AIは開発チームがより多くのコードをより速く生成するのを支援している。しかし、セキュリティチームは依然として人間のスピードで防御を維持しなければならない。Chainguardの専門家と共催した「AIスピードでの構築の真のコスト」ウェビナーでは、セキュリティチームがAIスピードでの開発を保護するためにどのように働けるかを示している。

開発チームは10~50倍のコードを生成できるが、セキュリティチームはより多くのコンポーネント、依存関係、発見、修正と対峙することになる。これは防御だけでなく、攻撃手法にも当てはまる。AIスピードでセキュリティを維持するには、新たな働き方が必要だ。

このウェビナーでは、従来のCVEベースの修正方法がなぜ不十分なのか、安全なデフォルト開発とは何か、AIの採用が進む中で機能し続ける監査をどのように構築するかを検討している。また、AI支援開発がエンジニアリング判断だけでなく、セキュリティリーダーがリスク所有者、曝露レベルを理解し、これらの選択を管理者や取締役会にどのように説明するかが重要であることを強調している。