Dev48
ЯЗЫК
  • О нас
  • Услуги
  • Индустрии
  • Технологии
  • Статьи
  • Контакты
Забронировать звонок
    Главная/Статьи/Po mere rosta riskov ii i nakopleniya uyazvimostey obem novyh sdelok s evo by sn
Dev48

© 2026 · All rights reserved.

По мере роста рисков ИИ и накопления уязвимостей объем новых сделок с Evo by Snyk достиг 60%

Источник: Snyk

По мере роста рисков ИИ и накопления уязвимостей объем новых сделок с Evo by Snyk достиг 60%

Источник: Snyk

Три из четырех клиентов развертывают Evo в течение квартала после покупки, используя независимый уровень валидации и исправления от Snyk для управления агентами и преобразования результатов сканирования в готовые исправления.

25 сентября 2026 г.

Три из четырех клиентов развертывают Evo в течение квартала после покупки, используя независимый уровень валидации и исправления от Snyk для управления агентами и преобразования результатов сканирования в готовые исправления.

БОСТОН, 17 сентября 2026 г. — Snyk, компания в сфере безопасности ИИ, объявила сегодня, что Evo by Snyk, агентно-ориентированный уровень платформы Snyk AI Security, теперь составляет 60% от общего объема новых сделок компании и обеспечивает рост среднего размера контракта на 30%. С момента общего доступа к своей первой функции в марте 2026 года Evo демонстрирует стабильный ежемесячный рост клиентской базы на 81,5%, что показывает, как быстро предприятия переходят от экспериментов с ИИ к его промышленному использованию.

Предприятия уже обнаруживают больше уязвимостей, чем их разработчики успевают исправить. Среди более чем 4 800 клиентов Snyk количество вновь выявленных проблем выросло на 108% в период с четвертого квартала 2025 года по первый квартал 2026 года, еще до того, как генерация кода с помощью агентов достигла полного масштаба. Теперь ИИ расширяет этот разрыв с обеих сторон, генерируя больше кода и уязвимостей, чем люди способны проверить, и одновременно позволяя злоумышленникам обнаруживать и использовать слабые места на машинной скорости.

Кодирующие агенты создают совершенно новый уровень угроз. Они подключают непроверенные MCP-серверы и сторонние навыки, а также выполняют рабочие действия, которые раньше требовали одобрения человека. Традиционные инструменты сканируют артефакты, а не ту цепочку инструментов, которую агент собирает во время выполнения, или совершаемые им действия. Традиционная модель — найти, зарегистрировать, ждать разработчика — больше не успевает за изменениями.

«Уязвимости накапливаются быстрее, чем команды успевают их устранять, и вдобавок агенты создают совершенно новый уровень подверженности рискам, — заявил Кен МакАскилл (Ken MacAskill), главный исполнительный директор Snyk. — Мы находимся в нужном месте и в нужное время. Мы создали Evo задолго до того, как предприятия осознали эту необходимость, потому что ответом никогда не был ИИ, проверяющий собственную работу — это должна быть независимая валидация. Evo не только стремительно растет: более трех четвертей предприятий, купивших Evo, развернули его в продакшене в том же квартале. Это яркое доказательство того, что компании срочно внедряют решения для устранения растущих угроз безопасности агентного ИИ».

Уже работая на уровне крупных предприятий, Snyk в настоящее время обрабатывает 2,4 миллиона сканирований цепочки поставок агентов в месяц и 4,2 миллиона проверок поведения агентов в день в более чем 417 000 репозиториях, включая внедрения в компаниях из списка Fortune 50.

Корпоративное ПО для безопасности обычно запускется в течение двух-трех кварталов. Evo начинает работать уже в первом квартале: 76% клиентов, купивших его во втором квартале, перенесли решение в продакшн до закрытия квартала. Значительная часть этого внедрения прошла без громких анонсов — Evo встраивается в существующие рабочие процессы агентов, не требуя сложных программ управления изменениями.

Один из крупнейших банков США централизует около 1 000 внутренних навыков агентов для 50 000 разработчиков, создающих приложения с помощью Claude Code. Snyk проводит оценку рисков до регистрации и непрерывное сканирование реестра навыков банка. Развертывание работает с июля и было создано совместно с собственной командой безопасности банка.

