Jen Easterly, tidligere direktør for det amerikanske byrået for cybersikkerhet og infrastruktursikkerhet (CISA), oppfordrer teknologibransjen til å revurdere hvordan programvare utvikles og sikres. Når hun snakker om AI-kodesikkerhet, sier hun at dårlig programvarekvalitet – ikke bare cyberangrep – er den virkelige trusselen mot global digital sikkerhet.
Easterly mener at de fleste cybersikkerhetshendelser stammer fra feil i koden som kunne vært forhindret. Hun hevder at USA ikke har et rent cybersikkerhetsproblem – landet har en programvarekvalitetskrise.
Programvarefeil i kjernen av moderne datainnbrudd
I flere tiår har selskaper prioritert fart og fortjeneste fremfor sikkerhet. Ifølge Easterly har denne kulturen skapt et globalt økosystem av sårbare produkter og reaktive forsvar. Hackere trenger sjelden avanserte angrep når vanlige feilkonfigurasjoner og svak kode gir enkle inngangsporter.
Hun mener at AI-kodesikkerhet peker på en vei videre. Kunstig intelligens kan automatisk oppdage, analysere og tette svakheter før programvaren når sluttbrukeren. Med denne tilnærmingen blir sikkerhet proaktiv i stedet for defensiv.
AI som både trussel og løsning
Easterly advarer om at AI er et tveegget sverd. Cyberkriminelle bruker allerede kunstig intelligens til å lage mer overbevisende phishing-angrep og utvikle avansert skadevare. Samtidig kan den samme teknologien hjelpe forsvarere med å bygge robuste systemer og selvreparerende infrastruktur.
Hennes visjon for AI-kodesikkerhet innebærer verktøy som kontinuerlig skanner, reparerer og forbedrer programvare i sanntid. I denne modellen vil sikkerhetsteam bruke mindre tid på å reagere på hendelser og mer tid på å sikre at systemene er trygge som standard.
Easterly understreker imidlertid at AI ikke kan erstatte menneskelig tilsyn. Uten styring, åpenhet og etiske rammer kan automatiserte systemer introdusere nye risikoer eller skjule farlige sårbarheter.
Konsekvenser for industrien
Easterlys uttalelser peker på et skifte som kan redefinere hvordan organisasjoner jobber. I stedet for å reagere på brudd kan cybersikkerhetsfagfolk fokusere på forebygging gjennom kvalitetssikring av kode.
Leverandører vil sannsynligvis møte økende press for å utvikle sikre produkter fra starten av. Myndigheter og regulatorer kan også innføre strengere krav for å sikre etterlevelse av AI-drevne sikkerhetsstandarder.
Konklusjon
Visjonen om AI-kodesikkerhet som Jen Easterly beskriver, markerer et avgjørende vendepunkt i hvordan digitalt forsvar forstås. Ved å adressere den egentlige årsaken – dårlig kode – kan AI forvandle cybersikkerhet fra en reaktiv bransje til en proaktiv disiplin.
Etter hvert som AI blir mer integrert i utviklingsprosesser, må organisasjoner kombinere automatisering med ansvar for å sikre at innovasjon styrker – og ikke svekker – grunnlaget for digital sikkerhet.


0 responses to “AI-kodesikkerhet: Jen Easterly etterlyser en revolusjon for sikker programvare”