Встречайте большое обновление платформы AppSec.Sting. В этой версии мы расширили возможности мобильного анализа и повысили производительность анализатора.
Полный список изменений доступен на сайте.
#AppSecSting_релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍3🔥2
Российский рынок ПО станет гибридным
По данным исследований, около 60% российских компаний рассматривают Open Source как временное решение, тогда как 40% планируют развивать стек открытого ПО в ближайшие пять лет и не готовы отказаться от него даже при наличии отечественных альтернатив.
⚖️ По мнению участников рынка, будущее за сочетанием отечественного ПО и Open Source.
— отметил Михаил Макаров, руководитель продукта AppSec.Track.
По словам эксперта, каждая вторая популярная открытая библиотека содержит уязвимости в одной из версий. Они позволяют злоумышленникам в том числе осуществлять перехват данных и могут служить инструментом для будущего взлома.
Подробнее на ComNews.🖥
🔠 Рассылка | МАКС
#Экспертиза_AppSec
По данным исследований, около 60% российских компаний рассматривают Open Source как временное решение, тогда как 40% планируют развивать стек открытого ПО в ближайшие пять лет и не готовы отказаться от него даже при наличии отечественных альтернатив.
Полное вытеснение отечественных разработок open-source решениями нереалистично. Слишком велика доля открытого кода в современных стеках, а доля заимствованного открытого исходного кода доходит до 90%. При этом Open Source перестает быть «бесплатным» в тот момент, когда компания берет на себя ответственность за его безопасность.
— отметил Михаил Макаров, руководитель продукта AppSec.Track.
По словам эксперта, каждая вторая популярная открытая библиотека содержит уязвимости в одной из версий. Они позволяют злоумышленникам в том числе осуществлять перехват данных и могут служить инструментом для будущего взлома.
Подробнее на ComNews.
#Экспертиза_AppSec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7💯5❤2
Сегодня большинство успешных кибератак по-прежнему связаны с человеческими ошибками и недостатками в организации защиты. Однако современные технологии существенно изменили скорость работы злоумышленников.
То, что еще недавно требовало участия квалифицированного специалиста и нескольких часов работы, теперь может выполняться с помощью ИИ-инструментов за считанные минуты. Одновременно появляются новые риски, связанные с использованием больших языковых моделей и ИИ-систем.
К привычным атакам на цепочки поставок ПО, когда в легитимный код подмешивается вредоносная “полезная” нагрузка, добавился целый класс рисков вокруг больших языковых моделей — промпт-инъекции, отравление обучающих данных (когда ложь скармливается модели как истина еще на этапе обучения), уязвимости в цепочке поставок самих моделей и даже кража модели как актива.
— поделился Антон Башарин, старший управляющий директор AppSec Solutions.
Компании всё чаще рассматривают управление киберрисками как фактор финансовой устойчивости бизнеса, а киберстрахование – как один из инструментов управления последствиями возможных инцидентов.
Подробнее в Коммерсантъ.
#Экспертиза_AppSec #AISecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7💯4❤3
TAdviser представил обзор российского рынка AI Security. Аналитики рассмотрели ключевые сегменты рынка безопасности искусственного интеллекта, его зрелость, основные тренды и решения ведущих игроков.
В гид вошли сразу два наших продукта:
В исследовании отмечается, что рынок AI Security в России находится на этапе активного развития. По мере роста числа корпоративных ИИ-проектов вопросы защиты моделей, данных и LLM-приложений становятся частью повседневной повестки ИБ-команд.
Подробнее на TAdviser.
#AppSecAIGate #AppSecGenAI #AISecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👏3❤2
Главное в этом релизе:
Подробности в карточках.
• Taiga UI и темная тема. Переход на библиотеку Taiga UI обеспечивает единый визуальный стиль продукта, а темная тема позволяет комфортно работать в любых условиях.
• Исторические данные сканирований. Новый режим просмотра позволяет анализировать уязвимости, нарушения политик и данные о компонентах в том состоянии, в котором они были зафиксированы на момент сканирования, без искажений из-за последующих обновлений баз знаний.
• Описания уязвимостей на русском языке с помощью ИИ. Для популярных дефектов AppSec.Track теперь предоставляет описания на русском языке.
Полный список изменений — на сайте.
#AppSecTrack_Релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍6❤3
Разобраться в незнакомом коде, найти причину сложного бага или быстро внести одинаковые изменения в десятки репозиториев – такие задачи сегодня наши эксперты решают с помощью ИИ.
Попросили Илью Груцына, Python-разработчика AppSec Solutions, рассказать, в каких задачах он использует ИИ и что важно учитывать при работе с ним.
#Экспертиза_AppSec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤4👍4
Эксперты AppSec.Sting проанализировали безопасность 87 популярных образовательных приложений и обнаружили более 1000 опасных уязвимостей. По сравнению с прошлым годом их количество выросло на 41%, а число критических и высоких дефектов — на 56%.
Чаще всего встречались секреты, оставленные в исходном коде: пароли, токены, ключи шифрования. Среди наиболее опасных находок также ArbitraryActivityStart, позволяющая получить доступ к внутренним функциям приложения, и отсутствие защиты от подключения отладчика.
Что поможет снизить риски?
#ЦифраДня #AppSec_исследование
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍4🔥3
Файрволл для безопасного ИИ AppSec.AIGate стал победителем Национальной премии «Приоритет:Цифра-2026» в номинации «Информационная безопасность». Премия ежегодно присуждается за лучшие российские разработки в сфере ИТ и искусственного интеллекта.
Жюри отметило AppSec.AIGate как наиболее ожидаемый на рынке продукт в сфере кибербезопасности, позволяющий компаниям противостоять новым угрозам, против которых традиционные ИБ-средства уже неэффективны.
Кибербезопасность окончательно вступает в новую эру, где ИИ-модели становятся и инструментом, и мишенью атак, а старые правила защиты перестают работать. Защита ИИ-систем сегодня становится требованием к любой современной ИТ-инфраструктуре. Мы гордимся тем, что стоим у истоков этого перехода и предлагаем рынку решение.
— отметил Юрий Шабалин, директор по развитию безопасных технологий ИИ AppSes Solutions.
✨ Рады, что наши разработки получают высокую оценку профессионального сообщества.
#AppSecAIGate
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👏9❤4🏆2
Лето в самом разгаре, и у нас тоже соответствующее настроение! Обновили фон канала, а еще сделали для вас новые аватарки на все случаи летнего отдыха.
Сохраняйте понравившиеся и ставьте в профиль, чтобы никто не беспокоил во время приёма солнечных ванн.
#AppSec_life
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤3😍3