LowCode低码时代LowCode低码时代
  • 首页
  • 低代码/零代码动态
    低代码/零代码动态
    厂商融资信息、行业新闻、招投标、技术研究等动态
    Show More
    Top News
    浙江传媒学院,门户、办事大厅升级及无(低)代码开发平台,中标公告
    4年 ago
    广东烟草揭阳市有限公司低代码开发平台应用软件项目(3年)中标候选公示
    3年 ago
    为什么说对低代码的争论可以停止了
    3年 ago
    Latest News
    重磅!OpenAI开源首个Agent SDK,反击Manus
    1年 ago
    云计算巨头AI战略分化:谁将定义企业级AI的未来规则?
    1年 ago
    DeepSeek创造历史!登顶全球AI应用第2名,豆包排名第10
    1年 ago
    2025“赋能开发者”高峰论坛即将启幕,诚邀您报名参加!
    1年 ago
  • 市场研究
    市场研究Show More
    《Market Insight:中国低代码/零代码市场发展洞察 ( 2023 )》报告正式发布 | LowCode低码时代
    3年 ago
    国产大模型顶流「讯飞星火」:图片生成、代码生成,支持插件等重磅上线
    3年 ago
    报告 | 金现代:效能提升+内质跃迁,重塑电力IT领导者
    3年 ago
    Gartner:低代码的颠覆性力量
    3年 ago
    Gartner:什么是超级应用程序?
    3年 ago
  • 人物观点
    人物观点Show More
    原力CEO赵锐:ToDesk是国内唯一适合高精远程办公需求的解决方案
    2年 ago
    央视财经对话汪源:低代码最核心的是降低对写代码的人的要求
    3年 ago
    干货文章 | 低代码真的有价值吗?
    3年 ago
    壹沓科技融资近2亿元之后:以通用大语言模型赋能,构建数字机器人超级大脑
    3年 ago
    专访中银金科:数字营销成为新的增长引擎,未来业务转化是关键
    3年 ago
  • 活动
    活动
    最新活动,包含线上研讨会、技术预测峰会、线下峰会、…
    Show More
    Top News
    2022金博会 | RPA中国“金融科技超自动化论坛” 嘉宾议程确定
    3年 ago
    14年专注与沉淀,他们想做中国最好的RPA机器人
    3年 ago
    ISIG中国产业智能大会品牌介绍
    4年 ago
    Latest News
    2024第五届ISIG产业智能大会,四大科技峰会共掀数字化创新浪潮
    1年 ago
    参赛者必看 | 拯救者杯OPENAIGC开发者大赛最全攻略指南来啦~
    2年 ago
    2024第四届ISIG产业智能大会(RPA超级自动化、AIGC大模型、低代码/零代码、流程挖掘)
    2年 ago
    超自动化·智启高效运营|艺赛旗2023年春季产品发布会成功举办
    3年 ago
  • 关于低码时代
    • LowCode原创研究
Reading: AI时代,低代码/无代码开发中的安全挑战与对策
Share
Notification Show More
Latest News
30部佳作突围!2025 AI视听创作嘉年华晋级名单揭晓,总决赛11月25日启幕
未分类
《2025 AI 大模型开发生态白皮书》正式发布 | 算泥社区
未分类
“AI幻想·未来亦城”2025AI视听创作嘉年华作品征集来了!
未分类
120万奖池,寻找最具想象力的AI创意开发者!2025骁龙人工智能创新应用大赛正式启动!
未分类
2025-10-21
未分类
Aa
LowCode低码时代LowCode低码时代
Aa
  • 低代码/零代码动态
  • 最新市场研究
  • 活动
  • 人物观点
  • 首页
  • 低代码/零代码动态
  • 最新市场研究
  • 人物观点
  • 活动
  • 关于低码时代
Have an existing account? Sign In
  • LowCode低码时代
Copyright©2015-2022 北京企智未来科技有限公司 All Rights Reserved.
LowCode低码时代 > Blog > 低代码/零代码动态 > AI时代,低代码/无代码开发中的安全挑战与对策
低代码/零代码动态

AI时代,低代码/无代码开发中的安全挑战与对策

LowCode低码时代
Last updated: 2024/04/26 at 11:14 上午
LowCode低码时代 2年 ago
Share
SHARE

低代码开发平台彻底革新了我们构建个性化商业解决方案的手段,无论是应用程序、工作流程还是智能辅助工具,这些革新工具极大地增强了非专业开发者——即所谓的“公民开发者”的能力,为应用开发带来了前所未有的灵活性。

