Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

The Supply Chain Crisis: How AI, Extensions & Dependencies Became the Attack Surface⎢Aamiruddin Syed

Автор: The Elephant in AppSec

Загружено: 2025-11-26

Просмотров: 45

Описание:

Today, I’m joined by Aamiruddin Syed, Senior Product Security Engineer at AGCO Corporation.

Aamiruddin is the author of “Supply Chain Software Security book focusing on AI, IoT, and AppSec” and a recognized advocate for secure development. He’s a frequent speaker at major conferences, including RSA, DEFCON, and Black Hat.

Fun facts: he was once ranked in the top 1% of all TryHackMe penetration testers, and a memorable milestone in his career was delivering a Cybersecurity Awareness talk to officer trainees of the Indian Army.

He’s also a fellow podcaster, co-hosting the CyberGPT Pulse Podcast.

In this episode, we dive into the complexities of software supply chain security, especially the risks introduced by third-party extensions, and how generative AI can strengthen defenses across the supply chain.

We also explore the challenges of data quality when training AI models and discuss why strong governance is essential for secure developer practices.

Dive right in!

Connect with Aamiruddin:   / aamiruddin-syed  
Connect with Alexandra:   / alexandra-charikova  

This podcast is brought to you by
Escape: https://escape.tech — Modern DAST built to test for business logic instead of missing headers

Mentioned
Supply Chain Software Security: AI, IoT, and Application Security: https://www.amazon.com/-/en/Aamiruddi...
VS Code Malicious Extension Research: https://www.darkreading.com/applicati...
NANDA: The Internet of AI Agents: https://nanda.media.mit.edu/
RNN (Recurrent Neural Network): https://www.ibm.com/think/topics/recu...

Chapters
00:00 Introduction
00:45 Aamiruddin's background
01:45 Introduction to Software Supply Chain Security
02:55 The Threat of Third-Party Extensions
06:10 Understanding the Attack Surface
10:04 Shift Left Security: A Double-Edged Sword
13:02 Governance and Developer Responsibility
16:12 Integrating Security Tools Effectively
18:07 Creating a Custom Risk Score
20:20 Leveraging GenAI for Security
23:58 Challenges with AI and Data Quality
28:08 Accountability in AI-Driven Security
31:55 Ethics in AI and Automated Decision Making
35:23 The Future of AI in Software Security

The Supply Chain Crisis: How AI, Extensions & Dependencies Became the Attack Surface⎢Aamiruddin Syed

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Latin America’s AppSec Culture: What’s Lost (and Found) in Translation?

Latin America’s AppSec Culture: What’s Lost (and Found) in Translation?

The Pressure of Security Leadership: What SLAs Actually Work? with Terry O'Daniel

The Pressure of Security Leadership: What SLAs Actually Work? with Terry O'Daniel

Как считает квантовый компьютер? Самое простое объяснение!

Как считает квантовый компьютер? Самое простое объяснение!

Защита от шифровальщиков: как остановить цифровое вымогательство

Защита от шифровальщиков: как остановить цифровое вымогательство

Secure by Design: Who’s Really Responsible? with Abhijeth Dugginapeddi

Secure by Design: Who’s Really Responsible? with Abhijeth Dugginapeddi

The AI Dilemma — with Tristan Harris

The AI Dilemma — with Tristan Harris

Decoding a Healthy Security Program: What Does

Decoding a Healthy Security Program: What Does "Healthy" Even Mean? with Maxwell Zhou

CLI АГЕНТЫ - что это такое и почему я ОТКАЗАЛСЯ от ChatGPT?

CLI АГЕНТЫ - что это такое и почему я ОТКАЗАЛСЯ от ChatGPT?

ПОТАПЕНКО:

ПОТАПЕНКО: "Против ветра - не стоит". Что не так в Кремле, как у Долиной с Пригожиным, Китай, ПРИЗЫВ

Earth Observed | Episode 14 | De-Risking Renewables with Long-Range Forecasting

Earth Observed | Episode 14 | De-Risking Renewables with Long-Range Forecasting

Путин, Индия и Атомный Кошмар: НЕИЗВЕСТНЫЕ ФАКТЫ о Сотрудничестве

Путин, Индия и Атомный Кошмар: НЕИЗВЕСТНЫЕ ФАКТЫ о Сотрудничестве

Кто стоит за борьбой с Wilberries и Ozon в России?

Кто стоит за борьбой с Wilberries и Ozon в России?

What best drives the adoption of secure software practices? with Enrique Larios Vargas

What best drives the adoption of secure software practices? with Enrique Larios Vargas

Что произошло в мире ИИ за 2025 год — Главные тренды и открытия

Что произошло в мире ИИ за 2025 год — Главные тренды и открытия

Где все путешественники из будущего?

Где все путешественники из будущего?

ХОДОРКОВСКИЙ против ПАСТУХОВА: Путин не фанатик. Хасис у Собчак. Раскол США и Европы. Украина

ХОДОРКОВСКИЙ против ПАСТУХОВА: Путин не фанатик. Хасис у Собчак. Раскол США и Европы. Украина

Claude Code: полный гайд по AI-кодингу (хаки, техники и секреты)

Claude Code: полный гайд по AI-кодингу (хаки, техники и секреты)

Как фронтендеры LLM к продукту подключали / Андрей Мелихов

Как фронтендеры LLM к продукту подключали / Андрей Мелихов

From 0 to 80%: How Bhutan Built a National Digital Identity in Two Years | SSI Orbit Podcast S05E02

From 0 to 80%: How Bhutan Built a National Digital Identity in Two Years | SSI Orbit Podcast S05E02

Can We Make AI Agents Smarter Than Security Teams? with Anshuman Bhartiya

Can We Make AI Agents Smarter Than Security Teams? with Anshuman Bhartiya

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]