<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>devops Archivi - Webbare</title>
	<atom:link href="https://www.webbare.it/tag/devops/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.webbare.it/tag/devops/</link>
	<description>Easy choise, easy way!</description>
	<lastBuildDate>Wed, 08 Jan 2025 13:21:53 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://www.webbare.it/wp-content/uploads/2020/02/jira-logo-scaled.png</url>
	<title>devops Archivi - Webbare</title>
	<link>https://www.webbare.it/tag/devops/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Tendenze e previsioni dello sviluppo software per il 2025</title>
		<link>https://www.webbare.it/2025-01-tendenze-e-previsioni-dello-sviluppo-software-per-il-2025/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=tendenze-e-previsioni-dello-sviluppo-software-per-il-2025</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 08 Jan 2025 13:20:11 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[Devops]]></category>
		<category><![CDATA[Mobile App]]></category>
		<category><![CDATA[Mobile Dev]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[agentic ai]]></category>
		<category><![CDATA[AI]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[App Store]]></category>
		<category><![CDATA[artificial intelligence]]></category>
		<category><![CDATA[coding]]></category>
		<category><![CDATA[Cyber Security]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[development]]></category>
		<category><![CDATA[devops]]></category>
		<category><![CDATA[distribution]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[iOs]]></category>
		<category><![CDATA[Mobile]]></category>
		<category><![CDATA[predictions]]></category>
		<category><![CDATA[programming]]></category>
		<category><![CDATA[sbom]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[software development]]></category>
		<category><![CDATA[Supply Chain]]></category>
		<category><![CDATA[trends]]></category>
		<category><![CDATA[xops]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2573</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2025-01-tendenze-e-previsioni-dello-sviluppo-software-per-il-2025/">Tendenze e previsioni dello sviluppo software per il 2025</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b4f8282593" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b4f82824e17644"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b4f828b409619" ><div class="vc_column-inner thegem-custom-inner-6a9b4f828b411 "><div class="wpb_wrapper thegem-custom-6a9b4f828b409619">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b4f828bf132810"  >
			<div class="wpb_wrapper">
				<p>Mentre il mondo inizia il 2025, esaminiamo cosa ci aspetta per lo sviluppo del software nel nuovo anno.</p>
<p>Tra le tendenze più urgenti per il 2025 vi sono la semplificazione dello sviluppo dell&#8217;intelligenza artificiale, l&#8217;integrazione di team di progettazione interfunzionali e l&#8217;evoluzione delle pratiche DevSecOps. Questi cambiamenti promettono di ridefinire il modo in cui le aziende affrontano l&#8217;innovazione, la sicurezza e l&#8217;efficienza delle loro pipeline di sviluppo.</p>
<h4>Semplificazione dello sviluppo con l&#8217;AI</h4>
<p>Avthar Sewrathan, AI Product Lead di Timescale, prevede una trasformazione significativa del panorama dello stack tecnologico entro il 2025.</p>
<p>“Lo stack tecnologico tradizionale continuerà a crollare”, osserva Sewrathan, sottolineando i progressi guidati da API e strumenti che riducono la complessità e consentono uno sviluppo più rapido. Si prevede che questo cambiamento consentirà agli ingegneri di tutti i livelli di competenza di creare facilmente applicazioni di intelligenza artificiale di grande impatto.</p>
<p>“Entro il 2025, lo stack tecnologico tradizionale continuerà a crollare, alimentato da API e strumenti che riducono la complessità e consentono uno sviluppo più rapido”, spiega Sewrathan. “Le aziende che offrono soluzioni accessibili e senza attrito, con basse barriere all&#8217;ingresso, permetteranno agli ingegneri di creare applicazioni di IA di grande impatto, indipendentemente dal loro livello di competenza”.</p>
