Għaliex ħriġna Fabius

Mill-entuzjazmu għal coding bl-AI għal ħtieġa ta’ difiża

Fabius beda minn problema konkreta ħafna.

Kif speċjalist IT u entużjaşt tal-iżvilupp ta’ softwer bl-għajnuna ta’ AI, bdejt nara kemm jista’ jitella’ prodott illum. B’ġent tal-AI, IDE modern, xi libreriji open source u prompts tajbin, tista’ tiġġenera funzjonalitajiet b’ritmu li, ftit snin ilu, kien jidher impossibli.

Imma l-vitessa għandha għalqa.

Il-kodbase tikber malajr. Id-dipendenza jitella’ malajr. Il-libreriji jibdlu malajr. Aġenti tal-AI jipproponu soluzzjonijiet, jinstallaw pakketti, jibdlu fajls, jieħdu konfiguri u ħafna drabi jaqilgħu f’żoni sensittivi mingħajr ma jkollok iż-żmien li tivverifika kull dettalju.

Ftit ilu, il-problema kienet waħda ta’ disiplina: li nivverifikaw aħjar, li naqraw aktar, li nitellgħu aħjar dak li jidħol fil-proġett.

Imbagħad rrealizzajt li m’għadx problema ta’ disiplina.

Kien problema ta’ skala.

Ma tistax tivverifika manwalment li jibda’ jibdel kuljum

F’kull ġimgħa jidher attakkijiet ġodda fuq is-supply chain tal-softwer. Xi drabi jiffokaw fuq pakketti popolari. Oħrajn jużaw scriptijiet ta’ installazzjoni. Oħrajn jitħassru fil-konfigurazzjonijiet tal-IDE, fil-hooks ta’ Git, fil-lock files, fil-fajls ta’ regoli għal aġenti tal-AI jew f’mekaniżmi apparentement banali mill-workflow ta’ programmatur.

Glassworm. CanisterWorm. Axios supply chain RAT. Attakkijiet permezz ta’ workspace ta’ IDE. Prompt injection. Furt ta’ kredenzjali permezz tal-eżplorazzjoni ta’ għodod tal-AI.

Il-lista ma tinqasgħax.

Bla dubju, hi tikber.

U dan jibdel il-ħsieb bażiku.

M’għadx biżżejjed li tissaqsi:

„Huwa l-kod tiegħi vulnerabbli?”

Għandek titlob ukoll:

„X’inhi l-ħaġa li se jsir fuq il-kompjuter tiegħi qabel dan il-kod jitella’ fil-repository, fil-CI jew fil-produzzjoni?”

Għalija, dan kien il-mument deċiżiv.

Rrealizzajt li ma nistax nipponi biss fuq tool SAST jew SCA li jaħdem fil-Continuous Integration. Il-CI huwa importanti, imma jiġi tard. Jekk pakkett malizzju kien diġà installaġġ, jekk script postinstall kien diġà rraġġa, jekk ġent tal-AI kien diġà adda’ konfigurazzjoni perikoluża, jekk repository maħluq kien diġà attivat xi ħaġa fuq l-IDE, allura l-problema m’għadx biss fil-pipeline.

Il-problema diġà hi fuq il-istazzjoni tal-ħaddiem.

Kelli bżonn protezzjoni aħjar aktar viċin il-post fejn il-ħatar jibda: fuq il-kompjuter tal-programmatur.

Mill-azzjoni għal prevenzjoni

L-ewwel idea kienet sempliċi: li nawtomatizzaw il-protezzjoni għal l-attakkijiet li kont nara.

Jekk attakk kien juża pakketti kompromessi, kont bżonn blocklist live u hooks pre-install li jħarġu l-installazzjoni qabel il-pakkett jitella’ fil-proġett.

Jekk attakk kien juża konfiguri perikolużi tal-IDE, kont bżonn detezzjoni lokali għal workspace, tasks, hooks u eżekuzzjonijiet moħbija.

Jekk attakk kien ibbaża fuq instruzzjonijiet malizzji għal aġenti tal-AI, kont bżonn regoli ċari li jgħidu lill-aġenti x’inhi ma jistgħux jagħmlu.

