Компания Sparrow из Южной Кореи представила концепцию безопасности цепочки поставок программного обеспечения
2026-06-12 10:52
В избр.

Репортаж от Wedoany,На мероприятии Sparrow Application Insights (SAI) 2026 Чан Иль-су, представитель южнокорейской компании по безопасности приложений Sparrow, заявил 11-го числа, что команда больше не использует должность «разработчик», а перешла на «инженер искусственного интеллекта (ИИ)». Это изменение отражает смещение фокуса на комплексное использование моделей ИИ и агентов для операций и верификации, направленное на повышение возможностей использования и проверки ИИ-приложений.

Недавно Sparrow провела в отеле Nine Tree Premier Rocause Hotel в районе Йонсан, Сеул, мероприятие для клиентов SAI 2026 на тему «Безопасность цепочки поставок программного обеспечения через инновации ИИ», на котором были представлены концепции в области видения ИИ и решений безопасности. Чан Иль-су отметил, что с углублением применения ИИ внутренним командам разработчиков становится сложно отслеживать детали кода или библиотек, которые они не писали напрямую, что приводит к росту угроз безопасности цепочки поставок. Он указал, что непрозрачность информации об уязвимостях и лицензиях приводит к задержкам реагирования организации при возникновении проблем, что не позволяет эффективно противодействовать и выявлять коренные причины.

Он подчеркнул необходимость автоматизации безопасности на протяжении всего жизненного цикла разработки и обратил внимание на то, как использовать инструменты для предотвращения угроз безопасности на ранних этапах. Чан Иль-су представил интегрированное видение безопасности цепочки поставок, разработанное Sparrow, отметив, что создание и предоставление списка SBOM (Software Bill of Materials) — это лишь базовый этап. Настоящая безопасность цепочки поставок требует, чтобы все содержимое проходило ручную проверку, общие данные не подвергались искажению или повреждению, а весь процесс был визуализирован. Даже при использовании внешнего кода с открытым исходным кодом или кода, сгенерированного ИИ, необходимо строгое управление импортом и анализ уязвимостей безопасности.

Для достижения этих целей Чан Иль-су предложил использовать протокол MCP от Sparrow для обеспечения безопасности кода и процесса внедрения безопасности цепочки поставок. В частности, код, написанный разработчиками, должен проходить проверку безопасности с помощью статического анализатора SAST от Sparrow, при создании соответствующего SBOM следует использовать SCA от Sparrow, а весь процесс передачи должен быть автоматизирован. SCA от Sparrow — это решение для управления открытым исходным кодом, которое диагностирует содержимое открытого кода в исходном коде или двоичных файлах, предоставляя информацию о лицензиях и уязвимостях; SAST от Sparrow используется для анализа уязвимостей исходного кода и предоставления исправлений.

В рамках мероприятия также состоялась специальная сессия вопросов и ответов с участием Ли Ман-хи, профессора компьютерной инженерии Университета Ханнам и председателя комитета по исследованию безопасности цепочки поставок Корейского института защиты информации, и Чан Иль-су. Чан Иль-су задал вопрос о том, как стороны, нуждающиеся в безопасности цепочки поставок, и поставщики должны готовиться к будущей политике. Ли Ман-хи ответил, что правительство возглавит создание системы управления кризисами в области безопасности цепочки поставок, и поскольку отдельные компании имеют ограниченные возможности для борьбы с уязвимостями, будет построена национальная система реагирования. Он прогнозирует, что текущий год станет первым годом реагирования на уязвимости цепочки поставок, а в 2027–2028 годах начнется этап полноценного внедрения. Комитет по исследованию безопасности цепочки поставок Корейского института защиты информации проведет семинар 24–25 числа этого месяца, на котором компании смогут получить идеи для стратегий реагирования.

Отвечая на вопрос о том, как компании, использующие оригинальный открытый исходный код, могут сократить количество атак нулевого дня в эпоху ИИ при большом количестве уязвимостей, Ли Ман-хи отметил, что отдельные компании не могут справиться с большим объемом уязвимостей в одиночку. Правительство разработало комплексные меры на основе ИИ: при раскрытии основных уязвимостей необходимо задействовать национальные возможности моделей ИИ для приоритизации, быстрого создания и развертывания патчей, формируя эффективную систему исправлений.

Данный материал скомпилирован платформой Wedoany. При цитировании материалов, созданных с помощью искусственного интеллекта (ИИ), необходимо обязательно указывать источник — «Wedoany». В случае выявления нарушения прав или иных проблем просим своевременно информировать нас. Сайт оперативно внесёт изменения или удалит материал.Электронная почта: news@wedoany.com

Связанные продукты
Связанные рекомендации
Группа аэропортов Западного Китая повысила пунктуальность рейсов до 93%, сократив время наземного обслуживания на 1,3 минуты
2026-06-12
Китайская компания Kunlun Robotics запускает проект по созданию команды в области воплощённого интеллекта в Пекинской экономико-технологической зоне развития
2026-06-12
Республика Корея и другие стороны 11-го числа совместно учредили Инновационный центр строительных роботов с ИИ
2026-06-12
Компания Hollysys представляет AI для интеллектуального предупреждения о режимах работы технологических процессов на основе XWorld
2026-06-12
Agile Robots демонстрирует силовое управление и воплощённый ИИ на выставке Robot Technology Japan 2026
2026-06-12
Китайский Alibaba Cloud выпустил Meoo CLI для однокликового развёртывания AI-проектов
2026-06-12
Китайская компания JD.com представила первый в Китае протокол автономных платежей для интеллектуальных агентов с уровнями от L0 до L5
2026-06-12
Международный художественный центр Лунган в Шэньчжэне совместно с Huawei создал первое в мире арт-пространство на базе HarmonyOS и ИИ
2026-06-12
Чемпионат мира по футболу 2026 года в США, Канаде и Мексике: робот Atlas от Boston Dynamics выполнит первый удар
2026-06-12
Умная аптека Galaxy General установила рекорд непрерывной автономной работы человекоподобного робота
2026-06-12
Последние новости
1
Немецкая Mubea Aviation получила контракт от Airbus Atlantic на поставку композитных компонентов для A350
2
Группа аэропортов Западного Китая повысила пунктуальность рейсов до 93%, сократив время наземного обслуживания на 1,3 минуты
3
Китайская компания Kunlun Robotics запускает проект по созданию команды в области воплощённого интеллекта в Пекинской экономико-технологической зоне развития
4
Singapore Airlines возобновляет рейсы в Мадрид с октября 2026 года
5
Balaena приобретает британские верфи группы APCL
6
Республика Корея и другие стороны 11-го числа совместно учредили Инновационный центр строительных роботов с ИИ
7
Японская компания Mazak представила оборудование FF-1250H L для обработки крупных деталей, изготовленных методом литья под давлением
8
Китайская компания Donghua Machinery представляет несколько серий термопластавтоматов для удовлетворения потребностей бытовой техники
9
Производственные мощности второго поколения аккумуляторов Blade от китайской BYD ограничены из-за узких мест в лазерной технологии
10
Немецкая компания Dürr представляет новое поколение системы ротационного погружения RoDip E^zy