Новости
#безопасность_разработки
3 февраля 2026 г. в 17:00:27
Security Journey представила Developer Manifesto, который определяет подход к созданию безопасного программного обеспечения в эпоху ИИ, акцентируя внимание на роли разработчиков и интеграции новых технологий.
3 февраля 2026 г. в 10:05:39
В 2025 году атаки на открытый исходный код стали более распространенными, используя автоматизацию и доверие разработчиков для распространения вредоносного ПО. Исследование ReversingLabs показало, что npm стал основным каналом для таких атак.
21 января 2026 г. в 21:10:33
Anthropic представила "Конституцию" для своей ИИ-модели Claude, задающую высокие ценности и принципы, влияющие на поведение модели. Это нововведение может изменить подход к разработке и управлению ИИ.
12 декабря 2025 г. в 15:10:25
Sonatype представила новый инструмент Sonatype Guide, который направлен на ускорение и безопасность разработки программного обеспечения с использованием ИИ. Он интегрируется с существующими помощниками по программированию и помогает разработчикам выбирать надежные компоненты.
6 декабря 2025 г. в 22:05:26
Исследователи выявили более 30 уязвимостей в AI-инструментах разработки, которые могут привести к утечке данных и удаленному выполнению кода. Эти уязвимости затрагивают популярные IDE и расширения, такие как GitHub Copilot и Cursor.
9 ноября 2025 г. в 06:05:21
Организации всё чаще обращаются к анализу разрывов в жизненном цикле разработки программного обеспечения (SDLC), чтобы минимизировать риски, связанные с безопасностью и процессами разработки.
27 мая 2025 г. в 04:50:24
Лидеры в области программной инженерии сталкиваются с задачей проектирования и доставки высококачественного программного обеспечения, отвечающего потребностям клиентов. Искусственный интеллект меняет подходы к разработке, улучшая скорость и качество результатов.
15 мая 2025 г. в 00:55:42
С ростом искусственного интеллекта открываются новые возможности, но также возникают серьезные уязвимости. Важно учитывать эти риски для обеспечения безопасности в разработке программного обеспечения.
24 февраля 2025 г. в 13:45:15
Кампания GitVenom использует фальшивые проекты на GitHub для кражи криптовалюты, внедряя вредоносный код в открытые репозитории. Разработчики должны быть осторожны при использовании стороннего кода, чтобы избежать заражения.
6 февраля 2025 г. в 14:25:20
Onapsis представила Control Central — новое решение для обеспечения безопасности разработки программного обеспечения SAP, которое упрощает и минимизирует риски при трансформациях RISE с SAP.
30 октября 2024 г. в 02:55:14
С ростом популярности ИИ, CTOм необходимо адаптировать свои стратегии для создания безопасной и эффективной среды разработки. Узнайте, как это сделать!
25 октября 2024 г. в 02:40:12
Открытое программное обеспечение (OSS) часто не учитывает специфические требования отрасли и законодательства. Узнайте, как интегрировать соблюдение норм в процесс разработки.