Jekk vulnerabbilta kienet tiżviluppa f’librerija li kienet diġà użata, kont bżonn analiżi ta’ impatt, proposti ta’ upgrade, diffs ċari, tests u linters li jivverifikaw mhux biss l-eżistenza tal-problema, imma ukoll li t-tisħiħ jibqa’ fisieq.

Il-lista kienet tikber kontinwament.

Hekk beda Fabius: mhux bħala platforma kbira, imma bħala ġabra ta’ mekaniżmi difensivi miġbura mill-ħtieġa li nproteġġi fil-ħidma ta’ kuljum.

Ftit ilu, Fabius kien jagħmel cover għal xi tipi ta’ attakkijiet. Imbagħad kull inċident ġdid kien iżżejjed għal lezzjoni. Kull lezzjoni saret detector, regola, guard, test, workflow jew awtomatizzazzjoni.

Malajr, il-prodott kiber il-konċett ta’ scanner.

Saret cybersecurity foundry għall-programmaturi.

Għaliex il-programmaturi saru abbużi ideali

L-attakkijiet moderni ma jiffokawx biss fuq servers, applikazzjonijiet esposti jew infrastruttura cloud.

Jiffokaw ukoll fuq il-programmatur.

Il-programmatur għandu aċċess għall-kod. Għandu token. Għandu ħwienet. Għandu aċċess għar-registry, repository, pipeline, clusters, prodotti, kljunti u infrastruttura. F’bosta organizzazzjonijiet, il-kompjuter ta’ programmatur huwa wieħed mir-ports ta’ daħal aktar valurosi.

U illum, il-programmatur jaħdem aħjar minn qatt qabel.

Jekk repository. Jaqilgħu commands ta’ installazzjoni. Jiftħu proġetti f’IDE moderni. Jaċċettaw suġġerimenti minn aġenti tal-AI. Jaħdmu tests. Jagħmlu upgrades. Jintegraw għodod. Jawtomatizzaw workflows.

Kull ħaġa malajr.

Dan jikrija’ superfiċi kbar ta’ attakk.

Saw ukoll sitwazzjonijiet fejn proċess sempliċi ta’ riċrutament kien ikun vettur ta’ attakk: tirċievi repository għal test tekniku, tkeċċiha, tiftħuha f’IDE u, mingħajr ma taf, l-ambjent lokali tiegħek ikun is-suġġett ta’ attakk.

Din hi r-realta’ ġdida.

Ir-riskju ma jibdax biss meta l-kod jitella’ fil-produzzjoni.

Ir-riskju jista’ jibda meta tiftħu l-folder.

Fabius: protezzjoni fejn il-ħatar jibda

Fabius kien ħriġ għal darb’oħra biex nipprunaw id-difiża aktar viċin il-programmatur.

Mhux wara l-commit.

Mhux biss fil-CI.

Mhux wara li l-vulnerabbilta tiżviluppa f’rapport.

Imma qabel.

Qabel ma librarija problematika tinstallaġġ.

Qabel ma ġent tal-AI iżżid dipendenza riskanti.

Qabel ma repository malizzju jistħaxxa l-konfigurazzjoni tal-IDE.

Qabel ma pakkett kompromess jitella’ li jaħdem fuq il-kompjuter tiegħek.

Fabius jivverifika sorsi ta’ sigurtà, jiklassifika minaccji, jieħu regoli ta’ detezzjoni, jiskanna repository lokali u jipproponi tisħiħiet. Imma l-parti l-iktar importanti hija l-filozofija tiegħu: ma jitlaqx għal detezzjoni biss.

Fabius jrid jipprevjeni.

Għalhekk jipprovdi repository b’strati difensivi bħal:

L-idea hija sempliċi: jekk il-minaccia hija magħrufa, ma għandiex tkun faċli li tidħol fil-proġett tiegħek.

U jekk minnċi minnċi minnċi minnċi minnċi minnċi minnċi minnċi

**mill-korrettar għal prevenzjoni,
mill-azzjoni għal monitoraġġ kontinwu,
mill-scanner għal agentic AI security foundry.**

Mill-għodda ta’ protezzjoni għal security foundry

Fabius mhux biss għodda li tgħidlek li għandek problema.

