Три из четырех клиентов внедряют Evo в течение квартала после покупки, используя независимый уровень проверки и исправления Snyk для управления агентами и превращения результатов сканирования в готовые исправления.
БОСТОН, 17 сентября 2026 г. — Компания Snyk, занимающаяся безопасностью ИИ, сегодня объявила, что Evo by Snyk, агентно-ориентированный уровень платформы Snyk AI Security, теперь составляет 60% от объема новых сделок компании и способствует увеличению средней стоимости контракта на 30%. С момента выпуска первой функциональной возможности в марте 2026 года Evo демонстрирует ежемесячный рост клиентской базы на 81,5%, что показывает, как быстро предприятия переходят от экспериментов с ИИ к его промышленному использованию.
Предприятия уже находят больше уязвимостей, чем их разработчики могут исправить. Среди более чем 4800 клиентов Snyk количество вновь выявленных проблем выросло на 108% в период с 4 квартала 2025 года по 1 квартал 2026 года, еще до того, как агентная генерация кода достигла полного масштаба. ИИ теперь расширяет этот разрыв с обеих сторон: он генерирует больше кода и уязвимостей, чем люди могут проверить, одновременно позволяя злоумышленникам обнаруживать и использовать слабые места со скоростью машины.
Агенты для написания кода создают новый уровень рисков. Они подключают непроверенные MCP-серверы и сторонние навыки, а также выполняют производственные действия, которые раньше требовали одобрения человека. Традиционные инструменты сканируют артефакты, а не цепочку инструментов, которую агент собирает во время выполнения, или действия, которые он с ней совершает. Традиционная модель — найти, зарегистрировать, ждать разработчика — не может угнаться за этим процессом.
«Уязвимости накапливаются быстрее, чем команды успевают их устранять, и, кроме того, агенты добавляют совершенно новый уровень рисков, — сказал Кен Макаскилл, генеральный директор Snyk. — Мы находимся в нужном месте в нужное время. Мы создали Evo задолго до того, как предприятия поняли, что им это нужно, потому что ответом никогда не было «больше ИИ, оценивающего свою собственную работу» — это должна быть независимая проверка. Evo не только быстро растет, но и более трех четвертей предприятий, купивших Evo, внедрили его в производство в том же квартале. Это явное доказательство того, что предприятия в срочном порядке внедряют решения для устранения растущих рисков безопасности агентного ИИ».
Уже работая в масштабах предприятия, Snyk теперь обрабатывает 2,4 миллиона сканирований цепочки поставок агентов в месяц и 4,2 миллиона проверок поведения агентов в день в более чем 417 000 репозиториев, в развертываниях, охватывающих компании из списка Fortune 50.
Для внедрения корпоративного программного обеспечения безопасности обычно требуется два или три квартала. Evo запускается за один квартал: 76% клиентов, купивших его во втором квартале, перешли к промышленной эксплуатации до окончания квартала. Большая часть этого развертывания произошла без анонсов — Evo устанавливается в существующие рабочие процессы агентов, не требуя программы управления изменениями.
Один из крупнейших банков США централизует около 1000 внутренних агентских навыков для 50 000 разработчиков, работающих с Claude Code. Snyk проводит оценку рисков перед регистрацией и непрерывное сканирование реестра навыков банка. Развертывание работает с июля и было создано совместно с собственной командой безопасности банка.
«Последовательность предсказуема, — сказал Манодж Наир, технический директор Snyk. — Предприятие внедряет агентов для написания кода. Затем оно выпускает свои собственные ИИ-приложения. Затем оно обнаруживает, что злоумышленники исследуют и то, и другое со скоростью машины, объединяя низкоуровневые проблемы, которые старая модель советовала командам игнорировать. Каждый шаг добавляет поверхность, которую предыдущее поколение инструментов никогда не было создано видеть. Evo охватывает цикл разработки, производственный цикл и цикл противодействия, потому что цикл с отсутствующим сегментом — это не цикл. Это брешь, которую займет автономный злоумышленник».
Независимый валидатор, устраняющий разрыв между обнаружением и исправлением. Архитектура Snyk опирается на один принцип: генератор не может быть валидатором, что подтверждается недавними призывами к действию от руководителей ведущих моделей ИИ о необходимости внешнего уровня контроля.
Модель, которая пишет код или оценивает поведение собственного агента, имеет внутренний конфликт при сертификации того, что результат безопасен для выпуска. Этот дизайн проявляется в результате. Проблемы с открытым исходным кодом, исправленные с помощью независимого уровня проверки Snyk, объединяются с на 94% более высокой скоростью, чем исправления, созданные только одной передовой моделью.