Contents
01IT和安全团队的工作转变02新的潜在安全问题03安全监管盲点的对策

随着人工智能的融入,这些工具的能力得到了质的飞跃。面对组织内部专业人才的短缺,以及构建大量应用和自动化所需的技能和时间的双重挑战,低代码/无代码开发模式应运而生,解决了这一难题。如今,即便是没有接受过正规技术培训的公民开发者,也能通过直观的平台和先进的生成式AI技术,轻松地创建、创新和实施由AI驱动的解决方案。

然而,这种便捷的开发方式是否足够安全?事实上,它确实带来了一系列新的安全风险。但不必过于担忧,因为安全与效率并不是非此即彼的选择题。通过采取恰当的措施,我们可以在保障安全性的同时,享受业务创新带来的高效率。

01

IT和安全团队的工作转变

IT和安全团队通常专注于通过扫描和审查代码来发现潜在的安全漏洞。他们的工作重点在于确保开发人员编写的软件是安全的,并在软件部署后持续监控,以检测任何异常或可疑的活动。

然而,随着低代码和无代码开发技术的流行,越来越多的人开始参与到应用程序的构建和自动化开发中来,这些活动常常绕开了传统的软件开发流程。许多参与其中的员工可能缺乏软件开发的专业背景,他们开发的应用程序往往不在安全团队的监控和控制之下。

这种情况导致了一个结果:IT部门不再负责组织内所有的软件开发工作,安全团队对开发过程的可见性和控制力也随之减弱。在大型组织中,专业开发团队一年可能开发数百个应用;而采用低代码/无代码技术后,这个数字可能会急剧增加。这意味着许多新开发的应用程序可能没有得到安全团队的足够关注或适当监控,从而增加了安全风险。

02

新的潜在安全问题

与低代码/无代码开发相关的一些潜在安全问题包括:

1.不在IT的监管范围内 :公民开发者在IT监管范围之外活动,导致安全可见性的缺失,影子应用的开发难以追踪。低代码/无代码工具的易用性让大量人员能够快速创建应用,IT部门难以全面掌握这些应用的具体情况。

2.缺乏标准化开发流程:缺少软件开发生命周期(SDLC)可能导致开发流程的不一致性、混乱,以及问责机制的缺失,增加了安全风险。

3.技术经验不足的开发者:由于许多构建应用的人员缺乏必要的技术技能和经验,他们可能未能充分考虑到应用的安全性和潜在的开发风险。一旦某个广泛使用的组件存在漏洞,可能会在多个应用实例中被利用。

4.权限管理的不确定性:身份管理的不明确可能导致权限滥用。如果业务用户因权限不足而受阻,他们可能会借用他人的身份进行开发,这使得事后审计和责任归属变得复杂。

5.代码追溯的难题:低代码/无代码平台生成的应用缺乏可供安全团队扫描和分析的代码,这减少了透明度,阻碍了故障排除、调试和安全分析,也可能引发合规性和监管问题。

所有这些风险都可能导致潜在的数据泄露。无论应用程序是如何构建的,无论是通过拖放、基于文本的提示还是代码,它都有身份,可以访问数据,可以执行操作,并且需要与用户通信。数据经常在组织的不同地方之间移动;这很容易打破数据边界或障碍。

数据隐私和合规性也处于危险之中。敏感数据位于这些应用程序中,但它是由不知道(甚至没有想到)如何正确存储它的业务用户处理的。这可能导致包括合规违规在内的许多其他问题。

03

安全监管盲点的对策

如上所述,在低代码/无代码开发模式下,IT和安全团队面临的一大挑战是,这类开发活动往往不在其监管范围之内。这导致了数据在不同应用程序间的流动变得难以追踪,而且很难弄清楚究竟是谁在创建这些应用程序,以及这些应用程序的具体情况如何。在许多组织中,可能并不完全了解低代码/无代码开发的实际应用情况,甚至可能误以为这种开发活动在组织内并不存在,但实际上,它很可能已经在进行中了。

那么,安全领导者该如何重新获得控制权并降低相关风险呢?