Huwa platforma fejn tista’ tiġġenera l-ħsieb tiegħek ta’ analiżi, detezzjoni u tisħiħ.

Tista’ tibda minn idea, minn attakk ġdid, minn advisory, minn pakkett suspekt jew minn regola ta’ sigurtà li tixtieq li timponi f’proġetti tiegħek. Fabius jgħinok li tnaqqas dak l-idea f’analizzatur, f’scanner, f’test, f’tisħiħ jew f’regola riutilizzabbli.

Dan jibdel ir-rwol tal-programmatur.

M’għadx biss persuna li tistenna li vendor ta’ sigurtà jintegra detezzjoni meta xi ħin, f’għodda ċentralizzata.

Tista’ tbni l-protezzjoni tiegħek stess.

Tista’ tiddeċiedi l-impatt fuq il-kod.

Tista’ tirċievi alerts minn aħbarijiet li jipproponu fixes awtomatizzati f’tempo reali.

Tista’ tivverifika x’inhi l-proċessi li jitkellmu mal-barra u fejn jibagħtu d-data.

Tista’ tkun notifikata meta xi ħaġa tidher suspetta.

U fejn jidher sensittiv, tista’ wkoll taħbi l-traffiku.

Fabius beda minn xi attakkijiet possibbli u evolvie f’platforma aktar estensiva: spazju fejn il-programmaturi jistgħu jiddektekjaw, jipproteġu, jipprevjeni, jisħaħ u jibnu l-ħsieb tagħhom għodod ta’ sigurtà.

Għal min huwa Fabius

Fabius huwa għall-programmaturi li jużaw AI, open source, package managers, IDE moderni bħal VS Code, coding agents, pipeline moderni u għodod rapidi.

Allura, għal aktar jew inqas il-programmaturi tal-lum.

Huwa għal dawk li ma jridux jagħżlu bejn il-vitessa u s-sigurtà. Għal dawk li jridu jibnu malajr, imma mhux għal darb’oħra. Għal dawk li jifhmu li l-supply chain security m’għadx problema biss għall-ekteams ta’ enterprise, imma problema ta’ kuljum għal kull programmatur.

Fabius huwa għall-programmaturi li jinstallaw libreriji, jekklu repository, jaċċettaw suġġerimenti minn aġenti tal-AI, jaħdmu tests fuq framework ġodda, jagħmlu upgrades, jawtomatizzaw workflows u jaħdmu f’ekosistema tal-softwer li qiegħed jibdel kontinwament.

Dan huwa għall-ħaddiema li jibnu softwer fl-istedina, mhux f’laboratorju isolat.

U għal dawn, is-sigurtà m’għadiex biss rapport li jiġi wara, f’pipeline. Għandha tkun preżenti fejn il-ħidma tibda: fuq l-istazzjoni tal-ħaddiem, fl-IDE, fil-package manager, fl-ġent tal-AI, fil-repository u f’kull deċiżjoni tekniċa apparentement banali.

Għaliex l-indipendenza tekniċa hija importanti

Fabius huwa mfassal biex ikun aċċessibli għall-programmaturi minn fuq il-pjaneta kollha, imma għandu ukoll importanza Ewropea ċara.

Il-programmaturi fl-Unjoni Ewropea għandhom bżonn għodod qawwija, aċċessibbli u mfassla b’rispett għall-konfidenzjalità, kontroll u suveranità tekniċa.

Mhux il-ġimgħa kollha organizzazzjonijiet jistgħu jew jridu jiddependu kompletament fuq il-fornitori kbar ta’ infrastruttura u hyperscalers. Mhux il-ġimgħa kollha proġetti jistgħu jibagħtu data sensittiva. Mhux il-ġimgħa kollha organizzazzjonijiet jistgħu jitrattaw is-sigurtà bħala xi ħaġa enterprise.

Għalhekk, Fabius huwa mfassal b’idea li l-protezzjoni tal-supply chain għandha tkun viċin il-programmatur, faċli li tuża u aktar indipendenti minn infrastrutturi diffiċli li tintrabat.

