Главная страница » Блог » Технологические новости​ » 🛡️ Яндекс научил ИИ чинить дыры в коде быстрее людей

🛡️ Яндекс научил ИИ чинить дыры в коде быстрее людей

Разработчики только начали читать отчет по безопасности, а ИИ уже написал фикс. И да, это не шутка.

Яндекс прокачал свою платформу SourceCraft и добавил ИИ-помощника, который сам пишет безопасный код для закрытия уязвимостей. Без многочасового копания и без обязательного привлечения секьюрити-гуру.

Что делает этот ИИ на практике
Находит уязвимости и автоматически оформляет их в карточки
Оценивает уровень опасности и сценарии атаки
Предлагает безопасный фрагмент кода для исправления
Генерирует краткое описание правок, чтобы команда не гадала, что изменилось

Почему это больно и актуально
По рынку цифры грустные
• До 70 процентов времени разработчики тратят на разбор уведомлений от сканеров
86 процентов кодовых баз уже содержат уязвимые компоненты
• В 81 проценте случаев риски высокие или критические

Идея простая и злая
Меньше ручной рутины, меньше пропущенных дыр, быстрее релизы. Яндекс прямо говорит, что анализ безопасности сокращается с часов до минут.

Мнение Техногида
Это один из самых адекватных сценариев применения ИИ. Не «напиши мне стартап», а сделай работу, за которую люди выгорают. Если оно реально стабильно чинит код, DevSecOps ждёт легкий нервный тик. А дальше Яндекс обещает мультиагентность и понимание контекста всей компании. Там уже пахнет автопилотом для энтерпрайза.

Ты бы доверил ИИ автоматически править уязвимости в проде или только под присмотром человека 👇

Оставьте комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Прокрутить вверх