ГК Солар собрала портфель защиты приложений от рисков ИИ-разработки
ГК «Солар» сформировала комплексный AppSec-портфель на базе трёх технологий: Solar appScreener, Luntry и Hexway. Вместе они закрывают пять этапов жизненного цикла ПО – от обнаружения уязвимостей до контроля рисков на стадии эксплуатации.
Данные исследования «Солара» и УЦСБ: 82% организаций используют ИИ в разработке, но публичные LLM – DeepSeek, ChatGPT и аналоги – пропускают 40-50% уязвимостей, которые выявляет статический анализ кода. Виб-кодинг ускоряет написание кода в сотни раз, но попытки переложить верификацию уязвимостей на неспециализированные языковые модели предсказуемо не работают. Итог: по данным компании, 75-80% массовых цифровых сервисов уже содержат критичные уязвимости.
ИИ на стороне атаки сократил окно эксплуатации с 63 дней до нескольких часов
В 2019 году среднее время между обнаружением уязвимости и её реализацией составляло 63 дня. В 2025-м – несколько часов. Параллельно 41% утечек конфиденциальных данных через LLM приходится на исходный код: ИИ-агенты для разработки открывают прямой путь к реальной инфраструктуре.
Портфель «Солара» рассчитан на три сценария: безопасность ИИ-систем на всём жизненном цикле, использование ИИ внутри процессов разработки и защита от атак с применением ИИ. Решения соответствуют требованиям ФСТЭК России, Банка России и ГОСТ Р 56939. Ими пользуются более 230 компаний в финансовом секторе, ИТ, ритейле и промышленности.
Российский рынок AppSec растёт на 15% год к году: 2,8 млрд руб. в 2025 году, прогноз на 2030-й – 5,7 млрд. Мировой сегмент: $14,16 млрд в 2025 году и $26,5 млрд к 2030-му.
Источник — CNews — промтехнологии