Is-sigurtà m’għandiex tkun disponibbli biss għall-kompaniji kbar ħafna.

Għandha tkun aċċessibbli ukoll għall-programmatur individwali, għall-ekteams żgħar, għall-startups, għall-freelancers, għall-komunitajiet open source u għall-organizzazzjonijiet Ewropej li jridu jibnu softwer b’sigurtà.

Ir-rrabt mal-Revzper

Fabius mhux prodott li ħareġ minn barra viżjoni Revzper.

Bla dubju, huwa wieħed mir-espansjonijiet naturali tagħha.

Il-platforma Revzper kienet ħriġet b’ħsieb ċar: li nsemplifika l-adopzjoni tal-AI b’impatt pożittiv fuq is-suq tax-xogħol.

Mhux għal darb’oħra. Naraw li l-AI se jtransforma l-ħidma intellettwali. Naraw li se jimpattat aktar minn parti importanti mill-ħidma white collar. Naraw li bosta professjonijiet se jkunu pressjati biex jitilqu, u għal bosta speċjalisti, il-mistoqsija m’għadiex jekk jużaw AI, imma jekk jistgħu jużawu aħjar sabiex jibqgħu relevanti, produktivi u valorożi.

Mill-bidu, Revzper beda minn din il-mistoqsija:

„Kif niggwiddu lill-ispecialisti biex jistgħu jistgħu jipprofittaw mill-AI, mhux biex jkunu ddislokati minnu?”

Ir-risposta tagħna hi li nibnu għodod permezz li n-nies jistgħu jieħdu lura, jaħdmu aħjar u jtransformaw l-espertiza tagħhom f’riżultati konkreti.

Jekk, fuq diversi segmenti professjonali, nistgħu niggwiddu lill-ispecialisti biex jieħdu lura malajr b’AI, imma ukoll biex jistgħu jitellaqu l-espertiza tagħhom, allura dawn l-ispecialisti jistgħu jipparteċipaw attivament fl-ekonomija AI ġdida. Mhux biss bħala utenti passivi ta’ plateformi kbar, imma bħala nies li jżidu l-espertiza tagħhom stess.

F’dan is-sens, id-direzzjoni riċenti ta’ Fabius, dik ta’ cybersecurity foundry, tqiegħed sewwa mal-viżjoni ta’ Revzper.

Illum, Fabius jgħin lill-programmaturi biex jiddektekjaw, jipprevjeni, jisħaħu u jawtomatizzaw id-difiża kontra l-attakkijiet tal-software supply chain. Imma fil-profondità, l-idea hija aktar kbira: li tippermetti lill-ispecialisti li jtransformaw il-għarfien tagħhom fuq is-sigurtà f’għodod konkreti.

Speċjalist li jifhem attakk għandu jista’ jieħu lura detector.

Programmatur li jiddeċiedi prattika perikoluża għandu jista’ jieħu lura regola.

Espert li juża fix tajjeb għandu jista’ jtransforma dak il-fix f’mekanizmu riutilizzabbli.

Professjonist li jara risku ġdid għandu jista’ jibni protezzjoni malajr għal ħaddieġħu.

Lum, l-utenti ta’ Fabius ma jistgħux jitellaqu l-prodotti tagħhom ta’ sigurtà, il-fixes, ir-regoli jew l-espertiza li jieħdu lura f’platforma.

Imma d-direzzjoni hija hemm.

Fabius se evolvie b’mod ċert f’dan is-sens.

Għaliex, f’viżjoni Revzper, l-AI m’għandiex tkun biss forsa li tawtomatizza l-ħidma tal-ispecialisti.

Għandha wkoll tkun forsa li tgħinilhom jieħdu lura aktar, jidistribuwaw aħjar, jitellaqu mħallsa għall-espertiza tagħhom u jibqgħu atturi importanti fl-ekonomija tax-xogħol li qed tinbena.

Fabius huwa, allura, aktar minn prodott ta’ cybersecurity.

