В версии 4.7.0 появился AI-агент, вход через корпоративный SSO, перечень заимствованного ПО для ФСТЭК и полностью новые отчеты.
Главное:
Общайтесь с Track обычным языком и получайте ответы на основе данных вашей установки.
Подключение внешних AI клиентов к разрешённым инструментам Track с аудитом действий.
Вход через OIDC и SAML с MFA и автоматическим назначением ролей.
Формирование выгрузки для ФСТЭК в формате CycloneDX 1.6 прямо в продукте.
Reachability, KEV, EPSS, дерево зависимостей и безопасная версия компонента.
Подробности в карточках, а полный список изменений — на сайте.
Тестируйте новые фичи — нам важна ваша обратная связь
Агент пока находится на этапе альфа тестирования, поэтому особенно интересно узнать ваш опыт работы с новой функцией и предложения по её развитию. Обратную связь можно отправлять на почту support@appsec.global.
#AppSecTrack_Релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤6👍4
Если изменения примут, ИИ-модели потребуется размещать в отдельном сегменте ГИС или ИТ-инфраструктуры, а привилегированный доступ к нему защищать усиленной многофакторной аутентификацией.
Для моделей, которые работают с информацией ограниченного доступа или реализуют значимые функции, также появятся требования к:
Отдельно регулятор прописывает требования к ИИ-агентам. Операторам ГИС потребуется предотвращать их несанкционированное воздействие на ресурсы и управлять правами агентов как самостоятельных субъектов взаимодействия.
Главная проблема текущей версии приказа — это разрыв между его текстом и тем, как искусственный интеллект реально эксплуатируется сегодня. Действующая редакция описывает работу с ИИ как обмен запросами и ответами по заданным шаблонам и допустимым тематикам, тогда как основной формат уже сместился к агентам: модель не просто отвечает, а вызывает инструменты и совершает действия под чьими-то правами.
Видно, что правки готовили практики — снятие требования строгой аутентификации в пользу усиленной многофакторной для привилегированного доступа в выделенный сегмент есть признание того, что LLM-платформы плохо совместимы с сертифицированными токенами.
— считает Антон Башарин, старший управляющий директор AppSec Solutions.
Обсуждение проекта продлится до 8 сентября 2026 года, вступление изменений в силу запланировано на 1 марта 2027 года.
Подробнее в TAdviser.
#AppSec_экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤3👏3
На вебинаре 15 сентября разберем, из чего складывается безопасность ИИ в реальной инфраструктуре, как оценивать и выбирать защитные решения на основе бенчмарков, и как выглядит комплексная защита ИИ-контура на практике — от прокси-шлюза до специализированных продуктов класса AI Security.
Что вы получите:
Расскажем, какие угрозы безопасности ИИ сегодня наиболее критичны для бизнеса, чтобы вы могли расставить приоритеты и аргументированно обсуждать ИИ-риски с руководством и командой.
На основе бенчмарков по прокси-шлюзу покажем, как объективно оценивать эффективность защиты ИИ-трафика, чтобы вы могли сформировать требования к решению и не полагаться только на маркетинговые обещания вендоров.
Разберем, как продукты AppSec.AIGate и AppSec.GenAI закрывают конкретные сценарии защиты ИИ-контура и встраиваются в существующий AppSec-стек.
Продемонстрируем работу продуктов на реальных сценариях, чтобы понять, как это выглядит не в презентации, а в работе, и что для этого потребуется от вашей команды.
Спикеры:
— Юрий Шабалин, директор по развитию безопасных технологий ИИ
— Евгений Ярцев, технический пресейл
#AppSec_мероприятия
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤2👍2👏1
В этой версии обновили возможности мобильного анализа, расширили фильтрацию OSA-компонентов и усилили интеграции.
• AppSec.Sting: добавили новый тип практики MAST и поддержку уязвимостей MAST в отчеты OWASP TOP 10 и ОУД4.
• AppSec.Track: создали раздел OSA filters — независимые фильтры Blocking и Violated policy severity для отбора компонентов при OSA-импорте. Теперь можно импортировать и незаблокированные компоненты по уровню серьезности.
• Solar appScreener: добавили авторизацию DAST через пользовательский скрипт и передачу параметров авторизации через Hub CLI.
• PT Application Inspector: добавили поддержку версии 6.1
• Dependency-Track: оптимизировали повторное SCA-сканирование при клонировании проекта в версии 5.x.
• Привели формулировки и терминологию к единому глоссарию в русской локализации интерфейса.
• Ускорили загрузку списка инструментов в рабочих пространствах.
Подробнее обо всех изменениях — на сайте.
#AppSecHub_релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍6❤5
Прогнали наш межсетевой экран для LLM через открытые публичные тесты, которые используют во всей индустрии для проверки защиты ИИ-систем. Проверяли, как продукт справляется с джейлбрейками, промпт-инъекциями и другими атаками.
Ключевые результаты:
Полный отчет с методологией и разбивкой по каждому скачивайте на сайте.
#AppSec_исследование #AppSecAIGate
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👏4❤3😍3