Американская компания Checkmarx запускает функцию инвентаризации ИИ для усиления управления искусственным интеллектом
2026-06-24 08:42
В избр.

Репортаж от Wedoany,Компания Checkmarx объявила о полном вводе в эксплуатацию функции Checkmarx AI Inventory, которая является частью платформы Checkmarx One. Она предназначена для обеспечения предприятий непрерывной видимостью компонентов ИИ в производственной среде, контролем политик и аудиторской документацией AI-BOM.

Checkmarx

Данный выпуск продукта происходит в то время, когда генеративный ИИ внедряется в производство быстрее, чем предприятия успевают его контролировать. Исследование Project NANDA Массачусетского технологического института (MIT) показало, что более 90% сотрудников компаний регулярно используют личные инструменты ИИ в работе. Исследование Checkmarx также выявило аналогичный разрыв в конвейерах разработки: 70% команд ожидают внедрения компонентов ИИ в производство к концу 2026 года, но 43% команд не имеют формального управления тем, какие компоненты могут использовать разработчики. Большинство команд не могут ответить на вопросы аудиторов, клиентов или регулирующих органов о том, какие модели ИИ работают и откуда они взялись. Традиционные SBOM (Software Bill of Materials) созданы для отслеживания программных пакетов и не подходят для отслеживания таких компонентов ИИ, как модели, агенты и серверы MCP.

Ори Бендет (Ori Bendet), вице-президент по управлению продуктами Checkmarx, отметил, что команды безопасности вынуждены отвечать за ИИ, который они не видят; первый шаг в управлении ИИ — это не разработка стратегии, а понимание того, что на самом деле выполняется в коде. AI Inventory предоставляет командам конкретный перечень используемых компонентов ИИ с возможностью отслеживания до точных строк исходного кода.

Checkmarx AI Inventory является частью решения по безопасности цепочки поставок ИИ платформы Checkmarx One, дополняя собственный гибридный механизм сканирования платформы. Эта функция обнаруживает компоненты ИИ с помощью детерминированного анализа, при этом каждый результат отслеживается до конкретного файла и номера строки, а не до оценки достоверности — такие доказательства выдерживают аудит. С единой платформы команды могут каталогизировать модели, агенты, серверы MCP, библиотеки ИИ и SDK в каждом репозитории, обновляя инвентаризацию при каждой фиксации; блокировать неутвержденные компоненты ИИ в запросах на слияние и конвейерах CI/CD; а также создавать документы AI-BOM, экспортируемые в формате CycloneDX 1.7. Этот документ выпускается по версиям и отслеживается до исходного кода, а его требования могут быть сопоставлены с Законом ЕС об ИИ, структурой управления рисками ИИ NIST, ISO/IEC 42001 и Законом ЕС о киберустойчивости.

Предприятия из сфер финансовых услуг, технологий, логистики и розничной торговли приняли участие в программе раннего внедрения. Ранние пользователи сообщили, что эта функция позволила им полностью контролировать, какие приложения содержат компоненты ИИ, помогая обнаруживать ранее не отслеживаемые модели, проверять системы учета и помечать несанкционированные или подозрительные модели для проверки. Кроме того, Checkmarx была признана Gartner лидером в первом магическом квадранте по безопасности цепочки поставок программного обеспечения за 2026 год (Magic Quadrant for Software Supply Chain Security) (авторы: Аарон Лорд, Джонни Уолтерс, Джейсон Гросс, 17 июня 2026 года) и упоминалась как представительный поставщик в отчете Gartner «Инновационное понимание: AIBOM усиливает управление ИИ» (Innovation Insight: AIBOMS) (авторы: Манджунатх Бхат, Анжела Чжао, Аарон Лорд, 27 мая 2026 года).

Checkmarx AI Inventory теперь доступен как часть модуля безопасности цепочки поставок ИИ Checkmarx One. Checkmarx — это компания в области агентной безопасности приложений, платформа которой Checkmarx One ежегодно сканирует триллионы строк кода.

Данный материал скомпилирован платформой Wedoany. При цитировании материалов, созданных с помощью искусственного интеллекта (ИИ), необходимо обязательно указывать источник — «Wedoany». В случае выявления нарушения прав или иных проблем просим своевременно информировать нас. Сайт оперативно внесёт изменения или удалит материал.Электронная почта: news@wedoany.com

Связанные продукты
Связанные рекомендации
Корейская публичная AI-платформа Naver объявила о прогрессе, охватив более 40 организаций
2026-06-24
Китайская компания Beisen запускает платформу AI HR-экспертов Mavens
2026-06-24
Хорватский CARNET выделил контракты на 2,9 млн евро для повышения кибербезопасности МСП
2026-06-24
Qualcomm объявила список 15 стартапов из Азиатско-Тихоокеанского региона в рамках программы AI Innovators
2026-06-24
Технология коммутатора CXL следующего поколения от Panmnesia принята на ISCA 2026
2026-06-24
Американская компания Mouser Electronics запускает онлайн-центр ресурсов по безопасности в ответ на Закон ЕС о киберустойчивости
2026-06-24
Американская компания Apple завершила пробное производство чипа A21 по 2-нм техпроцессу TSMC
2026-06-24
Apple планирует начать массовое производство первого складного iPhone в июле
2026-06-24
Южнокорейская SK Hynix направит 45,45 трлн вон на строительство заводов через ADR
2026-06-24
Японская SoftBank делает ставку на физический ИИ, Масаёси Сон заявил, что роботы уже вышли на этап серийного производства на заводе
2026-06-24
Последние новости
1
Дочерняя компания Saudi RSI получила контракт на электромеханические работы в Diriyah на сумму 94 млн долларов
2
Совместное предприятие Hassan Allam Construction и UCC Saudi получило контракт на $719 млн на строительство отеля Waldorf Astoria в Саудовской Аравии
3
Компания Majid Investment and Urban Development из ОАЭ и египетская Midar подписали соглашение о разработке стоимостью 3,1 миллиарда долларов
4
ICO и Bankinter предоставили Lignum Tech финансирование в размере 11,51 млн евро для расширения мощностей индустриального строительства
5
Британская компания Oakmere планирует построить 110 домов в Ланкастере
6
Великобритания планирует построить шесть заводов по опреснению морской воды на юго-востоке Англии
7
Northtree приобретает Lincoln House в Манчестере, Великобритания, за 55 миллионов фунтов стерлингов
8
Доклад Канадского института климата: к 2100 году адаптация инфраструктуры к климату позволит экономить от 4 до 9 миллиардов канадских долларов в год
9
В Сямэне завершен монтаж первого стального коробчатого пролета судоходного моста Люудань на участке Сямэнь моста Сяцзинь
10
Британский проект We Build Eco обеспечивает точность распила деревянных каркасов до 1,5 мм