GitHub и Microsoft запускают ИИ-инструмент для устранения накопленного «долга безопасности»

GitHub и Microsoft запускают ИИ-инструмент для устранения накопленного «долга безопасности»

GitHub и Microsoft представили новую систему, которая использует искусственный интеллект для поиска, приоритизации и исправления уязвимостей в крупных кодовых базах. Речь идёт о решении многолетнего «долга безопасности» - ситуации, когда компании годами накапливали уязвимости и устаревшие участки кода, но не могли оперативно их исправлять.

Система объединяет данные о поведении приложений в реальной среде с процессами разработки. Если в продакшене обнаруживается уязвимость, информация автоматически передается в GitHub, где ИИ оценивает её критичность и предлагает готовые патчи или подробные рекомендации для разработчиков. Такой подход позволяет сокращать время реакции с недель до часов.

Microsoft отмечает: компании ежегодно тратят миллиарды на устранение технического и безопасностного долга, а большая часть уязвимостей остаётся не закрытой из-за нехватки ресурсов. Новая платформа должна уменьшить объём ручной работы и помочь командам сосредоточиться на действительно важной части - архитектуре и проверке решений.

Эксперты считают, что этот шаг может существенно изменить практики DevSecOps. Фокус смещается от простого поиска проблем к их автоматизированному исправлению, а роль разработчика становится более высокоуровневой. При этом подчёркивается, что полная автоматизация невозможна: сложные системы всё равно требуют человеческого контроля и финальной валидации.

Инструмент нацелен прежде всего на крупные корпоративные проекты с наследуемыми приложениями, где вручную покрыть все уязвимости практически нереально.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки

Группа исследователей из Испании, Швейцарии и Люксембурга доказала, что с помощью сети недорогих радиоприемников можно отслеживать перемещения автомобилей через систему мониторинга давления в шинах (TPMS).

Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах
Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах

Министерство цифрового развития выпустило приказ № 173, который устанавливает порядок предоставления операторами обезличенных персональных данных в государственную информационную систему «Единая информационная платформа национальной системы управления данными».