写点什么

DevSecOps 中的 AI:从“智能副驾”到“自动驾驶”

  • 2024-01-12
    北京
  • 本文字数:2541 字

    阅读完需:约 8 分钟

大小:1.27M时长:07:23
DevSecOps 中的AI:从“智能副驾”到“自动驾驶”

作者|JFrog 大中华区总经理 董任远


自动驾驶和软件(SW)开发之间有何共同点?乍一看,并没有什么共同点。但仔细观察一下,就能发现两者之间存在一些相似之处,尤其是在实现基本目标的演进路径上。


开发团队本身不会成为 “乘客”,但设计、创建、保护、分发和维护等方面相关人员的传统角色和职责会发生转变。为了更好地理解这一点,可以先深入了解一下自动驾驶的概念,然后再将其与软件开发联系起来。

 

自动驾驶的概念出现已有多年,曾经看似未来派的概念如今已成为现实。从本质上来说,自动驾驶汽车(AV)旨在最大限度地减少交通出行中的人为失误(目前约 90% 的交通事故都是由人为失误造成的)。自动驾驶汽车的基本前提是其性能应优于普通人类驾驶员。自动驾驶技术可以节约时间,这至关重要。这样,人们就可以把精力投入到更令人愉悦的娱乐活动中,而不是耗费在交通路途中。

 

边缘计算和 AI 是实现自动驾驶的两大关键要素:它们使车辆能够在车内处理物联网传感器的数据,从而实现实时操作。这种能力对于任何任务关键型应用都至关重要。试图对机器进行手动编程,以处理各种可能的驾驶场景的做法已不切实际。相反,车辆必须从环境中动态学习。自动驾驶汽车的智能程度取决于各种物联网传感器数据的可用性,基于数据就能创建物理世界的数字孪生表示。数据越多样化,就能部署越复杂的 AI 系统。

 

观察自动驾驶的发展路径,我们可以发现,在每个阶段,人类的参与都在逐渐减少。自动驾驶汽车框架包括 6 个自动化级别,从 0(完全手动)到 5(完全自主)不等。


  • 无自动化:驾驶员完全控制所有驾驶任务。

  • 驾驶员辅助:车辆采用单一自动化系统,允许驾驶员将脚从踏板上移开。

  • 部分自动化:车辆具备转向和加速能力,驾驶员可以将手从方向盘上移开。

  • 有条件的自动化:车辆能够控制大部分驾驶任务,使驾驶员能够将视线从道路上移开,同时仍能保持监控。

  • 高度自动化:车辆在特定条件下能够执行所有驾驶任务,让驾驶员有机会在保持警惕的同时,将注意力从路面上移开。

  • 完全自动化:车辆可在任何条件下独立完成所有驾驶任务。这样,驾驶员就变成了乘客,完全不用担心任何驾驶责任。

 

AI 在软件开发中的优势与其在自动驾驶领域中的优势如出一辙,即最大限度地减少人为失误,使人能够腾出时间,从事创造性更强的工作。由于人力资源往往是软件开发中成本最高的环节,因此企业就有动力去采用 AI 系统,事半功倍。

 

仔细研究软件开发的演进路径,会发现其与自动驾驶技术的进步有着惊人的相似之处:在每个演进阶段,人类的参与都在逐渐减少:

 

本世纪初,软件开发几乎不涉及自动化。在软件开发生命周期(SDLC)的每个阶段都需要人工控制,因此整个过程基本上都需要手动操作。问题往往是由客户而非内部团队发现的。


到了 2010 年代中期,容器化、云计算和 DevOps 的兴起提高了软件开发生命周期的整体自动化程度和效率。在测试、代码审查和 CI/CD 等领域,基于预定义(硬编码)策略和“if-then”规则的常规任务和程序性决策实现了自动化。这样,研发团队就能专注于创造性工作,提高生产力,进而实现“引导和加速”。根据敏捷原则缩短开发周期,在开发和运维之间架起桥梁。问题的管理和解决开始从被动反应转变为自适应,各团队之间的协调更加顺畅。大多数问题甚至可以在客户意识到之前就被发现并解决。


时至今日,生成式 AI 正在推动软件开发的效率和创新水平至新高。基于生成式 AI 的解决方案可通过无缝的人机对话来创建新内容,自动化的应用远不止常规任务。AI 在整个软件开发生命周期过程中,是不折不扣的助手(智能副驾),它能够提供建议、解释问题、生成代码、监控流程、扫描资源库、提供预测并辅助快速决策,效率也开始得以提升。这将进一步加快和提高整体代码生成速度,意味着能够实现更多的软件构建、更多需要保护的软件以及更频繁的运行时更新。


当我们将嵌入式 AI 模型(MLOps)添加到现代软件开发的等式中时,上述领域将进一步扩大。“流式软件”的概念正逐渐成为现实,小规模的增量改进(基于二进制文件的更新)会自动从开发阶段流向运行阶段,而服务停机时间则会降至最低。


在应用安全方面,AI 能够通过预测,大幅缩短发现和修复问题的时间,从源头防止恶意软件包进入企业。首先是利用基于 AI 的严重性和上下文分析来进行自动化漏洞扫描和检测,然后是自动修复。尽管取得了上述进步,但在基于 AI 的解决方案展现出更高的可信度和可靠性之前,人工干预和审批仍然是必要的。


