Новости
#безопасность_кода
28 июля 2026 г. в 20:45:22
В новом отчете Veracode о безопасности кода, основанного на ИИ, уровень безопасности AI-сгенерированного кода остается на уровне 56%. Специализированные модели для программирования не показывают лучшей безопасности по сравнению с общими моделями.
18 июня 2026 г. в 00:00:16
На AWS Summit в Нью-Йорке были представлены новые возможности для Amazon Bedrock и AWS Continuum, включая улучшения для AI-агентов и инструменты для управления безопасностью кода.
17 июня 2026 г. в 00:30:12
Новая волна AI-моделей значительно упрощает поиск уязвимостей в программном обеспечении, что приводит к резкому увеличению раскрытия проблем в open-source. Разработчики должны поддержать экосистему, чтобы избежать перегрузки существующих систем обработки.
11 июня 2026 г. в 18:45:15
Fedora проводит расследование после компрометации учетной записи, что привело к некорректным действиям, связанным с ИИ, и отмене патчей Anaconda.
9 июня 2026 г. в 14:15:25
В условиях стремительного внедрения ИИ многие CIO сталкиваются с новой формой технического долга — долгом ИИ. Это может привести к серьезным проблемам в будущем, если не уделить должное внимание управлению и контролю.
15 мая 2026 г. в 19:15:23
Компания Spiral представила Loupe — бесплатный AI-сканер уязвимостей для проектов на базе Bitcoin, который поможет небольшим командам обеспечить безопасность их кода без необходимости в дорогостоящих аудитах.
7 мая 2026 г. в 12:56:27
В своем блоге Даниэль Стенберг, создатель curl, призывает к активной проверке программного обеспечения вместо слепого доверия. Он делится опытом curl и подчеркивает важность верификации для обеспечения безопасности в программных цепочках поставок.
30 апреля 2026 г. в 19:40:32
ActiveState представила Curated Catalog, который обеспечивает безопасность кода, генерируемого ИИ, в любых средах разработки, предлагая интеграцию с популярными инструментами и гарантируя защиту от уязвимостей.
3 апреля 2026 г. в 21:50:24
Управление уязвимостями в открытом программном обеспечении становится все более актуальным. Важно не только выявлять уязвимости, но и внедрять меры по их предотвращению и управлению рисками.
23 марта 2026 г. в 23:20:23
Workday усиливает свои позиции в облачных и AI-решениях, интегрируя платформу Harness для улучшения процессов разработки программного обеспечения и повышения безопасности.
21 марта 2026 г. в 06:00:40
Sonatype представила новый инструмент, который обеспечивает безопасность в процессе генерации кода с помощью ИИ. Этот инструмент помогает разработчикам выбирать безопасные и надежные зависимости, минимизируя риски, связанные с уязвимым кодом.
20 марта 2026 г. в 12:50:48
Semgrep представил Multimodal — систему, которая сочетает AI-рассуждения и анализ на основе правил для повышения безопасности кода. Она обнаруживает до 8 раз больше истинных положительных результатов и сокращает шум на 50% по сравнению с традиционными моделями.