AppSec Solutions: ИИ ускоряет разработку, но повышает риски уязвимостей
2026-07-17 16:20
Использование генеративного ИИ в разработке программного обеспечения становится новым вызовом для информационной безопасности. Практика вайбкодинга позволяет быстрее создавать приложения, но без контроля специалистов может привести к появлению уязвимостей и ошибок в коде.
По данным исследования AppSec Solutions, в 2025 году количество уязвимостей в мобильных приложениях выросло на 63%. В компании связывают часть роста с активным применением ИИ-инструментов для генерации кода.
«Все больше сторонних SDK и облачных интеграций, все больше ИИ-сгенерированного кода, тиражирующего небезопасные паттерны хранения чувствительных данных», — отметил руководитель продукта AppSec.Sting компании AppSec Solutions Никита Пинаев.
Эксперты отмечают, что ИИ не заменяет процессы безопасной разработки. Сгенерированный код требует дополнительной проверки с помощью инструментов анализа уязвимостей, контроля зависимостей и защиты цепочки поставок ПО. При этом технологии искусственного интеллекта могут стать частью решения: их используют для поиска уязвимостей, анализа кода и автоматизации процессов DevSecOps.
Скорость создания кода уже значительно превышает скорость его проверки на безопасность. Поэтому компаниям необходимо внедрять автоматизированные механизмы контроля и безопасной разработки.