«Солар» дополнил портфель тремя технологиями для защиты приложений от ИИ-угроз
ГК «Солар» сформировала портфель решений для комплексной защиты приложений от ИИ-угроз на базе трех технологий — Solar appScreener, Luntry и Hexway. Как сообщили SecPost в компании, портфель охватывает пять ключевых этапов жизненного цикла ПО — от обнаружения уязвимостей до управляемого устранения и контроля рисков на этапах эксплуатации.
По данным Аналитического центра ГК «Солар», российский сегмент рынка AppSec растет на 15% год к году — с 2,8 млрд рублей в 2025 году до прогнозируемых 5,7 млрд к 2030 году. В мире объем рынка решений для безопасной разработки в 2025 году составил $14,16 млрд с прогнозом роста до $26,5 млрд к 2030 году.
Согласно исследованию «Солара» и УЦСБ, 82% организаций используют ИИ для разработки ПО. Как отмечают эксперты Solar appScreener, публичные языковые модели (DeepSeek, ChatGPT и др.) неточно определяют до 40-50% уязвимостей, которые можно выявить с помощью инструментов статического анализа кода. В 75-80% массовых цифровых сервисов уже содержатся критические уязвимости, которые могут приводить к утечкам конфиденциальной информации пользователей, показывают исследования безопасности приложений «Солара». В общем объеме утечек конфиденциальной информации в LLM доля исходного кода составляет 41%.
ИИ-плагин Solar appScreener, интегрированный в модуль статического анализа кода (SAST), обеспечивает точность верификации уязвимостей более 90% на этапе триажа и до 85% на этапе кодфикса. Как сообщили в компании, возможности плагина повышают емкость команд в 10 раз: он выполняет объем задач, для которых потребовалось бы 10 AppSec-экспертов и годовой ФОТ свыше 30 млн рублей. ИИ-плагин может быть развернут в закрытом контуре и работает без доступа в интернет.
Платформа Luntry для безопасности контейнерных приложений и систем оркестрации Kubernetes обеспечивает приоритизацию уязвимостей в коде, сгенерированном или проверенном с помощью ИИ, обнаружение неизвестных угроз, включая потенциальные 0-day и 1-day атаки, а также контроль контейнеров с ИИ-сгенерированным кодом. ASOC-платформа Hexway управляет процессами DevSecOps: формирует очередь на исправление уязвимостей, проводит первичный триаж, группирует похожие находки, выделяет ложные срабатывания и формирует рекомендации по исправлению с интеграцией LLM и встроенного ML-компонента.

