Команда сервиса внедрила большую языковую модель, которая помогает разработчикам быстро выявлять уязвимости. Система автоматически находит в коде чувствительную информацию — пароли к базам данных, API-ключи и токены доступа — и отправляет сигнал инженерам только в случае крайней необходимости.
Обычные сканеры выдавали тысячи срабатываний, включая малозначительные, что создаёт огромную очередь предупреждений для ручной проверки. ИИ обрабатывает 50 тысяч находок за 6–8 часов, а специалисту на это потребовалось бы несколько месяцев.
«Технология кардинально меняет распределение ресурсов: вместо того чтобы тратить часы на проверку ложных срабатываний, наши специалисты могут сосредоточиться на архитектурных решениях и стратегическом планировании защиты. В будущем генеративный ИИ позволит нам моделировать цепочки атак, которые ещё не произошли, предсказывать критичные комбинации уязвимостей и создавать защиту, которая эволюционирует в реальном времени вместе с ландшафтом угроз», — Андрей Усенок, руководитель по информационной безопасности Авито.
Читайте все свежие новости Авито на Avito.Live Еще больше интересного в тг-каналах Авито.
Подписывайтесь!


Присоединяйтесь — мы покажем вам много интересного
Присоединяйтесь к ОК, чтобы подписаться на группу и комментировать публикации.
Нет комментариев