近年来,我们开始向全自动范式过渡,即从“智能副驾”(AI 助手)转变为“自动驾驶”(人工智能决策者)。机器可以通过自然语言用户界面(如英语)来解决高度复杂的问题,而这需要程序员掌握新型技能,引导对话达到预期状态。从根本上说,AI 系统的性能应优于普通人类开发者或参与上述流程的其他人员。AI 将进一步增强决策流程并使之自动化,使企业能够选择最佳的(数据驱动型)方法和工具来解决任何问题。对 AI 系统的信任将是最重要的,而这就要求做到对广范围语境的理解和合乎道德的决策制定,类似于当今自动驾驶所面临的挑战。自学习和自修复能力将成为检测、分析、隔离和修补问题并保持服务正常运行的关键。这意味着:软件将能够自我重写和更新,并增加新的功能以处理新的输入。同样,对于自动驾驶汽车,AI 系统也必须从自身运行环境中学习并做出相应调整。

 

总之,虽然自动驾驶与软件开发之间的相似之处可能不会立即显现出来,但这两个领域都有一个共同的目标,即利用 AI 来强化自身的运作,并让个体能够腾出时间来专注于更想追求的目标。在软件开发方面,AI 将持续加速并改进新功能和数据的创建,提升各研发职能的用户体验,逐步从可信赖的顾问发展到更高的决策自主权。从智能编码和安全,到覆盖整体 DevOps 堆栈,基于 AI 的“智能副驾”将慢慢成为整个软件开发生命周期的主流。企业对于 AI 必须坚持负责任且安全的原则和实践,以确保业务成果的可持续性。这涵盖 AI 生成软件的多方面,包括保护知识产权,避免潜在的安全和许可证合规问题等。AI 系统的逐步自主化将允许并确保与现有基础设施和监管环境的兼容性。

 

随着 AI 技术的不断进步,我们可以预见软件开发将迎来更深入的整合和创新。随着 AI 不断改变各行各业,我们也步入了一个激动人心的时代。软件开发的未来大有可为,想象力有多大,我们对机器能够赋予的开发责任就可以有多大。

 

2024-01-12 11:067991
用户头像
李冬梅 加V:busulishang4668

发布了 985 篇内容, 共 590.7 次阅读, 收获喜欢 1148 次。

关注

评论

发布
暂无评论
发现更多内容

微店商品API接口:电商数据集成的新利器

Noah

华为云CodeArts 12大安全防护机制,端到端全面保障软件供应链安全!

华为云PaaS服务小智

云计算 软件开发 华为云

Flink 任务调度策略:Lazy from Sources 深入解析

木南曌

实时计算

win版iSpring Suite (PowerPoint转Flash工具) v11.7.0 Build 5 (x64)激活版下载

iMac小白

数据驱动选品:阿里巴巴商品详情API在电商选品中的应用

tbapi

阿里巴巴 阿里巴巴API接口 阿里巴巴商品详情数据接口

第52期|GPTSecurity周报

云起无垠

AIGC LLMs

关于接口协议,你必须要知道这些!

霍格沃兹测试开发学社

pyhttptest 实操指南:测试RESTful API的有效方法

Liam

测试 后端 测试工具 REST API pyhttptest

学Python的别告诉我你还不造celery是干嘛的

我再BUG界嘎嘎乱杀

Python 编程 后端 软件开发 celery

如何提升金融业务效率的同时保障身份认证安全和用户体验(一)

芯盾时代

金融 手机银行 iam 统一身份认证 银行业

企业需要SD-WAN的十大理由

Ogcloud

SD-WAN 企业组网 SD-WAN组网 SD-WAN服务商 SDWAN

PHP反射API与接口的动态分析

技术冰糖葫芦

API boy API 文档 API 性能测试

基于向量检索服务与TextEmbedding实现语义搜索

DashVector

AI 向量检索 大模型 语义搜索

LLM实战:当网页爬虫集成gpt3.5

不在线第一只蜗牛

GPT LLM

如何开展性能测试?性能测试的流程是什么样子?

测试人

软件测试 性能测试 自动化测试 测试开发

互联网行业,什么人看起来“必成大器”?

秃头小帅oi

3CX的介绍

cts喜友科技

通信 通讯 云通讯 通信通讯

AI 新质生产力创新先锋 焱融科技入选中国生成式AI企业TOP50

焱融科技

人工智能 高性能存储 软件定义存储 新质生产力

坚定投入核心软件!腾讯云数据库TDSQL荣获深圳市科技进步奖一等奖

Geek_2d6073

OpenAI“杀疯了”,GPT–4o模型保姆级使用教程!一遍就会!

快乐非自愿限量之名

openai GPT

鸿蒙HarmonyOS实战-Stage模型(开发卡片事件)

EquatorCoco

microsoft 华为 鸿蒙系统

软件测试丨什么是性能测试?

测试人

软件测试

视频标注已上线,支持视频分类、多目标检测|ModelWhale 版本更新

ModelWhale

计算机视觉

构建稳健、高效与安全的企业级API网关

RestCloud

API API网关 ipaas

Flink 任务调度策略:Eager 模式详解

木南曌

flink 实时计算

低代码开发在医疗健康领域中的应用研究

EquatorCoco

低代码 医疗健康

一文看懂分布式链路追踪

乘云数字DataBuff

应用性能监控 分布式链路追踪

如何提高python程序代码的健壮性

我再BUG界嘎嘎乱杀

Python 编程 后端 软件开发

斯嘉丽·约翰逊指控 OpenAI 非法使用其声音;微软推出AI 工具「回顾」(Recall)丨RTE 开发者日报 Vol.208

声网

NumPy 数组排序、过滤与随机数生成详解

不在线第一只蜗牛

Python 数组 排序 Numpy

DevSecOps 中的AI:从“智能副驾”到“自动驾驶”_自动驾驶_董任远_InfoQ精选文章