Добавить новость
Новости сегодня

Новости от TheMoneytizer

Стало известно, как защитить разработку на скорости ИИ

10 августа 2026 года издание The Hacker News опубликовало материал о вебинаре «Истинная цена разработки на машинной скорости». Эксперт «Группы Астра» Максим Козлов отметил, что при машинных темпах генерации кода реактивная схема «выпустил — просканировал — исправил» перестаёт справляться.

Главная тема встречи — рост объёма программного кода на фоне внедрения ИИ. По данным организаторов, команды разработки могут выпускать в 10–50 раз больше кода за один спринт. Одновременно с этим увеличивается число компонентов, зависимостей, уязвимостей и исправлений, которые должны контролировать специалисты по безопасности.

Отдельный риск связан с тем, что те же передовые модели ИИ, которые помогают писать и анализировать программы, доступны злоумышленникам.

Реактивная схема «выпустить и исправить» не успевает за темпами генерации кода и атак. Предлагается переносить акцент на профилактику: проверять происхождение компонентов, сокращать число уязвимых зависимостей и устанавливать контроль над артефактами на всём жизненном цикле разработки.

Ключевой вывод вебинара заключается в адаптации средств безопасности к машинной скорости. Контроль должен быть встроен в процессы создания ПО и работать автоматически там, где ручная проверка уже не соответствует объёму выпускаемого кода.

Максим Козлов, технический директор GitFlic (входит в «Группу Астра») подчеркнул, что ключевой вывод вебинара нам тоже близок.

«При машинных темпах генерации кода реактивная схема «выпустил — просканировал — исправил» перестаёт справляться. Зависимостей, компонентов и уязвимостей становится больше, чем команды успевают разбирать, и накопленный backlog начинает расти быстрее, чем его закрывают.

Логичный ответ — не тормозить разработчиков, а смещать контроль внутрь процесса: проверять происхождение компонентов, сокращать число уязвимых зависимостей и следить за артефактами на всём жизненном цикле, а не только на выходе. По сути, это переход от разовой проверки перед релизом к встроенной безопасности по умолчанию — та же логика, что заложена в ГОСТ Р 56939-2024.

Добавим один акцент, важный для российских команд: те же ИИ-модели, что ускоряют разработку, доступны и атакующим — в том числе для поиска слабых мест в цепочках поставок. Поэтому контроль над цепочкой поставки ПО в собственном, управляемом контуре становится не пожеланием, а базовым требованием — особенно для критичной инфраструктуры. Инструменты полного цикла разработки, GitFlic в их числе, движутся именно в эту сторону», — говорит эксперт Максим Козлов.

Читайте на сайте


Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. Абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city
Музыкальные новости
Новости России
Экология в России и мире
Спорт в России и мире
Moscow.media






Топ новостей на этот час

Rss.plus





СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *