Использование генеративного ИИ в разработке программного обеспечения становится новым вызовом для информационной безопасности. Практика вайбкодинга позволяет быстрее создавать приложения, но без контроля специалистов может привести к появлению уязвимостей и ошибок в коде.
По данным исследования AppSec Solutions, в 2025 году количество уязвимостей в мобильных приложениях выросло на 63%. В компании связывают часть роста с активным применением ИИ-инструментов для генерации кода.
«Все больше сторонних SDK и облачных интеграций, все больше ИИ-сгенерированного кода, тиражирующего небезопасные паттерны хранения чувствительных данных», — отметил руководитель продукта AppSec.Sting компании AppSec Solutions Никита Пинаев.
Эксперты отмечают, что ИИ не заменяет процессы безопасной разработки. Сгенерированный код требует дополнительной проверки с помощью инструментов анализа уязвимостей, контроля зависимостей и защиты цепочки поставок ПО. При этом технологии искусственного интеллекта могут стать частью решения: их используют для поиска уязвимостей, анализа кода и автоматизации процессов DevSecOps.
Скорость создания кода уже значительно превышает скорость его проверки на безопасность. Поэтому компаниям необходимо внедрять автоматизированные механизмы контроля и безопасной разработки.
Подробнее на сайте
По данным исследования AppSec Solutions, в 2025 году количество уязвимостей в мобильных приложениях выросло на 63%. В компании связывают часть роста с активным применением ИИ-инструментов для генерации кода.
«Все больше сторонних SDK и облачных интеграций, все больше ИИ-сгенерированного кода, тиражирующего небезопасные паттерны хранения чувствительных данных», — отметил руководитель продукта AppSec.Sting компании AppSec Solutions Никита Пинаев.
Эксперты отмечают, что ИИ не заменяет процессы безопасной разработки. Сгенерированный код требует дополнительной проверки с помощью инструментов анализа уязвимостей, контроля зависимостей и защиты цепочки поставок ПО. При этом технологии искусственного интеллекта могут стать частью решения: их используют для поиска уязвимостей, анализа кода и автоматизации процессов DevSecOps.
Скорость создания кода уже значительно превышает скорость его проверки на безопасность. Поэтому компаниям необходимо внедрять автоматизированные механизмы контроля и безопасной разработки.
Подробнее на сайте