<p>Questa democratizzazione della creazione di applicazioni di IA dovrebbe aumentare la concorrenza all&#8217;interno del settore, poiché un maggior numero di sviluppatori avrà accesso a funzionalità avanzate. Anche la coerenza e l&#8217;affidabilità delle applicazioni di IA sono destinate a diventare fondamentali.</p>
<p>“Poiché nel 2025 le applicazioni di IA diventeranno centrali nelle interazioni quotidiane, la coerenza e l&#8217;affidabilità avranno la precedenza”, osserva Sewrathan.</p>
<h4>Evoluzione del ruolo dello sviluppatore</h4>
<p>Indu Keri, General Manager e Head of Engineering for Hybrid Cloud di Nutanix, prevede una nuova era dello sviluppo software a partire dal 2025.</p>
<p>“Lo sviluppo e la progettazione del software sono già in fase di democratizzazione grazie a strumenti come Copilot”, afferma Keri.</p>
<p>Combinando GenAI con soluzioni low-code, il codice sarà astratto fino a diventare irrilevante. L&#8217;intelligenza artificiale genererà applicazioni piuttosto che codice, consentendo agli sviluppatori di assumere ruoli strategici.</p>
<p>“La quotidianità degli sviluppatori cambierà drasticamente”, osserva Keri. “Non più ostacolati dal lavoro di routine, gli sviluppatori assumeranno un ruolo strategico di livello superiore, comunicando con i responsabili delle decisioni su come la tecnologia può risolvere i problemi aziendali”.</p>
<p>Questa evoluzione, sostiene Keri, integra le migliori qualità degli sviluppatori &#8211; creatività e innovazione &#8211; e li sfida a crescere in ruoli di leadership all&#8217;interno delle loro organizzazioni.</p>
<p>“Entro il 2025, gli ingegneri di qualsiasi livello saranno in grado di creare un&#8217;applicazione di intelligenza artificiale grazie alla disponibilità diffusa di API e modelli”, aggiunge Sewrathan. “Ma i fattori di differenziazione saranno la coerenza, l&#8217;usabilità e l&#8217;impatto sui clienti”.</p>
<h4>IA agenziale e automazione DevOps</h4>
<p>Il clamore attorno all&#8217;AI agenziale raggiungerà il punto di ebollizione nel 2025, quando le organizzazioni raggrupperanno agenti specializzati per le diverse fasi di consegna del software, tra cui la generazione del codice, i test e il controllo qualità. Questo approccio guidato dagli orchestratori porterà a un approccio più intelligente all&#8217;automazione DevOps.</p>
<p>Martin Reynolds, Field CTO di Harness, afferma: “Invece di avere un unico assistente GenAI di base, le organizzazioni raggrupperanno agenti specializzati per le diverse fasi della consegna del software, come la generazione del codice, i test e il controllo qualità”.</p>
<p>“Un agente fungerà da orchestratore, dirigendo gli altri e producendo approfondimenti più accurati sul processo end-to-end”.</p>
<p>Rodrigo Coutinho di OutSystems sottolinea che l&#8217;intelligenza artificiale agenziale risponderà a molti, ma non a tutti, i problemi aziendali: “Negli ultimi anni, le aziende hanno tentato di affrontare tutti i loro problemi con la GenAI. Il risultato: GenAI è una soluzione notevole per molti casi d&#8217;uso, ma non per tutti”.</p>
<p>“Uno strumento di IA è buono solo quanto i dati su cui viene addestrato. Il fatto che i giganti della tecnologia stiano spingendo l&#8217;IA agenziale in questo momento non significa che si debbano scartare le soluzioni più semplici. Allineate la vostra strategia di IA alle esigenze della vostra organizzazione, piuttosto che all&#8217;ultimo oggetto luccicante”.</p>
<h4>Integrazione di team di progettazione interfunzionali</h4>
<p>Al di là dello sviluppo dell&#8217;IA, la previsione di team di ingegneria interfunzionali è un&#8217;altra area di cambiamento significativo. Reynolds delinea un futuro in cui i team DevOps autonomi saranno gradualmente eliminati a favore di gruppi più olistici che includono la rappresentanza di tutte le discipline ingegneristiche.</p>
