Swordfish Security отмечает технологический сдвиг на рынке безопасной разработки ПО. Современные инструменты анализа все чаще отказываются от поиска отдельных ошибок по шаблонам и переходят к оценке поведения приложения в целом с помощью искусственного интеллекта.
По словам инженера по безопасности приложений Swordfish Security Владимира Телепова, сегодня активно развиваются два направления. Первое связано с использованием ИИ для мониторинга кода и выявления аномалий, второе — с платформами, где нейросети самостоятельно моделируют атаки и проверяют потенциальные уязвимости.
«По сути, это эволюция динамического анализа безопасности приложений, выведенная на качественно новый уровень», — отметил Телепов.
Эксперт пояснил, что новый подход позволяет анализировать не отдельные строки кода, а цепочки действий приложения. Благодаря этому можно выявлять скрытую вредоносную логику и потенциальные бэкдоры, которые остаются незаметными для традиционных средств защиты.
В Swordfish Security считают, что развитие автономных ИИ-систем станет одним из ключевых факторов повышения качества безопасной разработки. Одновременно технологии искусственного интеллекта используются и злоумышленниками, что делает раннее обнаружение угроз особенно важным.
По мнению Владимира Телепова, ближайшая задача для отрасли — встроить контроль безопасности непосредственно в процесс разработки и обеспечить непрерывную проверку используемых программных компонентов в реальном времени.