«Последовательность событий предсказуема, — говорит Манодж Наир (Manoj Nair), технический директор Snyk. — Предприятие внедряет кодирующих агентов. Затем оно выпускает собственные приложения на базе ИИ. Затем оно обнаруживает, что злоумышленники зондируют оба элемента на машинной скорости, объединяя проблемы низкой степени тяжести, которые старая модель советовала командам игнорировать. Каждый шаг создает поверхность атаки, для работы с которой инструменты предыдущего поколения не предназначались. Evo охватывает цикл разработки, производственный цикл и цикл противодействия злоумышленникам, потому что цикл с пропущенным сегментом — это не цикл. Это брешь, которую займет автономный злоумышленник».

Независимый валидатор, устраняющий разрыв между обнаружением и исправлением. Архитектура Snyk опирается на один принцип: генератор не может быть валидатором, что подтверждают недавние призывы руководителей ведущих передовых моделей к созданию внешнего уровня принудительного контроля.

Модель, которая пишет код или оценивает поведение собственного агента, имеет внутренний конфликт интересов при подтверждении безопасности результата для выпуска в продакшн. Это отражается на результатах. Проблемы с открытым исходным кодом, устраненные с помощью независимого уровня валидации Snyk, объединяются (merge) на 94% чаще, чем исправления, созданные только передовой моделью.

Каждое решение Evo создает независимый детерминированный уровень безопасности под моделью, объединяя скорость и адаптируемость ИИ с повторяемостью, контекстом приложений и аналитикой безопасности, необходимыми предприятиям для доверия к результатам. В отличие от любого другого предложения на рынке, Evo опирается на более чем десятилетний опыт работы с приложениями, разработчиками и контекстом безопасности. Snyk по своей сути мультимодельная платформа и работает с ведущими поставщиками моделей, поскольку ни одна отдельная модель, включая те, на которые опирается сама Snyk, не должна быть последней инстанцией в оценке собственной работы.

Исследование Snyk VulnBench показало, что при запуске одного и того же кода и того же промпта пять раз подряд почти половина проблем, отмеченных только языковой моделью (LLM), появлялась лишь в одном из пяти запусков; лучшая модель набрала 75.4% по сравнению с эталонным набором Snyk, что оставляет разрыв в 24.6 пункта до полного покрытия.

«Командам безопасности не нужна еще одна система, которая просто добавляет найденные проблемы в и без того неподъемный бэклог, — сказал Наир. — Им нужен надежный способ превратить эти находки в исправления и управлять ИИ-агентами, которые все чаще отвечают за создание и эксплуатацию программного обеспечения. Evo объединяет действия на базе ИИ с контекстом приложения и детерминированной валидацией, необходимыми для получения результатов, которым предприятия могут доверять».

«Мы видим атаки на цепочку поставок, вредоносные навыки и скомпрометированные MCP-серверы, которые проникают через собственную цепочку инструментов агента, а также агентов, совершающих действия без каких-либо защитных барьеров между намерением и выполнением, — говорит Брендан Путек (Brendan Putek), директор по DevOps в Relay Network, провайдере технологий безопасного взаимодействия с клиентами для регулируемых отраслей. — Работая со Snyk, мы пришли к тому, что я считаю правильной архитектурой безопасности агентской разработки: средства контроля встроены непосредственно в рабочий процесс агента и регулируют то, что агент использует, выполняет и генерирует».

Три проблемы, одна платформа. Evo применяет этот общий контекст и детерминированную валидацию к трем взаимосвязанным проблемам безопасности: ненадежная агентская разработка, бесконтрольные ИИ-приложения и автоматизированные ИИ-атаки.

Evo Agentic AppSec задействует агентов безопасности для борьбы с бэклогом уязвимостей приложений.

, общедоступный инструмент, выявляет открытые учетные данные до их релиза. Ремонтный агент (Remediation Agent), находящийся в настоящее время в стадии открытого предварительного просмотра, автоматически исправляет обнаруженные проблемы. Агент Agentic AppSec (Agentic AppSec Agent), находящийся в частном предварительном просмотре, объединяет эти возможности в непрерывный автономный цикл триажа и исправления.

