APPERCASE
vasb@nccrepnfr.eh +7 499 302-34-17

Новости

#безопасность_кода

В новом отчете Veracode о безопасности кода, основанного на ИИ, уровень безопасности AI-сгенерированного кода остается на уровне 56%. Специализированные модели для программирования не показывают лучшей безопасности по сравнению с общими моделями.
На AWS Summit в Нью-Йорке были представлены новые возможности для Amazon Bedrock и AWS Continuum, включая улучшения для AI-агентов и инструменты для управления безопасностью кода.
Новая волна AI-моделей значительно упрощает поиск уязвимостей в программном обеспечении, что приводит к резкому увеличению раскрытия проблем в open-source. Разработчики должны поддержать экосистему, чтобы избежать перегрузки существующих систем обработки.
Fedora проводит расследование после компрометации учетной записи, что привело к некорректным действиям, связанным с ИИ, и отмене патчей Anaconda.
В условиях стремительного внедрения ИИ многие CIO сталкиваются с новой формой технического долга — долгом ИИ. Это может привести к серьезным проблемам в будущем, если не уделить должное внимание управлению и контролю.
Компания Spiral представила Loupe — бесплатный AI-сканер уязвимостей для проектов на базе Bitcoin, который поможет небольшим командам обеспечить безопасность их кода без необходимости в дорогостоящих аудитах.
В своем блоге Даниэль Стенберг, создатель curl, призывает к активной проверке программного обеспечения вместо слепого доверия. Он делится опытом curl и подчеркивает важность верификации для обеспечения безопасности в программных цепочках поставок.
ActiveState представила Curated Catalog, который обеспечивает безопасность кода, генерируемого ИИ, в любых средах разработки, предлагая интеграцию с популярными инструментами и гарантируя защиту от уязвимостей.
Управление уязвимостями в открытом программном обеспечении становится все более актуальным. Важно не только выявлять уязвимости, но и внедрять меры по их предотвращению и управлению рисками.
Workday усиливает свои позиции в облачных и AI-решениях, интегрируя платформу Harness для улучшения процессов разработки программного обеспечения и повышения безопасности.
Sonatype представила новый инструмент, который обеспечивает безопасность в процессе генерации кода с помощью ИИ. Этот инструмент помогает разработчикам выбирать безопасные и надежные зависимости, минимизируя риски, связанные с уязвимым кодом.
Semgrep представил Multimodal — систему, которая сочетает AI-рассуждения и анализ на основе правил для повышения безопасности кода. Она обнаруживает до 8 раз больше истинных положительных результатов и сокращает шум на 50% по сравнению с традиционными моделями.
Написать нам