В США раскрыли, как защитить разработку на скорости ИИ

В США раскрыли, как защитить разработку на скорости ИИ 209 просмотров

Мадина Ахметова #технологии

10 августа 2026 года издание The Hacker News опубликовало материал о вебинаре «Истинная цена разработки на машинной скорости», подготовленном совместно с американской компанией Chainguard.

Главная тема встречи — рост объёма программного кода на фоне внедрения искусственного интеллекта. По данным организаторов, команды разработки могут выпускать в 10–50 раз больше кода за один спринт. Одновременно увеличивается число компонентов, зависимостей, уязвимостей и исправлений, которые должны контролировать специалисты по безопасности.

Авторы вебинара отмечают, что традиционная модель защиты строилась вокруг последовательного цикла: разработчики создавали код, сканеры находили проблемы, службы безопасности расставляли приоритеты, а инженеры устраняли наиболее опасные дефекты. При машинных темпах такой подход, по их оценке, способен сформировать backlog быстрее, чем команды успеют его обработать.

Отдельный риск связан с тем, что те же передовые модели искусственного интеллекта, которые помогают писать и анализировать программы, доступны злоумышленникам. Это ускоряет не только создание программного обеспечения, но и поиск уязвимостей, подготовку атак и эксплуатацию слабых мест в цепочках поставок.

Вебинар предлагает пересмотреть роль уязвимостей CVE в управлении рисками. Организаторы рассматривают, где модели реагирования на уже выявленные дефекты перестают работать, как выстраивать безопасную архитектуру по умолчанию и какие ограничения нужно внедрять до попадания кода в промышленную среду.

Вопрос касается не только технических процессов. Руководителям служб информационной безопасности необходимо определить владельцев рисков, оценить допустимый уровень воздействия и объяснить руководству и советам директоров последствия использования ИИ в разработке.

Chainguard ранее указывала, что реактивная схема «выпустить и исправить» не успевает за темпами генерации кода и атак. Компания предлагает переносить акцент на профилактику: проверять происхождение компонентов, сокращать число уязвимых зависимостей и устанавливать контроль над артефактами на всём жизненном цикле разработки.

Таким образом, ключевой вывод вебинара заключается не в необходимости замедлить разработчиков, а в адаптации средств безопасности к машинной скорости. Контроль должен быть встроен в процессы создания программного обеспечения и работать автоматически там, где ручная проверка уже не соответствует объёму выпускаемого кода.

Наша редакция участвует в партнёрской сети «Все СМИ».

Другие новости

Подписаться на Telegram-канал