<p>“Nel 2025, le organizzazioni abbandoneranno i team DevOps autonomi a favore di gruppi più olistici che includano la rappresentanza di tutte le discipline ingegneristiche”, spiega Reynolds.</p>
<p>Questo passaggio a team interfunzionali unificati dovrebbe eliminare i silos ancora esistenti tra i team di consegna del software e accelerare l&#8217;innovazione a un livello completamente nuovo. Per supportare questi team integrati, le organizzazioni adotteranno sempre più piattaforme unificate che forniranno funzionalità per l&#8217;intero ciclo di vita della consegna del software, dal CI/CD all&#8217;ingegneria del caos e alla gestione dei costi del cloud.</p>
<p>In linea con questi cambiamenti di piattaforma, Reynolds sottolinea l&#8217;importanza dei portali interni per sviluppatori (IDP) che consentono agli ingegneri di accedere autonomamente alle soluzioni e ai dati di cui hanno bisogno.</p>
<p>“Per massimizzare il valore di queste piattaforme”, consiglia Reynolds, ‘le organizzazioni esporranno queste funzionalità attraverso gli IDP’.</p>
<h4>Evoluzione delle pratiche DevSecOps</h4>
<p>Anche il panorama dello sviluppo software sta assistendo a una significativa evoluzione delle pratiche DevSecOps.</p>
<p>Dylan Thomas, Senior Director of Product Engineering di OpenText Cybersecurity, prevede che, entro il 2025, DevSecOps si evolverà oltre il paradigma “shift-left” per abbracciare un approccio più maturo “shift everywhere”.</p>
<p>Questo cambiamento richiederà alle organizzazioni di applicare gli strumenti giusti nelle fasi giuste del ciclo DevSecOps, migliorando l&#8217;efficienza e l&#8217;efficacia delle pratiche di sicurezza.</p>
<p>“L&#8217;analisi leggera negli IDE aiuterà gli sviluppatori a individuare tempestivamente i problemi”, spiega Thomas. “L&#8217;automazione integrata nelle richieste di pull e nelle pipeline CI/CD garantirà un approccio coesivo di &#8216;integrazione una volta sola&#8217; per le funzioni principali come SAST, SCA e sempre più DAST, in particolare per i test di sicurezza delle API”.</p>
<p>Questa integrazione dovrebbe snellire il processo di sviluppo, migliorando al contempo la sicurezza generale.</p>
<h4>L&#8217;emergere di xOps</h4>
<p>La convergenza di DevOps, DataOps e ModelOps in un nuovo paradigma “xOps” è prevista man mano che un numero maggiore di applicazioni tradizionali adotterà le capacità dell&#8217;intelligenza artificiale.</p>
<p>“Questa nuova serie di dipendenze accelererà drasticamente la Release Orchestration &#8216;AI-aware&#8217; e allo stesso tempo metterà alla prova i team operativi, i team di supporto, i team QA e altri ancora, poiché la linea di demarcazione tra le applicazioni dichiarative più tradizionali si confonderà con le nuove dipendenze dai LLM e dalle funzionalità GenAI”, spiega Derek Holt, CEO di Digital.ai.</p>
<h4>Crescenti sfide per la sicurezza</h4>
<p>Se da un lato il codice generato dall&#8217;intelligenza artificiale può aumentare significativamente l&#8217;efficienza degli sviluppatori, dall&#8217;altro introduce rischi per la sicurezza a causa dell&#8217;aumento del volume di codice che deve essere testato per individuare vulnerabilità ed errori.</p>
<p>“Sebbene la ricerca abbia dimostrato che l&#8217;IA generativa può dimezzare il tempo necessario agli sviluppatori per completare le attività di codifica, l&#8217;aumento del volume di codice prodotto deve comunque essere testato per individuare vulnerabilità ed errori”, avverte Holt.</p>
<p>“Questo aumenterà i rischi per la sicurezza e comporterà ulteriore fatica nelle fasi successive della consegna, vanificando qualsiasi guadagno di efficienza derivante dal codice generato dall&#8217;intelligenza artificiale”.</p>
<p>Negli ultimi anni si è registrato un notevole aumento degli attacchi alla catena di fornitura. È probabile che questo fenomeno continui nel 2025 e oltre.</p>
