Южнокорейская компания Sparrow запускает AI-помощника по безопасности кода Sparrow MCP
2026-06-24 09:34
В избр.

Репортаж от Wedoany,Южнокорейская компания по безопасности приложений Sparrow (Спарроу) 23 числа официально представила помощника по безопасности для кода, генерируемого искусственным интеллектом, — «Sparrow MCP». Этот инструмент призван обеспечить более высокий уровень безопасности кода, создаваемого моделями ИИ. Sparrow, дочерняя компания Fasoo AI, специализирующаяся на безопасности приложений, в ответ на смену парадигмы разработки, вызванную распространением технологий ИИ, планирует расширить свой бизнес в области безопасности приложений, опираясь на протокол MCP (Model Context Protocol).

MCP — это стандартизированный протокол, опубликованный американской компанией в сфере ИИ Anthropic, который позволяет моделям ИИ единообразно взаимодействовать с внешними данными или инструментами. Поскольку этот протокол снижает сложность межсистемной интеграции, он считается ключевой технологией, расширяющей сферу применения ИИ, и привлекает большое внимание.

С широким внедрением AI-агентов кодирования, таких как Claude Code и Cursor, в разработку эффективность и скорость разработки значительно возросли, однако обеспечение безопасности в быстром темпе стало новой задачей. Большие языковые модели (LLM) генерируют код на основе обучающих данных, и уязвимости безопасности или библиотеки с открытым исходным кодом, содержащие ошибки, которые могут присутствовать в обучающих данных, напрямую отражаются в разрабатываемом исходном коде. Код, созданный ИИ, часто содержит уязвимости безопасности, которые в будущем могут быть использованы в качестве векторов атак. Для решения этой проблемы Sparrow интегрировала AI-агентов кодирования со своим собственным решением безопасности, запустив Sparrow MCP, который позволяет одновременно с генерацией кода проводить синхронный анализ безопасности исходного кода и компонентов с открытым исходным кодом.

По информации компании, Sparrow MCP — это помощник по безопасности для кода, генерируемого ИИ. Пользователи могут мгновенно анализировать код, созданный или измененный ИИ, с помощью запросов на естественном языке. Он интегрируется со средами разработки (IDE), обеспечивая мгновенную проверку уязвимостей безопасности в процессе написания кода. Кроме того, этот инструмент способен идентифицировать компоненты программного обеспечения с открытым исходным кодом, используемые в коде, предоставлять соответствующую информацию о лицензиях и уязвимостях, а также генерировать спецификацию программного обеспечения (SBOM) для визуализации компонентов, помогая компаниям соблюдать лицензионную политику и заранее предотвращать риски в цепочках поставок.

Представитель Sparrow Чан Иль Су (Jang Il-su) отметил, что в среде, где код генерируется ИИ в реальном времени, защита безопасности должна быть вынесена на передний план, а проверка уязвимостей и библиотек с открытым исходным кодом должна проводиться одновременно с написанием кода. Sparrow MCP встраивает безопасность непосредственно в рабочий процесс разработки с использованием ИИ, помогая компаниям максимизировать эффективность разработки, одновременно обеспечивая безопасность кода.

Sparrow является лидером на внутреннем рынке Южной Кореи в области тестирования безопасности приложений в государственном секторе. Компания способна выявлять уязвимости безопасности и проблемы качества на всех этапах жизненного цикла разработки программного обеспечения, а также с помощью автоматизации тестирования безопасности помогает компаниям внедрять DevSecOps. DevSecOps — это методология разработки, при которой проверка безопасности начинается на этапе разработки программного обеспечения, что позволяет сократить количество инцидентов безопасности после выпуска продукта.

Данный материал скомпилирован платформой Wedoany. При цитировании материалов, созданных с помощью искусственного интеллекта (ИИ), необходимо обязательно указывать источник — «Wedoany». В случае выявления нарушения прав или иных проблем просим своевременно информировать нас. Сайт оперативно внесёт изменения или удалит материал.Электронная почта: news@wedoany.com

Связанные продукты
Связанные рекомендации
Компания NVIDIA представила комплексную систему безопасности для роботов Halos
2026-06-24
Американская компания Digital Realty запустила ServiceFabric MCP, способный объединить более 800 центров обработки данных
2026-06-24
ASUS нацеливается на корпоративный рынок ПК в Южной Корее, выпуская AI-ноутбуки для бизнеса
2026-06-24
Российские IT-компании запускают инициативу «Единое доверенное пространство» по сертификации подписи программного кода
2026-06-24
В индийском штате Уттар-Прадеш планируется построить центры обработки данных мощностью более 2 ГВт к 2030 году
2026-06-24
Tampnet получила контракты на связь для двух глубоководных проектов в Мексиканском заливе США
2026-06-24
ЕС инвестирует 102 миллиона евро в цифровую инфраструктуру Кении
2026-06-24
Беспилотный грузовик Yandex проехал 700 км без вмешательства человека
2026-06-24
Microsoft строит дата-центр в Пекосе, штат Техас, увеличив глобальную мощность на 2 ГВт
2026-06-24
Французская Iliad привлекла почти 10 млрд евро для покупки акций SFR
2026-06-24
Последние новости
1
Компания NVIDIA представила комплексную систему безопасности для роботов Halos
2
Американская компания Digital Realty запустила ServiceFabric MCP, способный объединить более 800 центров обработки данных
3
ASUS нацеливается на корпоративный рынок ПК в Южной Корее, выпуская AI-ноутбуки для бизнеса
4
В Великобритании началась подготовка площадки в Грейнджмуте для продвижения «Форт Грин Фрипорт»
5
Российские IT-компании запускают инициативу «Единое доверенное пространство» по сертификации подписи программного кода
6
Завершены ключевые работы по защите от размыва моста Банфф в Великобритании
7
Кампания «Шесть единиц» компании Fujian Cement приносит результаты: за первые 5 месяцев объем заказов превысил 1,63 млн тонн
8
Проект защиты от наводнений стоимостью 2,3 млн фунтов стерлингов в Гейтсхеде снизит риск наводнений для 63 домов
9
ExxonMobil участвует в разработке первого терминала по импорту СПГ в ЮАР
10
В индийском штате Уттар-Прадеш планируется построить центры обработки данных мощностью более 2 ГВт к 2030 году