Dev48
ЯЗЫК
  • О нас
  • Услуги
  • Индустрии
  • Технологии
  • Статьи
  • Контакты
Забронировать звонок
    Главная/Статьи/Snyk predstavlyaet sistemu nepreryvnoy nastupatelnoy bezopasnosti dlya vnedreniy
Dev48

© 2026 · All rights reserved.

Snyk представляет систему непрерывной наступательной безопасности для внедрения ИИ-аудита на проникновение в корпоративный сегмент

Источник: Snyk

Snyk представляет систему непрерывной наступательной безопасности для внедрения ИИ-аудита на проникновение в корпоративный сегмент

Источник: Snyk

БОСТОН, 27 мая 2026 г. — Компания Snyk, специалист в области безопасности ИИ, представила сегодня Evo Continuous Offensive Security (COS) — новое решение в составе платформы Evo by Snyk, которое использует наступательное тестирование на базе ИИ для непрерывного обнаружения эксплуатируемых рисков в современных приложениях.

25 сентября 2026 г.

Непрерывный и контекстно-зависимый пентест для кода, сгенерированного ИИ, — способ отсеять лишний шум, с которым не справляются точечные решения, лишенные контекста.

БОСТОН, 27 мая 2026 г. — Компания Snyk, специалист в области безопасности ИИ, представила сегодня Evo Continuous Offensive Security (COS) — новое решение в составе платформы Evo by Snyk, которое использует наступательное тестирование на базе ИИ для непрерывного обнаружения эксплуатируемых рисков в современных приложениях.

Средняя продолжительность аудита на проникновение составляет 15 дней, оставляя 350-дневное окно для атак с использованием автономных агентов. Поскольку автономные угрозы постоянно исследуют корпоративную защиту, организации должны выявлять уязвимости со скоростью машин до того, как произойдут атаки, управляемые ИИ. Чтобы преодолеть этот разрыв, Evo COS выходит за рамки стандартных оберток API и реализаций на базе одной LLM. Специалисты Snyk разработали специализированный многомодельный комплекс, который координирует передовые модели с проприетарными движками безопасности. Привязывая систему к конкретной среде развертывания организации, границам доверия и потокам данных, Evo COS с целевой точностью отличает теоретические находки от реально эксплуатируемых рисков. На сегодняшний день Evo COS уже успешно защищает несколько крупнейших мировых финансовых и технологических компаний.

Согласно Отчету по безопасности приложений Latio за 2026 год, ИИ-пентестинг является самой востребованной новой возможностью среди специалистов по безопасности приложений — это критический приоритет для команд, понимающих, что циклы ежегодного тестирования были созданы для человеческих темпов разработки, а не для ИИ, который выпускает код со скоростью машин. Тем не менее рынок реагирует: точечным решениям не хватает контекста платформы, которого требует безопасность производственного уровня. Будучи ключевым компонентом платформы Evo by Snyk, Evo COS дополняет решение Evo AI-SPM, расширяя функционал платформы от обеспечения видимости и управления до активного наступательного тестирования.

«Пентестинг ждал своего часа в сфере ИИ, но волна точечных решений, выходящих на рынок, не имеет контекста платформы и тестирует приложения без понимания систем, стоящих за ними», — заявил Манодж Наир, технический директор Snyk. — «Snyk отличается тем, что мы уже знаем ваш код. Сгенерированный ИИ код систематически внедряет в продакшен ошибки авторизации и уязвимости бизнес-логики такими темпами, которые ежегодные циклы тестирования никогда не были рассчитаны выявлять. На стороне злоумышленников этот процесс уже стал агентным — вопрос в том, опередите ли их вы. COS заменяет догадки целевой точностью, предоставляя командам безопасности доказательства того, что реально может быть скомпрометировано, а не просто то, что чисто прошло сканирование».

Как работает непрерывная наступательная безопасность Evo COS

Решение Evo Continuous Offensive Security от Snyk опирается на четыре ключевые возможности, которые выделяют его среди точечных решений на развивающемся рынке ИИ-пентестирования.

  • Контекст платформы. COS собирает сигналы со всей платформы Snyk — результаты SAST, результаты SCA, предыдущие сканирования DAST, аналитику активов — и использует этот контекст для направления скоординированного агента наступательной атаки туда, где действительно кроются эксплуатируемые риски.

Контекст платформы. COS собирает сигналы со всей платформы Snyk — результаты SAST, результаты SCA, предыдущие сканирования DAST, аналитику активов — и использует этот контекст для направления скоординированного агента наступательной атаки туда, где действительно кроются эксплуатируемые риски.

  • Детерминированное и многомодельное обнаружение. Детерминированное сканирование отлично справляется с хорошо изученными классами уязвимостей, такими как XSS и внедрение SQL, обеспечивая согласованность и скорость. Недетерминированное рассуждение на основе моделей решает задачи, с которыми правила не справляются: изъяны бизнес-логики, пробелы в авторизации, эмерджентное поведение в приложениях на базе ИИ. COS применяет каждый инструмент там, где он эффективнее всего.