<p>Aaron Costello, responsabile della ricerca sulla sicurezza SaaS di AppOmni, osserva: “Negli ultimi anni abbiamo assistito a un aumento costante degli attacchi alla supply-chain SaaS attraverso applicazioni di terze parti compromesse. Di conseguenza, le organizzazioni stanno sottoponendo queste integrazioni e i livelli di accesso richiesti a un esame molto più accurato”.</p>
<p>“La mia ricerca sulle esposizioni dei dati ha dimostrato che spesso non è necessario un punto d&#8217;appoggio iniziale perché gli attori delle minacce possano accedere ai dati sensibili che desiderano. La combinazione di endpoint API legacy non documentati, accesso pubblico con privilegi eccessivi e lacune nelle capacità di registrazione dei fornitori continuerà a fornire agli attori delle minacce un&#8217;opzione pericolosamente efficace per eseguire attacchi di tipo “hit-and-run””.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b4f828bf132810{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b4f828bf132810{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b4f828bf132810{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b4f828bf132810{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2025-01-tendenze-e-previsioni-dello-sviluppo-software-per-il-2025/">Tendenze e previsioni dello sviluppo software per il 2025</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Una vulnerabilità critica di OpenSSH minaccia milioni di sistemi Linux</title>
		<link>https://www.webbare.it/2024-07-openssh-vulnerability-linux/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=openssh-vulnerability-linux</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 10 Jul 2024 08:48:40 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[Devops]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[devops]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[infosec]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[openssh]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[vulnerability]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2456</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2024-07-openssh-vulnerability-linux/">Una vulnerabilità critica di OpenSSH minaccia milioni di sistemi Linux</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b4f828cf87" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b4f828cf736340"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b4f828d204983" ><div class="vc_column-inner thegem-custom-inner-6a9b4f828d206 "><div class="wpb_wrapper thegem-custom-6a9b4f828d204983">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b4f828d459604"  >
			<div class="wpb_wrapper">
				<p>La <a href="https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server">Threat Research Unit (TRU)</a> di Qualys ha scoperto una grave vulnerabilità nel server <strong>OpenSSH</strong> (sshd), che potenzialmente può interessare oltre 14 milioni di sistemi Linux in tutto il mondo. La falla, denominata CVE-2024-6387, consente l&#8217;esecuzione di codice non autenticato da remoto (RCE) con privilegi di root sui sistemi Linux basati su glibc.</p>
<p>Questa vulnerabilità, derivante da una race condition del gestore del segnale, colpisce sshd nella sua configurazione predefinita. I ricercatori di Qualys hanno identificato circa 700.000 istanze esterne vulnerabili rivolte a Internet tra i loro clienti globali, che rappresentano il 31% di tutte le istanze OpenSSH rivolte a Internet.</p>
<p>Ray Kelly, Fellow del Software Integrity Group di Synopsys, ha dichiarato:<em> &#8220;Questa vulnerabilità è la più grave che ci sia. La tripletta di esecuzione di codice da remoto, accesso root e una distribuzione diffusa tra i server Linux ne fanno un bersaglio molto ghiotto per gli attori delle minacce&#8221;.</em></p>
<p>La scoperta è particolarmente <em>allarmante</em> perché rappresenta una regressione di una vulnerabilità precedentemente patchata (CVE-2006-5051) del 2006. Questa regressione è stata inavvertitamente introdotta nell&#8217;ottobre 2020 con OpenSSH 8.5p1, evidenziando l&#8217;importanza fondamentale di un accurato test di regressione nello sviluppo del software.</p>
