Język
plTechnologie i narzędzia
Event dedykowany testerom automatyzującym i manualnym, podczas którego prelegenci opowiedzą o tym, jak MCP uwalnia potencjał LLM-ów w automatyzacji testów oraz jak przejść od nudnej analizy podatności do testów bezpieczeństwa wykraczających poza listy kontrolne.
Test Architect
Specjalizuje się w automatyzacji testów, posiadając ponad 10-letnie doświadczenie w tej dziedzinie. Prowadził projekty dla największych banków oraz współtworzył systemy w branży lotniczej. Obecnie angażuje się w inicjatywy łączące AI z automatyzacją testów. Autor bloga testingplus.me. Prelegent i trener na konferencjach, m.in. STAR East, TestCon (Top 5 talk, 2024), mabl Experience, Nordic Testing Days, QA Global Summit, 4Developers, TestWarez i ConSelenium.
W tej prezentacji chcę pokazać, jak możemy wykorzystać potencjał Model Context Protocol (MCP) w automatyzacji testów. MCP to otwarty standard oparty na JSON-RPC, który pozwala LLM-om komunikować się z dowolnym narzędziem przez wspólny interfejs. Omówię architekturę protokołu, porównam go z alternatywnymi podejściami i pokażę, jak działa w praktyce. Przedstawię też konkretne sposoby jego wykorzystania oraz miejsca, w których możemy natrafić na ograniczenia i potencjalne problemy.
Quality Assurance Engineer
Entuzjasta jakości oprogramowania z ponad 20-letnim doświadczeniem, który udowadnia, że stwierdzenie „na moim komputerze to działa” nie stanowi strategii testowania. Pracował jako tester manualny, inżynier ds. automatyzacji, kierownik ds. zapewnienia jakości oraz menedżer ds. zapewnienia jakości – zasadniczo wszędzie tam, gdzie brakowało jakości (lub cierpliwości). Prelegent na krajowych i międzynarodowych konferencjach oraz członek komitetów programowych; lubi rozmawiać o zapewnieniu jakości niemal tak samo, jak zgłaszać błędy innych. Programuje głównie w Pythonie, ponieważ życie jest zbyt krótkie na zły kod i jeszcze gorsze języki. Posiadacz kilku certyfikatów ISTQB, IREB i TMMi, w tym Certified Tester – Security Tester. Prezes Polish Quality Board, sekretarz zarządu ISTQB®, członek społeczności IREB® i TMMi oraz współzałożyciel ŁuczniczQA w Bydgoszczy. Na co dzień walczy o lepszą jakość, mniejszą liczbę krytycznych defektów i więcej zdrowego rozsądku w projektach.
Współczesne bezpieczeństwo sztucznej inteligencji wymaga odejścia od wąskiej analizy podatności na rzecz całościowych testów bezpieczeństwa, obejmujących cały ekosystem aplikacji. Niniejsza prezentacja przedstawia metodologię ataku stosowaną w testach penetracyjnych, rozszerzoną o wsparcie sztucznej inteligencji. Skupimy się w szczególności na rosnącym ryzyku związanym z „Shadow AI” — nieautoryzowanymi lub niemonitorowanymi narzędziami AI i interfejsami API wdrożonymi w organizacji, które tworzą ukryte ścieżki ataku i poszerzają powierzchnię ataku bez odpowiedniego nadzoru. Sesja obejmuje demonstrację tego, jak narzędzia takie jak Rentgen mogą zautomatyzować higienę API poprzez generowanie setek testów na podstawie pojedynczego żądania, w celu zidentyfikowania błędów strukturalnych jeszcze przed rozpoczęciem tradycyjnego testowania. Analizując rzeczywiste ataki, takie jak prompt injection oraz manipulacje w łańcuchu dostaw (supply chain tampering) w ramach agentycznych przepływów pracy, wyposażymy testerów w wiedzę niezbędną do poruszania się w świecie agentów oraz egzekwowania integralności behawioralnej w autonomicznych systemach.
17:00 - 18:00
Pierwsza prelekcja: Jak MCP uwalnia potencjał LLM-ów w automatyzacji testów?
18:00-18:15
Przerwa
18:15 - 19:15
Druga prelekcja: Od nudnej analizy podatności do testów bezpieczeństwa wykraczających poza listy kontrolne
19:15-21:00
Pizza & networking
Zatrudniając ponad 7 500 specjalistów, Sii jest największym dostawcą usług doradztwa technologicznego, transformacji cyfrowej, BPO i inżynierii w Polsce. Eksperci Sii Polska realizują projekty dla wiodących firm z Polski i świata, z sektorów motoryzacji, bankowości i finansów, branży Hi-tech, medycznego, handlu detalicznego i logistyki oraz usług użyteczności publicznej.
ŁuczniczQA to bydgoska społeczność skupiona wokół tematyki QA i testowania oprogramowania. To bydgoska społeczność non‑profit założona w czerwcu 2017 roku, skupiona wokół zagadnień związanych z zapewnieniem jakości (QA) oprogramowania.
Wir aktualisieren unsere deutsche Website. Wenn Sie die Sprache wechseln, wird Ihnen die vorherige Version angezeigt.
Are you sure you want to leave this page?