Enable javascript in your browser for better experience. Need to know to enable it? Go here.
radar blip
radar blip

 Health checks de dependencias para contrarrestar package hallucinations

Publicado : Sep 27, 2023
NO EN LA EDICIÓN ACTUAL
Este blip no está en la edición actual del Radar. Si ha aparecido en una de las últimas ediciones, es probable que siga siendo relevante. Si es más antiguo, es posible que ya no sea relevante y que nuestra valoración sea diferente hoy en día. Desgraciadamente, no tenemos el ancho de banda necesario para revisar continuamente los anuncios de ediciones anteriores del Radar. Entender más
Sep 2023
Assess ? Vale la pena explorarlo con el objetivo de entender cómo afectará a tu empresa.

Asegurar la cadena de distribución de software se ha convertido en una preocupación común entre los equipos de delivery, esto se refleja en el crecimiento del número de herramientas y técnicas en este ámbito, varias de las cuales, ya hemos cubierto anteriormente en el Radar. La creciente popularidad del uso de herramientas basadas en GenAI para ayudar en el proceso de desarrollo de software, ha introducido un nuevo vector de ataque a la cadena de distribución del software: package hallucinations. Creemos que es importante que los equipos que utilizan este tipo de herramientas, como GenAI, en su proceso de desarrollo, se mantengan alertas contra estos riesgos. Para lograr esto, los equipos pueden realizar Health checks de dependencias para contrarrestar los package hallucinations : mirar las fechas en las que fueron creadas, número de descargas, comentarios y calificaciones, el número de personas contribuidoras, el historial de la actividad, etc, antes de elegir adoptarlos. Algunas de estas revisiones pueden ser ejecutadas en los repositorios de dependencias y en GitHub, herramientas como deps.dev y Snyk advisor, también pueden proporcionar información adicional. A pesar de que esto no es una técnica nueva, está adquiriendo una relevancia cada vez mayor a medida que los equipos experimentan cada vez más con herramientas GenAI en el ciclo de desarrollo de software

Descarga el PDF

 

 

 

English | Español | Português | 中文

Suscríbete al boletín informativo de Technology Radar

 

 

 

 

Suscríbete ahora

Visita nuestro archivo para leer los volúmenes anteriores