<p>Le versioni di OpenSSH interessate includono quelle precedenti alla 4.4p1 (a meno che non siano state applicate le patch per CVE-2006-5051 e CVE-2008-4109) e le versioni dalla 8.5p1 fino alla 9.8p1, esclusa. In particolare, i sistemi OpenBSD non sono interessati da questa vulnerabilità grazie a un meccanismo di sicurezza sviluppato nel 2001.</p>
<p>L&#8217;impatto potenziale di questa vulnerabilità è grave. Se sfruttata, potrebbe portare alla completa compromissione del sistema, consentendo agli aggressori di eseguire codice arbitrario con privilegi di root. Ciò potrebbe portare all&#8217;installazione di malware, alla manipolazione dei dati e alla creazione di backdoor persistenti. Inoltre, i sistemi compromessi potrebbero essere utilizzati come trampolino di lancio per la propagazione della rete, aggirando potenzialmente i meccanismi di sicurezza critici.</p>
<p>Sebbene la vulnerabilità sia difficile da sfruttare a causa della sua natura di condizione di gara remota, i progressi nel deep learning potrebbero aumentare significativamente il tasso di successo degli attacchi in futuro.</p>
<p>Per ridurre i rischi, si consiglia alle aziende di:</p>
<ul>
<li>Implementare una gestione immediata delle patch</li>
<li>Migliorare il controllo degli accessi per SSH</li>
<li>Utilizzare sistemi di segmentazione della rete e di rilevamento delle intrusioni.</li>
</ul>
<p><strong>OpenSSH</strong>, una suite di utilità di rete sicure basate sul protocollo SSH, è fondamentale per la comunicazione sicura su reti non sicure. È ampiamente utilizzato negli ambienti aziendali per la gestione di server remoti, il trasferimento sicuro di file e varie pratiche DevOps.</p>
<p>Nonostante questa battuta d&#8217;arresto, OpenSSH mantiene una solida reputazione in termini di sicurezza. Tuttavia, questo incidente serve a ricordare le continue difficoltà nel mantenere la sicurezza del software, anche per strumenti consolidati e ampiamente utilizzati.</p>
<p>Gli sviluppatori e gli amministratori di sistema sono invitati a rivedere le loro implementazioni di OpenSSH e ad applicare tempestivamente gli aggiornamenti necessari.</p>
<p>&#8220;Sebbene sia disponibile una patch per OpenSSH, la sua distribuzione su tutti i sistemi interessati &#8211; che potrebbe avere un impatto su 14 milioni di istanze OpenSSH &#8211; rappresenta una sfida significativa. Questa vulnerabilità potrebbe persistere a lungo, ricordando la vulnerabilità Heartbleed di OpenSSL del 2014&#8221;, spiega Kelly.</p>
<p>Con l&#8217;evolversi della situazione, la comunità della sicurezza informatica osserverà con attenzione la rapidità con cui questa vulnerabilità verrà affrontata e le implicazioni a lungo termine che potrebbe avere per OpenSSH e per altri software critici per la sicurezza.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b4f828d459604{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b4f828d459604{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b4f828d459604{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b4f828d459604{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2024-07-openssh-vulnerability-linux/">Una vulnerabilità critica di OpenSSH minaccia milioni di sistemi Linux</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Sonatype rivela le opinioni dei leader DevOps e SecOps sull&#8217;IA generativa</title>
		<link>https://www.webbare.it/2023-09-sonatype-devops-secops-ai/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=sonatype-devops-secops-ai</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 13 Sep 2023 08:06:39 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[Devops]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Web Developer]]></category>
		<category><![CDATA[AI]]></category>
		<category><![CDATA[artificial intelligence]]></category>
		<category><![CDATA[coding]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[development]]></category>
		<category><![CDATA[devops]]></category>
		<category><![CDATA[generative ai]]></category>
		<category><![CDATA[programming]]></category>
