«Солар» собрал портфель решений для защиты ПО от рисков ИИ в разработке
Рост ИБ-сегмента на российском рынке составляет 15% в год. Такую оценку дали эксперты аналитического центра и направления безопасной разработки ГК «Солар», уточнив, что в 2025 году его объём составил 2,8 млрд рублей, а к 2030-му году прогнозируется на уровне 5,7 млрд рублей. Мировой рынок решений для безопасной разработки за этот же период, согласно прогнозам экспертов, достигнет $26,5 млрд.
На основе ключевых драйверов развития рынка AppSec ГК «Солар» сформировала портфель решений на базе трёх технологий: Solar appScreener, Luntry и Hexway. Они защищают приложения от ИИ-угроз на пяти этапах жизненного цикла ПО. Решения используют более 230 российских компаний из финансового и ИТ-сектора, ритейла и промышленности.
Ключевым фактором, влияющим на безопасность приложений, эксперты Solar appScreener называют именно искусственный интеллект. Ранее проведённое совместное исследование «Солара» и УЦСБ показало, что в процессе разработки его применяют 82% организаций. Вайбкодинг значительно ускоряет создание приложений, однако параллельно увеличивает количество уязвимостей в коде. Доля неточно определяемых публичными языковыми моделями проблем безопасности может достигать 40–50%.
Уязвимости критичного уровня, которые потенциально угрожают утечками данных пользователей, по данным исследований «Солара», содержат 75–80% массовых цифровых сервисов. Массовое использование атакующими искусственного интеллекта сокращает время для реализации уязвимостей в разы: сейчас оно составляет лишь несколько часов, тогда как в ещё 2019-м году превышало 60 дней. В общем объёме утечек из LLM на исходный код приходится 41%.
Директор центра разработки решений по контролю безопасности ПО ГК «Солар» Антон Прокофьев отметил усиление спроса на платформенные решения в связи с внедрением ИИ. Они должны защищать ИИ-системы в течение всего жизненного цикла, повышать эффективность его применения в разработке, а также защищать бизнес от атак с применением искусственного интеллекта.
Основу предлагаемого портфеля составляет Solar appScreener со встроенным ИИ-плагином — LLM-моделью, обученной на данных тысячи компаний. Плагин снимает с разработчиков рутинные задачи по проверке и исправлению уязвимостей. Платформа Luntry обеспечивает защиту контейнерных сред по трём сценариям: приоритизация уязвимостей в ИИ-коде, обнаружение неизвестных угроз и полная прозрачность кластера. ASOC-платформа Hexway формирует очередь на исправление уязвимостей по итогам SAST, DAST, SCA, пентестов и ручных проверок. Платформа формирует рекомендации по найденным проблемам и помогает подготовить безопасный код. По оценке ГК «Солар», решение будет наиболее востребовано в ИТ, финтехе, промышленности, энергетике и ритейле.
