Black Duck, Black Duck SCA’nın 2025.10.0 sürümünden itibaren artık yapay zeka modellerini tanımlayıp analiz edebildiğini açıkladı. Bu yetenek, kuruluşların yazılım geliştirme süreçlerine entegre edilmiş açık kaynaklı yapay zeka modellerinin kullanımı, lisanslanması ve veri kaynaklarına ilişkin görünürlük kazanma ihtiyacını karşılıyor.
Şirketler inovasyonu teşvik etmek için yapay zeka modellerinden giderek daha fazla yararlandıkça, bu karmaşık bileşenleri yönetmede zorluklarla karşılaşıyorlar. Black Duck’ın AI Model Risk Insights yeteneği, gizli veya değiştirilmiş olsalar bile sürümler ve veri kümeleri dahil olmak üzere uygulamalar genelinde AI modeli kullanımına ilişkin kapsamlı görünürlük sağlar. Bu, şirketlerin yapay zeka modeli ortamlarını tam olarak anlamalarını sağlayarak yapay zeka politikalarını güvenle uygulamalarına olanak tanır.
Temel özellikler ve avantajlar
- Yapay zeka modeli tanımlama ve kod baskısı taraması Yapı bildirimlerinde bildirilmemiş veya kasıtlı olarak karartılmış olsalar bile, Hugging Face gibi depolardaki modelleri algılar. Bu özellik, model türünü ve sürümünü doğru bir şekilde tanımlamak için özel, imza tabanlı taramayı kullanır.
- Lisans uyumluluğu ve meta veri ekranı proje gereksinimlerine uygunluğun sağlanmasına yardımcı olacak model lisansları tanımlar. Bu özellik, model kartları ve eğitim verileri bilgileri dahil olmak üzere modele özgü meta verileri görüntüleyen özel bir kullanıcı arayüzü ekranı sunar.
- Sorunsuz entegrasyon ve ölçeklenebilirlik mevcut Black Duck iş akışlarında minimum kurulum için Code Print tarama ve BOM Motorundan yararlanır. Bu, müşterileri iş akışı kesintisi olmadan gelecekteki yapay zeka güvenlik gereksinimlerine hazır hale getirir.
- Mevzuata uygunluk ve yönetişim AB Yapay Zeka Yasası, ABD Yapay Zeka Kararnamesi ve sektöre özel yönergeler gibi yeni ortaya çıkan standartların karşılanmasına yardımcı olur. Bu, yapay zeka bileşenleri hakkında denetime hazır raporlar sağlayarak uyumluluk denetimlerini basitleştirir ve yasal riskleri azaltır.
Black Duck CEO’su Jason Schmitt, “Yapay zeka model taramasının kullanıma sunulmasıyla Black Duck SCA, yazılım kompozisyon analizi için yeni bir standart belirliyor” dedi. “Bu yenilik, yapay zekanın benimsenmesinde ortaya çıkan güvenlik zorluklarını doğrudan ele alıyor ve şirketlerin yapay zeka modellerini güvenli bir şekilde entegre etmelerini sağlarken aynı zamanda uyumluluğu ve mevzuata uyumu sürdürmelerini sağlıyor. Artık yapay zeka modeli risk öngörüleri aracılığıyla sunulan yetenekler aynı zamanda Black Duck’ın şirketlerin güvenli ve uyumlu yazılımlar oluşturmasına ve sunmasına yardımcı olma misyonunda önemli bir ileri atılımı temsil ediyor.”