Les entreprises s'orientent vers la sécurité des endpoints pour le code généré par IA
Les entreprises délaissent les extensions de navigateur et d'IDE pour une protection basée sur les endpoints afin de sécuriser le code généré par l'IA. Legit met en avant sa fonctionnalité VibeGuard dans cette transition.
Les entreprises privilégient de plus en plus les solutions de sécurité basées sur les endpoints pour protéger le code généré par l'intelligence artificielle, s'éloignant ainsi des extensions de navigateur et d'IDE. Legit a lancé VibeGuard 2.0, une fonctionnalité conçue pour s'exécuter directement sur le poste de travail du développeur plutôt qu'à l'intérieur de l'éditeur de code.
Les responsables de la sécurité se méfient des extensions d'IDE en raison de leur facilité de désactivation, qui compromet leur efficacité face aux agents de codage IA avancés tels que Cursor et GitHub Copilot. Ces agents peuvent accéder de manière indépendante aux systèmes de fichiers et exécuter des commandes, rendant les outils de sécurité liés à l'éditeur inefficaces s'ils sont désactivés.
La sécurité des endpoints s'exécute directement sur la machine du développeur, découvrant et gérant tous les agents actifs localement. Cette approche garantit que les politiques de sécurité restent appliquées, quel que soit l'agent de codage spécifique utilisé par le développeur. VibeGuard de Legit permet une application granulaire des politiques sur des commandes spécifiques, offrant une approche plus ciblée que le blocage pur et simple.
Legit positionne VibeGuard, une composante de sa plateforme Agentic AppSec, comme une solution pour sécuriser le code, les agents et les flux de travail IA. La plateforme s'intègre à divers outils de sécurité tiers et propose des fonctionnalités telles que l'analyse des secrets et le reporting de conformité. L'objectif est d'améliorer la visibilité du code généré par l'IA tout en réduisant les frictions pour les développeurs.
L'entreprise propose sa plateforme Agentic AppSec aux organisations où le code généré par l'IA prend de plus en plus d'importance. La plateforme combine la gestion de la posture de sécurité des applications (ASPM) avec des fonctionnalités telles que VibeGuard, l'analyse des secrets et le reporting automatisé de conformité, afin d'aider les équipes de sécurité et d'ingénierie à gérer les risques tout au long du cycle de vie du développement logiciel.