Пресса о нас

AppSec Solutions: ИИ ускоряет разработку, но повышает риски уязвимостей

Использование генеративного ИИ в разработке программного обеспечения становится новым вызовом для информационной безопасности. Практика вайбкодинга позволяет быстрее создавать приложения, но без контроля специалистов может привести к появлению уязвимостей и ошибок в коде.

По данным исследования AppSec Solutions, в 2025 году количество уязвимостей в мобильных приложениях выросло на 63%. В компании связывают часть роста с активным применением ИИ-инструментов для генерации кода.

«Все больше сторонних SDK и облачных интеграций, все больше ИИ-сгенерированного кода, тиражирующего небезопасные паттерны хранения чувствительных данных», — отметил руководитель продукта AppSec.Sting компании AppSec Solutions Никита Пинаев.

Эксперты отмечают, что ИИ не заменяет процессы безопасной разработки. Сгенерированный код требует дополнительной проверки с помощью инструментов анализа уязвимостей, контроля зависимостей и защиты цепочки поставок ПО. При этом технологии искусственного интеллекта могут стать частью решения: их используют для поиска уязвимостей, анализа кода и автоматизации процессов DevSecOps.

Скорость создания кода уже значительно превышает скорость его проверки на безопасность. Поэтому компаниям необходимо внедрять автоматизированные механизмы контроля и безопасной разработки.

Подробнее на сайте