		<category><![CDATA[report]]></category>
		<category><![CDATA[research]]></category>
		<category><![CDATA[secops]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[sonatype]]></category>
		<category><![CDATA[study]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2238</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2023-09-sonatype-devops-secops-ai/">Sonatype rivela le opinioni dei leader DevOps e SecOps sull&#8217;IA generativa</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b4f828e1aa" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b4f828e19c1274"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b4f828e4a59861" ><div class="vc_column-inner thegem-custom-inner-6a9b4f828e4ae "><div class="wpb_wrapper thegem-custom-6a9b4f828e4a59861">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b4f828e7534239"  >
			<div class="wpb_wrapper">
				<p>Sebbene la comunità tecnologica sia ancora divisa sul potenziale degli strumenti di <strong>IA generativa</strong>, è opinione comune che il loro impatto sul settore sia paragonabile all&#8217;adozione della tecnologia <strong>cloud</strong>.</p>
<p>Gli ingegneri del software sfruttano l&#8217;intelligenza artificiale generativa per esplorare le librerie, creare nuovo codice e migliorare il processo di sviluppo, mentre i professionisti della sicurezza delle applicazioni la utilizzano per l&#8217;analisi del codice e i test di sicurezza.</p>
<p>Una recente indagine condotta da Sonatype negli Stati Uniti fa luce su come l&#8217;IA generativa stia influenzando gli ingegneri del software e il ciclo di vita dello sviluppo del software.</p>
<p>L&#8217;indagine ha coinvolto 400 leader <strong>DevOps</strong> e 400 <strong>SecOps</strong>, rivelando un&#8217;adozione massiccia dell&#8217;IA generativa. Tuttavia, alcuni intervistati hanno espresso preoccupazioni sui rischi per la sicurezza e sulla potenziale perdita di posti di lavoro a causa dell&#8217;IA.</p>
<p>I leader DevOps e SecOps condividono le <strong>preoccupazioni</strong> per la sicurezza (52%) e la perdita del posto di lavoro (49%) come principali timori riguardo all&#8217;IA generativa. Queste preoccupazioni riflettono il dibattito in corso sul potenziale dell&#8217;IA di sostituire i ruoli tecnici.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b4f828e7534239{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b4f828e7534239{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b4f828e7534239{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b4f828e7534239{position: relative !important;}}</style>
		</div>
	

	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b4f828e9885211"  >
			<div class="wpb_wrapper">
				<p>Inoltre, una parte significativa (74%) degli intervistati si sente sotto pressione per l&#8217;adozione dell&#8217;IA generativa, con i responsabili DevOps che sentono questa pressione più intensamente delle loro controparti.</p>
<p>Entrambi i gruppi concordano sul fatto che i creatori dovrebbero detenere i diritti d&#8217;autore per i risultati generati dall&#8217;IA in assenza di leggi sul copyright (40%) e sono favorevoli a compensare gli sviluppatori (90%).</p>
<p>La maggior parte degli intervistati (97%) utilizza attualmente l&#8217;IA generativa nei propri flussi di lavoro in una certa misura, con l&#8217;84% che la utilizza regolarmente e il 41% che la utilizza quotidianamente.</p>
<p>Gli <strong>strumenti</strong> di IA generativa stanno guadagnando popolarità, con ingegneri e team di sicurezza che li utilizzano ampiamente per vari compiti.</p>
<p><strong>ChatGPT</strong> è lo strumento preferito dall&#8217;86% degli intervistati, seguito da <strong>GitHub Copilot</strong> con il 70%.</p>
<p>I leader DevOps e SecOps hanno pareri differenti verso l&#8217;IA generativa.</p>
<p>Mentre il 61% dei leader <strong>DevOps</strong> ritiene che sia troppo pubblicizzata, il 90% dei leader SecOps pensa che il suo impatto sul settore sarà simile a quello della tecnologia cloud.</p>
