Jen Easterly, tidligere direktør for det amerikanske agentur for cybersikkerhed og infrastrukturbeskyttelse (CISA), opfordrer teknologibranchen til at gentænke, hvordan software udvikles og sikres. Når hun taler om AI-kodesikkerhed, siger hun, at lav softwarekvalitet – ikke blot cyberangreb – er den reelle trussel mod den globale digitale sikkerhed.
Easterly mener, at de fleste cybersikkerhedshændelser udspringer af fejl i koden, der kunne have været forhindret. Hun hævder, at USA ikke har et egentligt cybersikkerhedsproblem – landet har en softwarekvalitetskrise.
Softwarefejl som årsagen til moderne databrud
I årtier har virksomheder prioriteret hastighed og profit frem for sikkerhed. Ifølge Easterly har denne kultur skabt et globalt økosystem af sårbare produkter og reaktive forsvar. Hackere behøver sjældent avancerede angreb, når almindelige fejlkonfigurationer og svag kode giver let adgang.
Hun mener, at AI-kodesikkerhed kan vise vejen frem. Kunstig intelligens kan automatisk opdage, analysere og rette svagheder, før softwaren når brugerne. Med denne tilgang bliver sikkerhed proaktiv i stedet for defensiv.
AI som både trussel og løsning
Easterly advarede om, at AI er et tveægget sværd. Cyberkriminelle bruger allerede kunstig intelligens til at skabe mere overbevisende phishingangreb og udvikle avanceret malware. Samtidig kan den samme teknologi hjælpe forsvarere med at opbygge robuste systemer og selvhelende infrastruktur.
Hendes vision for AI-kodesikkerhed indebærer værktøjer, der kontinuerligt scanner, reparerer og forbedrer software i realtid. I denne model vil sikkerhedsteams bruge mindre tid på at reagere på hændelser og mere tid på at sikre, at systemer er sikre som standard.
Easterly understregede dog, at AI ikke kan erstatte menneskelig kontrol. Uden styring, gennemsigtighed og etiske rammer kan automatiserede systemer skabe nye risici eller skjule farlige sårbarheder.
Konsekvenser for branchen
Easterlys udtalelser markerer et skifte, der kan omdefinere den måde, organisationer arbejder på. I stedet for at reagere på brud kan cybersikkerhedsfolk fokusere på forebyggelse gennem kvalitetskontrol af kode.
Leverandører vil sandsynligvis blive mødt med stigende pres for at udvikle sikre produkter fra begyndelsen. Regeringer og tilsynsmyndigheder kan også indføre strengere krav for at håndhæve AI-drevne sikkerhedsstandarder.
Konklusion
Den vision for AI-kodesikkerhed, som Jen Easterly fremlægger, markerer et afgørende vendepunkt i forståelsen af digitalt forsvar. Ved at adressere den grundlæggende årsag – dårlig kode – kan AI forvandle cybersikkerhed fra en reaktiv branche til en proaktiv disciplin.
Efterhånden som AI bliver mere integreret i udviklingsprocesser, skal organisationer kombinere automatisering med ansvar for at sikre, at innovation styrker – og ikke svækker – fundamentet for digital sikkerhed.


0 svar til “AI-kodesikkerhed: Jen Easterly kræver en revolution for sikker software”