Компания Sparrow из Южной Кореи представила концепцию безопасности цепочки поставок программного обеспечения
2026-06-12 10:52
В избр.

Репортаж от Wedoany,На мероприятии Sparrow Application Insights (SAI) 2026 Чан Иль-су, представитель южнокорейской компании по безопасности приложений Sparrow, заявил 11-го числа, что команда больше не использует должность «разработчик», а перешла на «инженер искусственного интеллекта (ИИ)». Это изменение отражает смещение фокуса на комплексное использование моделей ИИ и агентов для операций и верификации, направленное на повышение возможностей использования и проверки ИИ-приложений.

Недавно Sparrow провела в отеле Nine Tree Premier Rocause Hotel в районе Йонсан, Сеул, мероприятие для клиентов SAI 2026 на тему «Безопасность цепочки поставок программного обеспечения через инновации ИИ», на котором были представлены концепции в области видения ИИ и решений безопасности. Чан Иль-су отметил, что с углублением применения ИИ внутренним командам разработчиков становится сложно отслеживать детали кода или библиотек, которые они не писали напрямую, что приводит к росту угроз безопасности цепочки поставок. Он указал, что непрозрачность информации об уязвимостях и лицензиях приводит к задержкам реагирования организации при возникновении проблем, что не позволяет эффективно противодействовать и выявлять коренные причины.

Он подчеркнул необходимость автоматизации безопасности на протяжении всего жизненного цикла разработки и обратил внимание на то, как использовать инструменты для предотвращения угроз безопасности на ранних этапах. Чан Иль-су представил интегрированное видение безопасности цепочки поставок, разработанное Sparrow, отметив, что создание и предоставление списка SBOM (Software Bill of Materials) — это лишь базовый этап. Настоящая безопасность цепочки поставок требует, чтобы все содержимое проходило ручную проверку, общие данные не подвергались искажению или повреждению, а весь процесс был визуализирован. Даже при использовании внешнего кода с открытым исходным кодом или кода, сгенерированного ИИ, необходимо строгое управление импортом и анализ уязвимостей безопасности.

Для достижения этих целей Чан Иль-су предложил использовать протокол MCP от Sparrow для обеспечения безопасности кода и процесса внедрения безопасности цепочки поставок. В частности, код, написанный разработчиками, должен проходить проверку безопасности с помощью статического анализатора SAST от Sparrow, при создании соответствующего SBOM следует использовать SCA от Sparrow, а весь процесс передачи должен быть автоматизирован. SCA от Sparrow — это решение для управления открытым исходным кодом, которое диагностирует содержимое открытого кода в исходном коде или двоичных файлах, предоставляя информацию о лицензиях и уязвимостях; SAST от Sparrow используется для анализа уязвимостей исходного кода и предоставления исправлений.

В рамках мероприятия также состоялась специальная сессия вопросов и ответов с участием Ли Ман-хи, профессора компьютерной инженерии Университета Ханнам и председателя комитета по исследованию безопасности цепочки поставок Корейского института защиты информации, и Чан Иль-су. Чан Иль-су задал вопрос о том, как стороны, нуждающиеся в безопасности цепочки поставок, и поставщики должны готовиться к будущей политике. Ли Ман-хи ответил, что правительство возглавит создание системы управления кризисами в области безопасности цепочки поставок, и поскольку отдельные компании имеют ограниченные возможности для борьбы с уязвимостями, будет построена национальная система реагирования. Он прогнозирует, что текущий год станет первым годом реагирования на уязвимости цепочки поставок, а в 2027–2028 годах начнется этап полноценного внедрения. Комитет по исследованию безопасности цепочки поставок Корейского института защиты информации проведет семинар 24–25 числа этого месяца, на котором компании смогут получить идеи для стратегий реагирования.

Отвечая на вопрос о том, как компании, использующие оригинальный открытый исходный код, могут сократить количество атак нулевого дня в эпоху ИИ при большом количестве уязвимостей, Ли Ман-хи отметил, что отдельные компании не могут справиться с большим объемом уязвимостей в одиночку. Правительство разработало комплексные меры на основе ИИ: при раскрытии основных уязвимостей необходимо задействовать национальные возможности моделей ИИ для приоритизации, быстрого создания и развертывания патчей, формируя эффективную систему исправлений.

Данный материал скомпилирован платформой Wedoany. При цитировании материалов, созданных с помощью искусственного интеллекта (ИИ), необходимо обязательно указывать источник — «Wedoany». В случае выявления нарушения прав или иных проблем просим своевременно информировать нас. Сайт оперативно внесёт изменения или удалит материал.Электронная почта: news@wedoany.com

Эта новость является результатом компиляции и перепечатки информации из глобального Интернета и стратегических партнеров. Она предназначена только для читателей. Если у вас возникнут какие-либо нарушения или другие проблемы, пожалуйста, своевременно сообщите нам. Этот сайт изменить или удалить ее. Перепечатка этой статьи без официального разрешения строго запрещена.электронная почта:news@wedoany.com
Связанные продукты
Последние новости
1
Британская компания построит завод по переработке натриевого теплоносителя реактора «Мондзю»
2
Флагманская техника страны выходит в мировой океан: первый в мире карьерный погрузчик LiuGong официально отправляется в путь
3
Китайская строительная компания подписала контракт на строительство очистных сооружений и сопутствующих объектов в Кувейте
4
Шведская Talga подписала с японской Hanwa меморандум о намерениях по поставкам анодных материалов
5
Глава Ассоциации электроэнергетических компаний Бразилии: Первый тендер на строительство гидроаккумулирующих электростанций состоится в 2027 году
6
«Сделано в Китае» способствует модернизации метро в Индии: все 15 поездов жёлтой линии метро Бангалора поставлены
7
Норвежская Statkraft отчиталась о базовом показателе EBITDA в размере 6,6 млрд норвежских крон во втором квартале
8
Королевское земельное управление Великобритании запускает ускоренный тендер на морскую ветроэлектростанцию мощностью 1,5 ГВт
9
Допуск всего 10 метров! Лоцманская станция Циндао успешно завершила экстремальную косую погрузку модулей NFPS Катара
10
На пути к лидерству в сегменте среднетоннажных судов | Успешная сдача газовоза вместимостью 48 000 куб. м
Связанные рекомендации
Telxius расширяет карибскую сеть, добавляя PoP в Доминиканской Республике
2026-07-28
STT GDC India запускает центр обработки данных мощностью 6 МВт в Джайпуре
2026-07-28
Японская компания Furuno Electric выпустит в ноябре 2026 года GNSS-приемную плату RCB-100
2026-07-28
Бразильская Senior Sistemas запускает первую в Латинской Америке ERP-систему на базе LLM
2026-07-28
FAA США требует замены 58 500 высотомеров к концу 2030 года для защиты от помех 5G
2026-07-28
FCC США одобрило спектр C-диапазона, Eutelsat получит 504 миллиона долларов
2026-07-28
Amazon Leo подала заявку на 5105 спутников для прямого подключения к телефонам, развертывание созвездия запланировано на 2028 год
2026-07-28
MarketsandMarkets: объем мирового рынка 6G к 2036 году превысит 110 миллиардов долларов
2026-07-28
Vodafone España и Университет Малаги расширяют испытательный полигон для спутниковых сетей 5G
2026-07-28
Португалия представила первую языковую модель для португальского языка и подала заявку на создание AI-суперфабрики стоимостью 4 миллиарда евро
2026-07-28