<p>I responsabili <strong>SecOps</strong> segnalano anche un risparmio di tempo più significativo (il 57% risparmia almeno 6 ore a settimana rispetto al 47% dei DevOps) e un tasso più elevato di implementazione completa (45% contro 31%).</p>
<p>Non sorprende che i problemi di sicurezza siano prevalenti in entrambi i gruppi. Il 77% dei responsabili DevOps e il 71% dei responsabili SecOps si sentono spinti a utilizzare l&#8217;IA generativa nonostante le preoccupazioni sulla sicurezza.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b4f828e9885211{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b4f828e9885211{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b4f828e9885211{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b4f828e9885211{position: relative !important;}}</style>
		</div>
	

	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b4f828eba6455"  >
			<div class="wpb_wrapper">
				<p>I <strong>leader DevOps</strong> sono più pessimisti sul fatto che la tecnologia possa portare a un aumento delle vulnerabilità di sicurezza (77%), in particolare nel codice open-source (58%). Prevedono inoltre che la tecnologia renderà più complesso il rilevamento delle minacce (55%).</p>
<p><em>&#8220;L&#8217;era dell&#8217;intelligenza artificiale è come i primi giorni dell&#8217;open source, come se stessimo costruendo l&#8217;aereo mentre lo stiamo pilotando in termini di sicurezza, politiche e normative&#8221;</em>, commenta Brian Fox, cofondatore e CTO di Sonatype.</p>
<p><em>&#8220;L&#8217;adozione è stata generalizzata e il ciclo di sviluppo del software non fa eccezione. Se da un lato i vantaggi in termini di produttività sono evidenti, dall&#8217;altro i nostri dati mettono in luce una realtà preoccupante, che va di pari passo: le minacce alla sicurezza poste da questa tecnologia ancora in fase di sviluppo&#8221;.</em></p>
<p><em>&#8220;Ogni ciclo di innovazione comporta nuovi rischi ed è fondamentale che gli sviluppatori e i responsabili della sicurezza delle applicazioni guardino all&#8217;adozione dell&#8217;IA con un occhio di riguardo per la sicurezza&#8221;.</em></p>
<p>Le <strong>organizzazioni</strong> stanno affrontando le preoccupazioni attraverso politiche generative sull&#8217;IA e attendono con ansia una regolamentazione in uno spazio che manca di una governance completa.</p>
<p>In particolare, il 71% degli intervistati riferisce che le proprie organizzazioni hanno stabilito politiche per l&#8217;uso dell&#8217;IA generativa, mentre il 20% è in procinto di svilupparle.</p>
<p>In termini di regolamentazione, il 15% dei leader DevOps ritiene che il governo debba regolamentare, mentre il 6% dei leader SecOps condivide questa opinione. La maggioranza (78% dei SecOps e 59% dei DevOps) ritiene che sia il governo che le singole aziende debbano svolgere un ruolo nella regolamentazione.</p>
<p>Gli intervistati concordano sul fatto che gli <strong>sviluppatori</strong> dovrebbero essere compensati (90%) per il loro codice se viene utilizzato in artefatti open-source nei LLM. Inoltre, il 67% ritiene che l&#8217;organizzazione che utilizza il codice nel proprio software debba pagare gli sviluppatori.</p>
<p>Con la continua evoluzione dell&#8217;IA generativa, sarà essenziale trovare un equilibrio tra i suoi potenziali benefici e la necessità di un&#8217;implementazione responsabile ed etica.</p>
<p>La copia completa del rapporto di <strong>Sonatype</strong> è disponibile <a href="https://www.sonatype.com/resources/report-ai-in-software-development">qui</a>.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b4f828eba6455{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b4f828eba6455{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b4f828eba6455{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b4f828eba6455{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2023-09-sonatype-devops-secops-ai/">Sonatype rivela le opinioni dei leader DevOps e SecOps sull&#8217;IA generativa</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
