【AICon】 如何构建高效的 RAG 系统?RAG 技术在实际应用中遇到的挑战及应对策略?>>> 了解详情
写点什么

GitLab 发布 2023 年全球 DevSecOps 报告,AI 和 ML 从“有”变成“必须有”

作者:Matt Saunders

  • 2023-10-02
    北京
  • 本文字数:904 字

    阅读完需:约 3 分钟

大小:538.78K时长:03:03
GitLab发布2023年全球DevSecOps报告,AI和ML从“有”变成“必须有”

GitLab 的2023年全球DevSecOps AI报告已发布,其中一个关键发现是AIML的使用正在从“有”发展到“必须有”。


报告显示,23%的组织已经在软件开发中使用 AI,其中 60%的组织每天都在使用 AI。此外,65%的受访者表示,他们现在或将在未来三年内在测试中使用 AI 和 ML。


83%的受访者表示,为了避免落后,在软件开发中使用 AI 至关重要。然而,也有约 67%的受访者担心 AI/ML 所带来的影响,原因是 AI/ML 比人类更具成本效益优势,这会导致人类可从事的工作变少,并可能引入给他们带来麻烦的错误。



虽然 AI 能够帮助开发者写代码,但这只占开发者工作时间的四分之一,剩下的时间花在其他任务上,这意味着 AI 有机会被用在写代码以外的领域。62%的受访者使用 AI 在正式测试流程之外检查代码,53%的受访者使用机器人测试代码。这两个数字同比增长均超过 10%。


报告还显示,除了 AI 和 ML,自 2022 年以来,DevOps 和 DevSecOps 方法的采用率正在上升,从 47%上升到 56%。此外,DevSecOps 正在脱离孤立的状态——只有 30%的受访者表示他们需要对安全完全负责——低于一年前的 48%。38%的安全专业人员认为他们是跨职能安全团队的一员,这一比例在一年前为 29%。但是,开发人员和安全专业人员在谁应该带头解决安全问题上仍然存在争议。



左移安全性检查的势头仍在,74%的受访者现在已经或计划在未来三年内在 SDLC 早期就进行测试,开发人员在编写代码阶段就发现漏洞(而不是在更后面)的情况显著增加。组织的首要投入重点仍然是云计算,但安全、治理和合规性现在是第二大关注点。


工具链复杂性仍然是一个问题,几乎三分之二的受访者希望简化他们使用的工具,因为大约一半的受访者所使用的工具链包含了六个或更多的工具。值得注意的是,这使得获得合规性和监控的整体视图,以及在工具链中获得洞见变得更加困难。


报告指出,提高开发者生产力、加快发布速度和提高业务敏捷性是扩展 DevSecOps 实践的关键原因。然而,只有 15%的受访者认为去年的 DevSecOps 预算有所增加。DevSecOps 平台继续受到关注,72%的受访者正在使用或将在明年使用,主要原因是为了提高效率、安全性和自动化。


GitLab 的全球 DevSecOps AI 状态报告可从其网站下载


原文链接

https://www.infoq.com/news/2023/09/gitlab-global-devsecops-ai/

2023-10-02 00:006108

评论

发布
暂无评论
发现更多内容

如何构建混合云管理平台?——资源管理篇

金蝶天燕云

云计算 云平台

一周信创舆情观察(9.13~9.26)

统小信uos

华为云开源的Karmada正式成为CNCF首个多云容器编排项目

华为云开发者联盟

容器 集群 cncf Karmada

关于Promise你需要知道的一切

devpoint

大前端 Promise 引航计划

博睿数据亮相北京IMC2021第三届中国智造CIO峰会

博睿数据

第 8 章 -《Linux 一学就会》-Centos8 软件包的管理与安装

学神来啦

Linux 运维

不得不聊一聊英语爱好者的单词杂货铺了

小匚

随笔杂谈 生活记录 英语 大学英语四六级 单词

目睹阿里技术官写的Tomcat架构笔记后,瞬间觉得自己是渣渣

Java 架构 面试 程序人生 编程语言

微信朋友圈 - 服务高性能复杂度分析

黑鹰

恒拓高科亮相中国-东北亚博览会,赋能海内外企业构建数字化新生态

WorkPlus

阅读

等保二级需要测评吗?多久测评一次?

行云管家

网络安全 堡垒机 等保测评 过等保 二级等保

东软熙康、百度、京东方,互联网医院的三个典型样本

海比研究院

走进吉利|EMQ 映云科技助力车企“新四化”

EMQ映云科技

车联网 物联网 IoT emq iov

国庆出游神器:魔幻黑科技换天造物,让vlog秒变科幻大片!

华为云开发者联盟

视频 modelarts 科幻 国庆 天空

从产业链、架构和技术三个层面,看元宇宙与RPA的发展关系

王吉伟频道

RPA 自动化 区块链+ 机器人流程自动化 元宇宙

国家级|深信服再获CNCERT应急服务国家级支撑单位称号!

科技热闻

大厂敲门砖!Alibaba技术官甩出的Springboot笔记

Java 架构 面试 程序人生 编程语言

Python代码阅读(第31篇):将一个列表分割成指定大小的小列表

Felix

Python 编程 Code Programing 阅读代码

金秋10月,日更挑战你准备好了么!?

InfoQ写作社区官方

热门活动 10月月更

看动画学算法之:doublyLinkedList

程序那些事

数据结构 算法 看动画学算法 程序那些事

探究数字内容生产商机,把握未来内容生产脉搏

华为云开发者联盟

媒体 视频 华为云 数字内容 影视

恒源云(GpuShare)_快进来!这里有超高性价比的GPU资源

恒源云

深度学习

艾瑞发布《2021年中国企业级 SaaS 行业研究报告》,ONES 入选典型厂商案例

万事ONES

项目管理 SaaS 协同办公

快准狠!百万年薪的阿里架构师分享深入剖析Java虚拟机文档

Java 架构 面试 程序人生 编程语言

搞不懂云原生

二哥不再迷茫

华为云带你探秘Xtrabackup备份原理和常见问题分析

华为云数据库小助手

GaussDB 华为云数据库 MySQL 数据库 GaussDB(for MySQL)

一文讲清楚FusionInsight MRS CDL如何使用

华为云开发者联盟

大数据 数据湖 FusionInsight MRS 集成 CDL

堡垒机和虚拟机的两大区别分析-行云管家

行云管家

网络安全 虚拟机 服务器 堡垒机

智能大数据专场,百度智能云带来智能大数据产品架构全景图

百度大脑

人工智能 大数据

使用 grpcurl 通过命令行访问 gRPC 服务

AlwaysBeta

golang gRPC

图谱相关技术在风控反作弊中的应用和探索

百度Geek说

后端 软件架构

GitLab发布2023年全球DevSecOps报告,AI和ML从“有”变成“必须有”_机器学习/深度学习_InfoQ精选文章