Huwa dimostrazzjoni konkreta ta’ dak li rridu nibnu b’Revzper: plateformi permezz li l-ispecialisti jużaw l-AI sabiex jibqgħu aktar produktivi, aktar protetti u, malajr jew tard, aktar kapaċi biex jitransformaw l-espertiza tagħhom f’valur ekonomiku.

Kull ħaġa f’waqt tagħha.

Għaliex isem Fabius

Isem Fabius ġie minn Quintus Fabius Maximus, il-persuna storika magħrufa għall-paċenzja, l-istrateġija u l-protezzjoni attentament kalkulata.

Kien jidherli isem addattat għal dak li kont nipprova nibni.

Is-sigurtà reali tal-cyber mhijiex ħaġa waħda. Mhijiex patch waħda. Mhijiex scanner waħda. Mhijiex reazzjoni impulsiva għal inċident l-iktar riċenti.

Hi għalqa ta’ kuljum, għola, repetittiva, fejn għandek tinnota, tifhem, tiddattatta u tippreveni.

Għandek tifkir fil-layers.

Għandek terġa’ lura fuq id-deċiżjonijiet.

Għandek tivverifika x’inhi l-ħaġa li bdiet.

Għandek ttransforma l-informazzjoni f’azzjoni.

Għal programmatur individwali, dan il-ħtiega jkun impossibli li jitella’ fuq spallejh.

F’medja, madwar 130–132 vulnerabbiltajiet CVE jitellaqu pubblikament kuljum fuq livell globali. Huwa impossibli li wieħed jivverifika dan il-volum kollu manwalment, jifhem, jikkonnetta lil proġetti kollha u jtransforma kull risku f’azzjonijiet konkreti.

Għalhekk hemm Fabius.

Fabius jieħu parti minn din il-ħsiba minn fuq spallejh tal-programmaturi li saru abbużi ideali għal value chain attacks u supply chain attacks.

Għax ma hemm programmatur wieħed li jrid ikun vittma ta’ attakk bħal dan.

U għal sħiħ tagħna kollha, il-programmaturi għandhom bżonn għodod aktar qawwija, aktar aċċessibbli u aktar viċin il-ħidma reali ta’ l-attakkijiet kiberneti li qed isiru kuljum.

Konklużjoni

Fabius twieled minn ħtieġa personali, imma l-problema hija globali.

L-AI ħeġġa l-iżvilupp tal-softwer. L-open source ħeġġa d-distribuzzjoni tal-kod. L-ekosistemi moderni ħeġġu l-integrazzjoni. Imma l-attakkaturi huma wkoll qed jikbru.

F’din il-kontekst ġdid, il-programmaturi għandhom bżonn għodod li jaħdmu b’ritmu simli għal dak tal-minaccji.

Fabius huwa r-risposta tiegħi għal din ir-realta’: platforma li tiddektek, tipproteġi, tippreveni, tisħaħ u tgħin lill-programmaturi jtransformaw il-ħaos tal-supply chain security f’sistema ta’ protezzjoni applikabbli kuljum.

Imma Fabius huwa ukoll parti minn viżjoni l-aktar kbira: li l-AI għandha tkun għajnuna lill-ispecialisti biex ikunu aktar produktivi, aktar protetti u, malajr jew tard, aktar kapaċi biex jitransformaw l-espertiza tagħhom f’valur ekonomiku.

Mill-korrettar għal prevenzjoni.

Mill-azzjoni għal monitoraġġ kontinwu.

Mill-scanner għal agentic AI security foundry.

Mill-AI bħala riskju għall-ekonomija tax-xogħol għal AI bħala għodda ta’ amplifikazzjoni tal-espertiza.

Ma hemm programmatur wieħed li jrid ikun vittma ta’ attakk permezz ta’ librarija, repository, ġent tal-AI, IDE jew konfigurazzjoni moħbija.

U għal sħiħ tagħna kollha, il-programmaturi għandhom bżonn għodod aktar qawwija, aktar aċċessibbli u aktar viċin il-post fejn il-ħatar jibda.

Għalhekk ħriġna Fabius.

U għalhekk Fabius huwa parti minn Revzper.