Communiqué de presse

Secure Code Warrior, 개발자 보안 지원 및 안전한 생산성 강화를 위한 업계 최초의 AI 추적 기능 출시

Publié le 24 septembre 2025
par

SCW Trust Agent의 새로운 기능은 보안 리더 및 CISO에게 LLM 사용에 대한 가시성과 제어를 제공합니다.

오스트레일리아 시드니 — 2025년 9월 24일 - 시큐어 코드 워리어개발자 위험 관리 (DRM) 분야의 업계 리더인 는 오늘 출시를 발표했습니다. 베타 프로그램 전공의 경우 AI 기능 확장 그 안에서 트러스트 에이전트 제품.새로운 제품은 업계 최초로 CISO에 개발자의 AI 코딩 도구 사용에 대한 보안 추적성, 가시성 및 거버넌스를 제공합니다.총칭하여 Trust Agent: AI라고 하는 이 강력한 업그레이드는 AI 코딩 도구 사용, 취약성 데이터, 코드 커밋 데이터 및 개발자 보안 코딩 기술을 비롯한 주요 신호의 고유한 조합을 활용하여 AI 개발 도구가 소프트웨어 개발 라이프사이클 (SDLC) 내에서 위험에 어떻게 영향을 미치는지에 대한 탁월한 가시성을 제공합니다.

보안 리더는 개발자가 어떤 AI 코딩 도구를 사용하고 있는지, AI가 생성하는 애플리케이션 코드의 양, 개발자가 AI 생성 코드 내에서 취약점을 식별하고 해결하는 데 적합한 기술을 보유하고 있는지 여부에 대한 가시성이 부족합니다.점점 더 복잡해지는 디지털 환경에서 LLM만으로는 충분하지 않습니다. 안전하지 않은 코드 생성뿐만 아니라 편향된 코딩 결과도 생성되므로 이 기술의 신뢰와 추적성은 CISO의 최우선 과제여야 합니다. Trust Agent: AI는 기존 위협과 새로운 위협을 견딜 수 있도록 AI 증강 보안 프로그램을 빠르게 현대화하는 데 필요한 심층적인 통찰력을 제공합니다.

Trust Agent: AI는 개발자, 개발자가 사용하는 모델 (개발자가 도입한 취약점 포함), AI 생성 코드가 커밋되는 실제 리포지토리 간의 관계를 평가하는 최초의 솔루션입니다.정식 버전은 2026년에 출시될 것으로 예상되지만 베타 프로그램의 얼리 액세스 목록은 현재 공개되어 있습니다.

시큐어 코드 워리어 (Secure Code Warrior) 공동 설립자 겸 CEO인 피터 다니유 (Pieter Danhieux) 는 “AI를 통해 개발자는 이전에 볼 수 없었던 속도로 코드를 생성할 수 있다”고 말했다.“하지만 보안을 잘 모르는 개발자가 잘못된 LLM을 사용하면 코드 속도가 10배 빨라지면 취약점과 기술적 부채가 10배 증가할 것입니다.Trust Agent: AI는 지식 격차를 해소하고, 보안에 능숙한 개발자를 가장 민감한 프로젝트로 걸러내고, 무엇보다 이들이 하루 종일 사용하는 AI 도구를 모니터링하고 승인하는 데 필요한 데이터를 생성합니다.우리는 조직이 소프트웨어 및 제품 보안에서 통제되지 않은 AI 사용을 방지할 수 있도록 최선을 다하고 있습니다.”

Secure Code Warrior는 트러스트 에이전트: AI를 통해 기업의 전체 코드베이스에서 사용되는 AI 코딩 도구 및 LLM에 대한 심층적인 관찰 기능을 제공합니다.또한 이 솔루션은 다음을 통해 대규모 통합 거버넌스를 제공합니다.

  • 승인되지 않은 LLM 식별 LLM이 도입하는 실제 취약성에 대한 가시성 포함
  • 유연한 정책 제어 승인되지 않은 도구를 사용하는 개발자 또는 보안 코딩 지식이 부족한 개발자의 pull 요청을 기록, 경고 또는 차단하기
  • 출력 분석 AI로 생성된 코드의 양과 해당 코드가 저장소 전반의 어디에 있는지 조사합니다.
SCW 트러스트 에이전트의 AI 인사이트: AI

Présentation de Secure Code Warrior

Secure Code Warrior는 조직이 개발자 팀의 보안 및 위험 관리 역량을 강화할 수 있도록 지원하는 개발자 위험 관리 분야의 선두 주자입니다.이를 위해 우리는 개발자들이 소프트웨어 보안 원칙을 배우고, 적용하고, 유지할 수 있도록 가장 효과적인 보안 코딩 솔루션을 제공하는 세계 최고의 애자일 러닝 플랫폼을 제공함으로써 이를 실현합니다.600개 이상의 기업이 민첩한 학습 보안 프로그램을 구현하고 출시하는 애플리케이션에 취약점이 없는지 확인하기 위해 Secure Code Warrior를 신뢰하고 있습니다.

에서 자세히 알아보기 시큐어코드워리어닷컴.

Lire l'article complet...
Centre de ressources

Ressources utiles pour débuter

Plus d'articles