Broadcom (США) отправляет крупнейшее обновление безопасности для Spring и Java
2026-06-09 16:44
В избр.

Репортаж от Wedoany,Компания Broadcom через своё подразделение Tanzu отправила масштабное обновление безопасности для экосистем Spring и Java в ответ на резкий рост угроз, выявляемых с помощью ИИ. Broadcom заявляет, что это крупнейшее обновление безопасности за 23-летнюю историю открытой платформы Spring, а также открыла «архитектуру чистого билда» (clean-room build architecture) для создания зависимостей Java для экосистемы Spring.

Логотип Broadcom

Данное обновление напрямую связано с резким ростом числа обнаруженных уязвимостей безопасности. По данным Broadcom, с марта по апрель этого года количество ежемесячных отчётов об уязвимостях, сообщаемых сообществом Spring, увеличилось на 1700%. В ответ на этот всплеск инженерная команда Spring увеличила инвестиции в анализ безопасности с помощью ИИ, включая рабочие процессы сканирования и проверки на основе передовых моделей, которые способны активно выявлять уязвимости, оценивать пути их устранения и проверять исправления во всей экосистеме. Broadcom является частью проекта Project Glasswing на базе Anthropic, запущенного ранее в этом году, который использует большие языковые модели (LLM) на основе ИИ, демонстрируя высокую эффективность в обнаружении критических уязвимостей.

Платформа Tanzu Spring также предоставляет через своё корпоративное хранилище (Enterprise Repository) доступ с нулевым днём к проверенным патчам только для CVE (Common Vulnerabilities and Exposures), которые становятся доступны до публикации в открытом доступе. Патчи проверены Broadcom и предназначены для изоляции исправлений безопасности от других изменений платформы. Broadcom также добавила, что продолжит публиковать CVE для всех версий каждого проекта Spring, поддерживаемого в открытом доступе, а также для старых версий, поддерживаемых в рамках Tanzu Spring Enterprise.

«Spring — одна из самых широко используемых платформ для разработки приложений в мире, и как её управляющий мы несём глубокую ответственность за её безопасность», — заявила в пресс-релизе Пурнима Падманабхан, вице-президент и генеральный менеджер подразделения Tanzu компании Broadcom. «Поскольку мы поддерживаем Spring и являемся единственными коммитерами, мы можем обеспечить лучшую безопасность в исходном коде для всех, кто от него зависит. Эти инвестиции касаются двух вещей, которые мы никогда не разделяем: здоровья сообщества Spring и безопасности клиентов, которые доверяют Spring ведение своего бизнеса.»

Клиенты Tanzu Spring также получат программные артефакты для Java-зависимостей с верификацией уровня три (SLSA) в цепочке поставок программного обеспечения, охватывающей полный граф транзитивных зависимостей, управляемых через Bill of Materials (BOM) Spring Boot, а также безопасные зависимости, собранные и протестированные для каждой поддерживаемой итерации Spring. В примечаниях к поддержке Broadcom пишет, что эти инвестиции направлены на предоставление клиентам Spring проверяемой цепочки поставок программного обеспечения с чистым билдом для всех поддерживаемых версий Spring, что представляет собой скачок в укреплении доверия, прозрачности и устойчивости этой платформы разработки на Java. Эта функция предоставляет клиентам проверенные зависимости для текущих версий Spring, а также для версий, достигших конца жизненного цикла, помогая снизить риски в цепочке поставок программного обеспечения, одновременно продолжая пользоваться производительностью и согласованностью модели управления зависимостями Spring Boot.

Данное обновление безопасности последовало сразу за получением платформой Broadcom Tanzu PaaS (Platform as a Service) функций безопасности, ориентированных на агентный ИИ, которые также включают более тесную интеграцию с Spring AI. Падманабхан отметила, что преимущество Spring AI заключается в способности обеспечивать согласованность и ограничения для кода, генерируемого ИИ, предотвращая дрейф и распространение кода, сохраняя при этом креативность разработчиков.

Данный материал скомпилирован платформой Wedoany. При цитировании материалов, созданных с помощью искусственного интеллекта (ИИ), необходимо обязательно указывать источник — «Wedoany». В случае выявления нарушения прав или иных проблем просим своевременно информировать нас. Сайт оперативно внесёт изменения или удалит материал.Электронная почта: news@wedoany.com

Связанные продукты
Связанные рекомендации
Французская Atos расширяет сотрудничество с Microsoft, внедряя агентный ИИ для 56 000 сотрудников
2026-06-10
Американская компания EG AI начала строительство центра обработки данных мощностью 2,5 МВт с иммерсионным охлаждением в Далласе, штат Техас
2026-06-10
Китайская группа Zhengtai и Alibaba Cloud подписали соглашение о сотрудничестве в области интеллектуальной энергетики на базе ИИ
2026-06-10
Южнокорейский SK Telecom получил финансирование от ЕС по программе «Горизонт Европа» для разработки технологий квантовой криптографии
2026-06-10
Deutsche Telekom и Palo Alto Networks запускают решение для кибербезопасности суверенного облака в третьем квартале
2026-06-10
Немецкая компания Evotec назначила Rui Wang глобальным руководителем по вычислительным наукам и искусственному интеллекту
2026-06-10
Microsoft выпустила Agent 365 SDK с встроенным управлением агентами
2026-06-10
Нью-Йоркский университет бесплатно предоставляет сертификат Google по ИИ 700 000 выпускникам
2026-06-10
Apple расширяет пакеты приложений на WWDC 2026, разрешая сотрудничество между разработчиками
2026-06-10
Deutsche Telekom выпускает обновление прошивки для Speedport Smart 4R
2026-06-10
Последние новости
1
Французская Atos расширяет сотрудничество с Microsoft, внедряя агентный ИИ для 56 000 сотрудников
2
Американская компания EG AI начала строительство центра обработки данных мощностью 2,5 МВт с иммерсионным охлаждением в Далласе, штат Техас
3
Компания Ansaldo Nucleare завершила две модернизации на словенской АЭС «Кршко» (NEK)
4
Китайская группа Zhengtai и Alibaba Cloud подписали соглашение о сотрудничестве в области интеллектуальной энергетики на базе ИИ
5
Китайская компания Inovance Technology и CITIC Heavy Industries сотрудничают для ускорения адаптации программируемых логических контроллеров и операционных систем
6
Компания Ansaldo Nucleare завершила две модернизации на словенской АЭС «Кршко» (NEK)
7
Южнокорейский SK Telecom получил финансирование от ЕС по программе «Горизонт Европа» для разработки технологий квантовой криптографии
8
Казахстан и Россия подписали соглашения о строительстве и финансировании атомной электростанции
9
Deutsche Telekom и Palo Alto Networks запускают решение для кибербезопасности суверенного облака в третьем квартале
10
Немецкая компания Evotec назначила Rui Wang глобальным руководителем по вычислительным наукам и искусственному интеллекту