В США раскрыли, как защитить разработку на скорости ИИ
209 просмотров10 августа 2026 года издание The Hacker News опубликовало материал о вебинаре «Истинная цена разработки на машинной скорости», подготовленном совместно с американской компанией Chainguard.
Главная тема встречи — рост объёма программного кода на фоне внедрения искусственного интеллекта. По данным организаторов, команды разработки могут выпускать в 10–50 раз больше кода за один спринт. Одновременно увеличивается число компонентов, зависимостей, уязвимостей и исправлений, которые должны контролировать специалисты по безопасности.
Авторы вебинара отмечают, что традиционная модель защиты строилась вокруг последовательного цикла: разработчики создавали код, сканеры находили проблемы, службы безопасности расставляли приоритеты, а инженеры устраняли наиболее опасные дефекты. При машинных темпах такой подход, по их оценке, способен сформировать backlog быстрее, чем команды успеют его обработать.
Отдельный риск связан с тем, что те же передовые модели искусственного интеллекта, которые помогают писать и анализировать программы, доступны злоумышленникам. Это ускоряет не только создание программного обеспечения, но и поиск уязвимостей, подготовку атак и эксплуатацию слабых мест в цепочках поставок.
Вебинар предлагает пересмотреть роль уязвимостей CVE в управлении рисками. Организаторы рассматривают, где модели реагирования на уже выявленные дефекты перестают работать, как выстраивать безопасную архитектуру по умолчанию и какие ограничения нужно внедрять до попадания кода в промышленную среду.
Вопрос касается не только технических процессов. Руководителям служб информационной безопасности необходимо определить владельцев рисков, оценить допустимый уровень воздействия и объяснить руководству и советам директоров последствия использования ИИ в разработке.
Chainguard ранее указывала, что реактивная схема «выпустить и исправить» не успевает за темпами генерации кода и атак. Компания предлагает переносить акцент на профилактику: проверять происхождение компонентов, сокращать число уязвимых зависимостей и устанавливать контроль над артефактами на всём жизненном цикле разработки.
Таким образом, ключевой вывод вебинара заключается не в необходимости замедлить разработчиков, а в адаптации средств безопасности к машинной скорости. Контроль должен быть встроен в процессы создания программного обеспечения и работать автоматически там, где ручная проверка уже не соответствует объёму выпускаемого кода.
Другие новости
#азия
В Уральске судят восемь предполагаемых участников группы «Шайхиевские». Следствие заявляет о вымогательстве денег, угрозах и 13 эпизодах.
#азия
Сенат Узбекистана одобрил расширение Самарканда на 17,2 тыс. га и упразднение Самаркандского района ради развития инфраструктуры и инвестиций.
#азия
В Бишкеке после нападения в жилом массиве «Дордой» задержали шестерых подозреваемых, включая несовершеннолетнего. Возбуждено дело о хулиганстве.
#азия
Украинский суд арестовал недвижимость, автомобиль и средства на 42 счетах Максима Сигалова по делу о платежах Pin-Up и уклонении от налогов.
#мир
Исследование Университета Торонто показало: три порции цельных молочных продуктов в день не увеличили вес и холестерин у участников.
#мир
Турецкий парламент обсуждает условную амнистию для тысяч участников РПК. Закон свяжет возвращение и реабилитацию с полным разоружением группировки.
#технологии
Исследователи в США нашли три сценария атак на ключи доступа: от восстановления закрытых ключей Google до обхода MFA в Microsoft Entra ID.
#азия
Глава Sergek Group Евгений Ким заявил, что удалить зафиксированное нарушение нельзя, но водитель вправе оспорить штраф в установленном порядке.
#азия
Семь граждан Узбекистана погибли после атаки беспилотников в Татарстане. Дипломаты устанавливают личности погибших и связываются с родственниками.
#азия
Утрата близкого меняет роли, обязанности и отношения в семье. Психологи объяснили, почему возникают ссоры и как предупредить раскол в Кыргызстане.
#азия
Инфляция в Казахстане снизилась до 10,2% в июле. Цены сильнее всего выросли на мясо, колбасы, яйца, бензин и отдельные услуги.
#мир
Западная Европа установила рекорд средней температуры за июнь и июль. Жара усилила засуху, пожары и дефицит воды во Франции и соседних странах.
#азия
Центральный Тайвань на 30 минут ограничит мобильный интернет, проверяя работу служб и населения при возможной блокаде или кибератаке Китая.
#технологии
Вредоносные расширения Solidity Pro для VS Code похищали криптокошельки, seed-фразы, API-ключи и токены разработчиков через Telegram.
#азия
Кандидатам в резидентуру Казахстана напомнили сроки ранжирования, апелляций и подачи заявлений на региональные гранты и платное обучение.
#азия
В Узбекистане с 10 по 16 августа сохранится сухая жара: в большинстве регионов до +40, а на севере, юге и в пустынной зоне до +42 градусов.
#азия
Школа «Келечек MIT» в Бишкеке с 2026/27 учебного года переведет средние билингвальные классы на Pearson Edexcel и внешние экзамены.
#мир
12 августа полное солнечное затмение пройдет через Европу, Гренландию и северную Россию. В Казахстане явление видно не будет.
#азия
Тайфун «Дельфин» достиг востока Китая, вызвал наводнения и угрозу оползней. Власти эвакуировали сотни тысяч жителей и отменили более 1,3 тысячи рейсов.
#технологии
OpenAI замедлила разработку Astra в США после тестов, показавших резкий рост автономных возможностей модели в программировании и кибербезопасности.