Встречайте большое обновление платформы AppSec.Sting. В этой версии мы расширили возможности мобильного анализа и повысили производительность анализатора.
Полный список изменений доступен на сайте.
#AppSecSting_релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍3🔥2
Российский рынок ПО станет гибридным
По данным исследований, около 60% российских компаний рассматривают Open Source как временное решение, тогда как 40% планируют развивать стек открытого ПО в ближайшие пять лет и не готовы отказаться от него даже при наличии отечественных альтернатив.
⚖️ По мнению участников рынка, будущее за сочетанием отечественного ПО и Open Source.
— отметил Михаил Макаров, руководитель продукта AppSec.Track.
По словам эксперта, каждая вторая популярная открытая библиотека содержит уязвимости в одной из версий. Они позволяют злоумышленникам в том числе осуществлять перехват данных и могут служить инструментом для будущего взлома.
Подробнее на ComNews.🖥
🔠 Рассылка | МАКС
#Экспертиза_AppSec
По данным исследований, около 60% российских компаний рассматривают Open Source как временное решение, тогда как 40% планируют развивать стек открытого ПО в ближайшие пять лет и не готовы отказаться от него даже при наличии отечественных альтернатив.
Полное вытеснение отечественных разработок open-source решениями нереалистично. Слишком велика доля открытого кода в современных стеках, а доля заимствованного открытого исходного кода доходит до 90%. При этом Open Source перестает быть «бесплатным» в тот момент, когда компания берет на себя ответственность за его безопасность.
— отметил Михаил Макаров, руководитель продукта AppSec.Track.
По словам эксперта, каждая вторая популярная открытая библиотека содержит уязвимости в одной из версий. Они позволяют злоумышленникам в том числе осуществлять перехват данных и могут служить инструментом для будущего взлома.
Подробнее на ComNews.
#Экспертиза_AppSec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7💯5❤2
Сегодня большинство успешных кибератак по-прежнему связаны с человеческими ошибками и недостатками в организации защиты. Однако современные технологии существенно изменили скорость работы злоумышленников.
То, что еще недавно требовало участия квалифицированного специалиста и нескольких часов работы, теперь может выполняться с помощью ИИ-инструментов за считанные минуты. Одновременно появляются новые риски, связанные с использованием больших языковых моделей и ИИ-систем.
К привычным атакам на цепочки поставок ПО, когда в легитимный код подмешивается вредоносная “полезная” нагрузка, добавился целый класс рисков вокруг больших языковых моделей — промпт-инъекции, отравление обучающих данных (когда ложь скармливается модели как истина еще на этапе обучения), уязвимости в цепочке поставок самих моделей и даже кража модели как актива.
— поделился Антон Башарин, старший управляющий директор AppSec Solutions.
Компании всё чаще рассматривают управление киберрисками как фактор финансовой устойчивости бизнеса, а киберстрахование – как один из инструментов управления последствиями возможных инцидентов.
Подробнее в Коммерсантъ.
#Экспертиза_AppSec #AISecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7💯4❤3
TAdviser представил обзор российского рынка AI Security. Аналитики рассмотрели ключевые сегменты рынка безопасности искусственного интеллекта, его зрелость, основные тренды и решения ведущих игроков.
В гид вошли сразу два наших продукта:
В исследовании отмечается, что рынок AI Security в России находится на этапе активного развития. По мере роста числа корпоративных ИИ-проектов вопросы защиты моделей, данных и LLM-приложений становятся частью повседневной повестки ИБ-команд.
Подробнее на TAdviser.
#AppSecAIGate #AppSecGenAI #AISecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👏3❤2
Главное в этом релизе:
Подробности в карточках.
• Taiga UI и темная тема. Переход на библиотеку Taiga UI обеспечивает единый визуальный стиль продукта, а темная тема позволяет комфортно работать в любых условиях.
• Исторические данные сканирований. Новый режим просмотра позволяет анализировать уязвимости, нарушения политик и данные о компонентах в том состоянии, в котором они были зафиксированы на момент сканирования, без искажений из-за последующих обновлений баз знаний.
• Описания уязвимостей на русском языке с помощью ИИ. Для популярных дефектов AppSec.Track теперь предоставляет описания на русском языке.
Полный список изменений — на сайте.
#AppSecTrack_Релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍6❤3
Разобраться в незнакомом коде, найти причину сложного бага или быстро внести одинаковые изменения в десятки репозиториев – такие задачи сегодня наши эксперты решают с помощью ИИ.
Попросили Илью Груцына, Python-разработчика AppSec Solutions, рассказать, в каких задачах он использует ИИ и что важно учитывать при работе с ним.
#Экспертиза_AppSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤4👍4