Каждое решение Evo помещает независимый детерминированный уровень безопасности под модель, сочетая скорость и адаптивность ИИ с повторяемостью, контекстом приложения и аналитикой безопасности, необходимыми предприятиям для доверия к результату. В отличие от любого другого предложения в отрасли, Evo опирается на более чем десятилетний опыт работы с приложениями, разработчиками и контекстом безопасности. Snyk по своей сути является мультимодельным и работает с ведущими поставщиками моделей, потому что ни одна модель, включая те, на которые полагается сама Snyk, не должна быть последней инстанцией в оценке собственного вывода.
Исследование Snyk VulnBench показало, что при пятикратном запуске одного и того же кода и одного и того же промпта почти половина проблем, отмеченных только LLM, появлялась только в одном из пяти запусков; лучшая модель набрала 75,4% по сравнению с эталонным набором Snyk, что означает разрыв в 24,6 пункта до полного покрытия.
«Командам безопасности не нужна еще одна система, которая просто добавляет результаты в и без того неуправляемый бэклог, — сказал Наир. — Им нужен надежный способ превратить эти результаты в исправления и управлять ИИ-агентами, которые все чаще отвечают за создание и эксплуатацию программного обеспечения. Evo сочетает в себе действия на основе ИИ с контекстом приложения и детерминированной проверкой, необходимыми для получения результатов, которым предприятия могут доверять».
«Мы видим, как атаки на цепочки поставок, вредоносные навыки и скомпрометированные MCP-серверы проникают через собственную цепочку инструментов агента, наряду с агентами, совершающими действия без каких-либо ограничений между намерением и исполнением, — сказал Брендан Путек, директор по DevOps в Relay Network, поставщике технологий безопасного взаимодействия с клиентами для регулируемых отраслей. — Работая с Snyk, мы пришли к тому, что я считаю правильной архитектурой для безопасности агентной разработки: элементы управления, встроенные непосредственно в рабочий процесс агента, которые регулируют то, что агент использует, выполняет и генерирует».
Три проблемы, одна платформа. Evo применяет этот общий контекст и детерминированную проверку к трем взаимосвязанным проблемам безопасности: ненадежная агентная разработка, неуправляемые ИИ-приложения и автоматизированные ИИ-атаки.
Evo Agentic AppSec заставляет агентов безопасности работать с бэклогом безопасности приложений.
, общедоступный, идентифицирует открытые учетные данные до их выпуска. Агент исправления (Remediation Agent), в настоящее время находящийся в открытом предварительном просмотре, автоматически исправляет найденные проблемы. Агент агентной безопасности приложений (Agentic AppSec Agent), находящийся в закрытом предварительном просмотре, организует эти возможности в непрерывный автономный цикл сортировки и исправления.
Evo Agentic Development Security управляет самим процессом агентной разработки. Агенты для написания кода все чаще используют сторонние инструменты, выполняют действия и генерируют рабочий код, зачастую без надлежащего контроля над тем, к чему они могут получить доступ или что могут сделать. Evo проверяет инструменты перед тем, как предоставить им доверие, контролирует поведение агентов внутри цикла выполнения и защищает сгенерированный код в момент его написания. Решение находится в общем доступе с июня.
Evo AI-SPM предоставляет командам безопасности актуальный реестр моделей, агентов и ИИ-приложений, работающих в их средах, а также политики и возможности аудита, необходимые для управления ими. Решение находится в общем доступе с марта.
Вместе эти три решения создают модель непрерывной безопасности для жизненного цикла агентного программного обеспечения: обнаружение каждого агента, модели и ИИ-приложения в среде; устранение уже существующего бэклога; проверка инструментов, кода и исправлений, создаваемых агентами, перед тем как им будет оказано доверие; и предотвращение новых рисков в момент их возникновения.
Evo Continuous Offensive Security, находящееся в общем доступе с августа, непрерывно тестирует эту архитектуру. Оно атакует защиту предприятия, чтобы подтвердить, что политики, средства контроля и защитные барьеры выдерживают реальное давление со стороны злоумышленников и не могут быть обойдены путем манипуляции агентами.
доступно уже сегодня. Полный разбор того, как автоматизированные атаки изменили оценку допустимого риска, читайте в
О компании Snyk: Snyk, компания в сфере ИИ-безопасности, расширяет возможности предприятий, использующих ИИ, для разработки и обеспечения безопасности своего будущего, гарантируя, что организации могут доверять ИИ для внедрения инноваций без ограничений. Платформа Snyk AI Security обеспечивает безопасность программного обеспечения со скоростью сборки, встраивая защиту непосредственно в процесс создания для обеспечения безопасности кода GenAI, приложений на базе ИИ и агентных систем. Обеспечивая прозрачность, контроль и автономную защиту с самого начала, Snyk позволяет более чем 4800 клиентам по всему миру уверенно строить будущее в эпоху ИИ.








