Защита цепочки поставок ПО в эпоху ИИ
Константин Крючков, директор продукта, AppSec Solutions
Михаил Черешнев, AI Security Researcher, AppSec Solutions
ИИ переписал все правила игры.
Создать прототип приложения можно за пару часов. Злоумышленники тоже получили в руки мощный инструмент для автоматизации атак и разработки вредоносного ПО. При этом AI-, LLM- и ML-модели это не только внешние сервисы, но и такие же артефакты разработки, как код или сторонние компоненты, которые активно внедряются в продукты. Кто гарантирует, что такая модель не подменена, не отравлена и действительно заслуживает доверия? Как проверить, что код, генерируемый моделью, можно запускать, а используемые сторонние компоненты безопасны?
На треке разберем:
-
как меняется Supply Chain в эпоху ИИ,
-
применимы ли классические инструменты РБПО в изменившемся ландшафте,
-
какие подходы позволяют защититься от новых атак.
И главное — посмотрим на инструменты безопасности и способ выстроить DevSecOps-пайплайн, чтобы превратить безопасность цепочки поставок в работающий механизм, а не формальность.
Экосистема AppSec Solutions включает в себя:
-
AppSec.Hub – платформа безопасной разработки ASPM-класса
-
AppSec.Track – платформа предотвращения атак на цепочку поставок ПО через компоненты с открытым исходным кодом (OSA/SCA)
-
AppSec.Sting – платформа автоматизированного анализа защищенности мобильных приложений
-
AppSec.Code – платформа для управления исходным кодом приложений и репозиториями в безопасной среде
-
AppSec.CoPilot – AI AppSec-инженер для разбора и приоритизации уязвимостей из любого SAST-сканера
-
AppSec.Wave — высокоскоростной SAST-анализатор
-
AppSec.GenAI – сканер уязвимостей ИИ-моделей
-
AppSec.Cryptex — протектор мобильных приложений
Адрес: Москва, БЦ Волна, Береговой пр-д., 5к1
Телефон: +7 (495) 620-63-36
Безопасность ПО и искусственного интеллекта в каждом шаге.
Экосистема AppSec Solutions помогает командам безопасности и разработки совместно выявлять и устранять риски в программном обеспечении. Анализирует код и ИИ-модели на уязвимости и критические ошибки, управляет рисками разработки безопасного ПО, а также ускоряет процессы. Благодаря сочетанию технологий анализа кода, управлению инструментами в едином интерфейсе, а также бустингу процессов безопасности, AppSec Solutions защищает и ПО, и решения, созданные с помощью искусственного интеллекта.