình AI hiện tại thường được huấn luyện dựa trên kho mã nguồn mở từ nhiều tháng, thậm chí nhiều năm trước, nên thường đề xuất mã lỗi thời, sai thực tế hoặc “gói phần mềm ảo”. Theo nghiên cứu sắp công bố của Sonatype, tỷ lệ các mô hình AI sinh mã phổ biến đề xuất thành phần mã nguồn mở không tồn tại thực tế có thể lên tới 27%. Điều này có thể gây thêm gánh nặng phải làm lại cho nhà phát triển, lãng phí token của LLM, thậm chí tạo ra các rủi ro bảo mật.
Sonatype Guide giải quyết vấn đề này bằng cách cung cấp tham chiếu đáng tin cậy ngay từ giai đoạn thiết kế, tự động hóa quản lý phụ thuộc. Thử nghiệm trước tại doanh nghiệp cho thấy hiệu quả bảo mật tăng hơn 300%, đồng thời giảm đáng kể nguồn lực cần thiết cho việc vá lỗi bảo mật. So với các giải pháp hiện có, chi phí nâng cấp phụ thuộc giảm hơn 5 lần.
Tổng giám đốc Sonatype, ông Bhagwat Swaroop nhấn mạnh: “Đối với mọi tổ chức mong muốn tối đa hóa năng suất, AI là một công cụ hấp dẫn, nhưng không nên đánh đổi bằng tính an toàn hoặc khả năng bảo trì. Guide đã trang bị ‘đôi mắt’ cho công cụ mã hóa AI, giúp nó đưa ra lựa chọn thông minh và thận trọng. Đây sẽ là bước ngoặt lớn của ngành.”
Sonatype Guide tương thích với các nền tảng AI mã hóa chính như GitHub Copilot, Google Antigravity, AWS Q, Juni trên nền IntelliJ, mà không cần thay đổi quy trình làm việc hoặc môi trường IDE hiện tại. Công nghệ lõi của sản phẩm là “máy chủ giao thức ngữ cảnh mô hình (MCP)”, có thể chặn các đề xuất gói phần mềm ngay khi nhà phát triển viết mã, hướng dẫn sử dụng các gói đã được xác thực an toàn và tin cậy. Đồng thời, sản phẩm cung cấp chức năng tìm kiếm mã nguồn mở cấp doanh nghiệp và hỗ trợ API đầy đủ, linh hoạt cho nhiều quy mô và kiến trúc doanh nghiệp khác nhau.
Guide lần này được phát triển dựa trên công nghệ “Sonatype Intelligence”, có thể chủ động phát hiện lỗ hổng, gói phần mềm độc hại, dự án đã ngừng hoạt động… thông qua phân tích dữ liệu theo thời gian thực. Động cơ thông minh này được nhúng trực tiếp vào quy trình ra quyết định của AI, giúp nhà phát triển đưa ra lựa chọn kỹ thuật an toàn và đáng tin cậy ngay từ đầu.
Khi phát triển phần mềm dựa trên AI ngày càng phổ biến, năng suất lập trình đang hình thành một mô hình mới, nhưng lo ngại về bảo mật và chất lượng cũng ngày càng gia tăng. Trong bối cảnh đó, Sonatype Guide được kỳ vọng sẽ trở thành giải pháp chiến lược giúp doanh nghiệp vượt qua thách thức ứng dụng AI, liên tục đổi mới trên nền tảng mã an toàn.