首要步骤是深入了解组织内部的公民开发者活动,识别出这些活动的领导者,并与他们建立联系。安全团队的目标不应该是惩罚或限制这些团队,而是要提供必要的支持,同时通过教育和指导,帮助他们更安全地进行开发。

安全性的建立必须从提高可见性开始。这意味着需要建立一个完整的应用程序清单,明确了解每个应用程序的构建者和构建内容。这些信息对于在发生安全违规时追溯事件、查明原因至关重要。

此外,还需要构建一个明确的安全开发框架,包括必要的政策和技术控制措施,以引导用户做出安全的开发选择。即便是专业的开发者在处理敏感数据时也可能犯错,对于业务用户来说,这一点更是难以控制。但通过实施恰当的控制措施,可以最大限度地减少错误的发生。

最后,传统的人工编码方式在推动创新方面存在局限,尤其是在市场竞争激烈、产品上市时间紧迫的情况下。当前的低代码和无代码平台让没有开发背景的人也能轻松创建AI驱动的解决方案,这无疑简化了应用开发过程。然而,这种便利性也可能给组织的安全性带来风险。但安全与公民开发并不是非此即彼的选择。安全领导者可以与业务用户携手合作,共同寻找一个既能促进创新又能保证安全的平衡点。

本文由LowCode低码时代根据公开资料整理,如有侵权请联系删除。


– END –


 报告下载 



大佬观点

西门子低代码-王炯 | 西门子低代码-阮铭 | 微软-李威 | 微软-徐玉涛 | 葡萄城-李佳佳 | 葡萄城-宁伟 | SAP-陈泽平 | 华为-周明旺 | 华为云-董鑫武 | 钉钉宜搭-邵磊 | 轻流-严琦东 | 腾讯云微搭-骆勤 | 网易数帆-陈谔、严跃杰 | 百特搭-姜楠
用友-刘鑫 |  数睿数据-张超 |  奥哲-朱鹏喜 | 炎黄盈动-汤武 | 普元信息-孟庆余 | 得帆-李健达 | 瀚码技术-钟惟渊 | iVX-孟智平
Treelab-何浚炫 | 阿里-汪凤震 | 明道云-薛晨 | 上海斯歌-傅正斌




公众号后台回复【加群】
可受邀进入【无代码&低代码技术应用研讨群】
欢迎各位从业者/应用者/关注者加入


You Might Also Like

重磅!OpenAI开源首个Agent SDK,反击Manus

云计算巨头AI战略分化:谁将定义企业级AI的未来规则?

DeepSeek创造历史!登顶全球AI应用第2名,豆包排名第10

2025“赋能开发者”高峰论坛即将启幕,诚邀您报名参加!

LowCode低码时代 2024-04-26
Previous Article CPaaS 平台:市场趋势、行业应用及差异化因素
Next Article 参赛者必看 | 拯救者杯OPENAIGC开发者大赛最全攻略指南来啦~
Leave a comment

发表回复 取消回复

您的电子邮箱地址不会被公开。 必填项已用*标注

about us

关注中国低代码(LowCode)无代码/零代码领域,包括行业研究、市场报告、技术选型和媒体报道,推进低代码的技术普及、生态建设发展和产业应用,重塑IT开发和自动化的未来。

  • 最新市场研究
  • 人物观点
  • 低代码/零代码动态
  • 活动
  • 联系我们
  • RPA中国
  • 数字金融网
  • 信创中国
  • Xverse元宇宙

最新专家访谈

原力CEO赵锐:ToDesk是国内唯一适合高精远程办公需求的解决方案
央视财经对话汪源:低代码最核心的是降低对写代码的人的要求
干货文章 | 低代码真的有价值吗?
壹沓科技融资近2亿元之后:以通用大语言模型赋能,构建数字机器人超级大脑
专访中银金科:数字营销成为新的增长引擎,未来业务转化是关键
实现技术普惠 网易数帆轻舟低代码的差异化竞争之道
LowCode低码时代LowCode低码时代

Copyright©2015-2022 北京企智未来科技有限公司 All Rights Reserved.
京ICP备19023145号-8

  • LowCode低码时代
订阅最新动态!

订阅最新低代码/零代码市场报告、研究咨询、分析师趋势以及市场活动

Zero spam,可随时取消订阅.

Removed from reading list

Undo
欢迎回来!

登录你的账号

Lost your password?