Evo Agentic Development Security управляет самим процессом агентной разработки. Агентные средства написания кода все чаще подключают сторонние инструменты, выполняют действия и генерируют рабочий код, зачастую без надлежащего контроля над тем, к чему они могут получить доступ или что сделать. Evo проверяет инструменты перед тем, как предоставить им доверие, управляет поведением агентов внутри цикла выполнения и защищает сгенерированный код в момент его написания. Решение доступно общего назначения с июня.

Evo AI-SPM предоставляет командам безопасности актуальный инвентарь моделей, агентов и ИИ-приложений, работающих в различных средах, а также политики и средства аудита, необходимые для управления ими. Решение доступно общего назначения с марта.

В совокупности эти три решения формируют непрерывную модель безопасности для жизненного цикла агентного программного обеспечения: обнаружение каждого агента, модели и ИИ-приложения в среде; устранение уже существующего отставания; проверку инструментов, кода и исправлений, создаваемых агентами, до того, как им будет оказано доверие; а также предотвращение новых угроз в момент их возникновения.

Evo Continuous Offensive Security, доступное общего назначения с августа, непрерывно тестирует эту архитектуру. Оно атакует защитные механизмы предприятия, чтобы подтвердить, что политики, средства контроля и защитные барьеры выдерживают реальное противодействие злоумышленникам и не могут быть обойдены путем манипулирования агентами.

доступно уже сегодня. Подробный анализ того, как автоматизированные атаки изменили оценку принятых рисков, читайте в

О компании Snyk Snyk, компания в сфере безопасности ИИ, помогает предприятиям, использующим ИИ, развивать и защищать свое будущее, обеспечивая доверие организаций к ИИ для беспрепятственных инноваций. Платформа Snyk AI Security защищает программное обеспечение со скоростью сборки, внедряя защиту непосредственно в процесс создания для обеспечения безопасности кода GenAI, нативных для ИИ приложений и агентных систем. Обеспечивая видимость, контроль и автономную защиту на этапе зарождения, Snyk позволяет более чем 4 800 клиентам по всему миру уверенно создавать продукты в эпоху ИИ.

← Все статьи

Ещё в разделе «Облака и инфраструктура»

Все →
Microsoft объединяет бизнес-ИИ в единое приложение в стремлении конкурировать с AnthropicПресса
Microsoft

Microsoft объединяет бизнес-ИИ в единое приложение в стремлении конкурировать с Anthropic

Интеллектуальная обработка документов, выходящая за рамки шаблонов: на базе AWS Agentic AI
HCLTech

Интеллектуальная обработка документов, выходящая за рамки шаблонов: на базе AWS Agentic AI

Инженерные услуги в области медицинской полупроводниковой техники
HCLTech

Инженерные услуги в области медицинской полупроводниковой техники

Будущее контакт-центров: баланс между автоматизацией на базе ИИ и человеческим опытом
HCLTech

Будущее контакт-центров: баланс между автоматизацией на базе ИИ и человеческим опытом

Когда чат — это неподходящий пользовательский интерфейс
GitHub Actions

Когда чат — это неподходящий пользовательский интерфейс

Ресурсы
Terraform

Ресурсы

Ещё от Snyk

Snyk запускает Evo Continuous Offensive Security для защиты предприятий от автономных атак с использованием ИИ
Snyk

Snyk запускает Evo Continuous Offensive Security для защиты предприятий от автономных атак с использованием ИИ

Предприятия не видят две трети своей поверхности атак ИИ. Это «слепое пятно» быстро растет.
Snyk

Предприятия не видят две трети своей поверхности атак ИИ. Это «слепое пятно» быстро растет.

Snyk добавляет средства безопасности агентской разработки в свою платформу AI Security: уровень принудительного контроля для ИИ-агентов, создающих корпоративное ПО
Snyk

Snyk добавляет средства безопасности агентской разработки в свою платформу AI Security: уровень принудительного контроля для ИИ-агентов, создающих корпоративное ПО

Snyk представляет систему непрерывной наступательной безопасности для внедрения ИИ-аудита на проникновение в корпоративный сегмент
Snyk

Snyk представляет систему непрерывной наступательной безопасности для внедрения ИИ-аудита на проникновение в корпоративный сегмент