Детерминированное и многомодельное обнаружение. Детерминированное сканирование отлично справляется с хорошо изученными классами уязвимостей, такими как XSS и внедрение SQL, обеспечивая согласованность и скорость. Недетерминированное рассуждение на основе моделей решает задачи, с которыми правила не справляются: изъяны бизнес-логики, пробелы в авторизации, эмерджентное поведение в приложениях на базе ИИ. COS применяет каждый инструмент там, где он эффективнее всего.

  • Корпоративный комплекс безопасности ИИ. COS координирует ведущие фронтирные модели, модели защитного класса и другие открытые и проприетарные модели, настроенные с течением времени в управляемой среде выполнения с постоянной памятью, многоэтапным планированием атак и полным аудиторским контролем.

Корпоративный комплекс безопасности ИИ. COS координирует ведущие фронтирные модели, модели защитного класса и другие открытые и проприетарные модели, настроенные с течением времени в управляемой среде выполнения с постоянной памятью, многоэтапным планированием атак и полным аудиторским контролем.

  • Сценарии атак, а не списки оповещений. COS объединяет уязвимости в цепочки эксплойтов — показывая, как пробел в авторизации и изъян логики объединяются в путь атаки с высокой степенью воздействия, — чтобы команды безопасности могли расставить приоритеты на основе того, что действительно важно.

Сценарии атак, а не списки оповещений. COS объединяет уязвимости в цепочки эксплойтов — показывая, как пробел в авторизации и изъян логики объединяются в путь атаки с высокой степенью воздействия, — чтобы команды безопасности могли расставить приоритеты на основе того, что действительно важно.

Evo Continuous Offensive Security — это многомодельная система наступательной безопасности, созданная специально для корпоративного пентестинга. Передовые модели выполняют оценки под управлением наступательного комплекса Snyk; выделенная модель валидации служит независимым судьей, подтверждая возможность эксплойта до того, как обнаруженная проблема будет выведена наружу; а системная аналитика Snyk подкрепляет каждую атаку реальным контекстом приложения. Результат: адаптированный сценарий атаки, созданный для точности, а не для создания шума.

«Команды безопасности ищут решения, которые помогают им расставлять приоритеты в отношении реальных рисков, а не просто управлять новыми алертами», — сказала Колин Кэрролл, старший директор и директор по информационной безопасности в компании Emburse. — «Evo Continuous Offensive Security от Snyk предоставляет командам более четкое представление об эксплуатируемых уязвимостях и о том, как они объединяются в цепочки, позволяя действовать быстрее, снижать уровень воздействия и уверенно поддерживать инновации».

Доступность

  • Evo COS уже доступна в рамках предварительного доступа — решение находится в эксплуатации у партнеров по проектированию и постоянно расширяется. Общая доступность ожидается на конференции Black Hat USA в августе 2026 года.

Evo COS уже доступна в рамках предварительного доступа — решение находится в эксплуатации у партнеров по проектированию и постоянно расширяется. Общая доступность ожидается на конференции Black Hat USA в августе 2026 года.

  • Читайте подробнее о Evo Continuous Offensive Security в блоге Snyk.

Читайте подробнее о Evo Continuous Offensive Security в блоге Snyk.

О компании Snyk

Snyk, компания в сфере безопасности ИИ, помогает предприятиям на базе ИИ разрабатывать и защищать свое будущее, гарантируя организациям возможность уверенно внедрять инновации с помощью ИИ без каких-либо ограничений. Платформа Snyk AI Security выступает в роли отраслевой структуры безопасности ИИ, интегрируя защиту непосредственно в рабочий процесс создания для обеспечения безопасности кода GenAI, приложений на базе ИИ и агентных систем. Обеспечивая прозрачность, контроль и автономную защиту с момента создания, Snyk позволяет более чем 4 800 клиентам по всему миру уверенно развиваться в эпоху ИИ.

← Все статьи

Ещё в разделе «Облака и инфраструктура»

Все →
Microsoft объединяет бизнес-ИИ в единое приложение в стремлении конкурировать с AnthropicПресса
Microsoft

Microsoft объединяет бизнес-ИИ в единое приложение в стремлении конкурировать с Anthropic

Интеллектуальная обработка документов, выходящая за рамки шаблонов: на базе AWS Agentic AI
HCLTech

Интеллектуальная обработка документов, выходящая за рамки шаблонов: на базе AWS Agentic AI

Инженерные услуги в области медицинской полупроводниковой техники
HCLTech

Инженерные услуги в области медицинской полупроводниковой техники

Будущее контакт-центров: баланс между автоматизацией на базе ИИ и человеческим опытом
HCLTech

Будущее контакт-центров: баланс между автоматизацией на базе ИИ и человеческим опытом

Когда чат — это неподходящий пользовательский интерфейс
GitHub Actions

Когда чат — это неподходящий пользовательский интерфейс

Ресурсы
Terraform

Ресурсы

Ещё от Snyk

По мере роста рисков ИИ и накопления уязвимостей объем новых сделок с Evo by Snyk достиг 60%
Snyk

По мере роста рисков ИИ и накопления уязвимостей объем новых сделок с Evo by Snyk достиг 60%

Snyk запускает Evo Continuous Offensive Security для защиты предприятий от автономных атак с использованием ИИ
Snyk

Snyk запускает Evo Continuous Offensive Security для защиты предприятий от автономных атак с использованием ИИ

Предприятия не видят две трети своей поверхности атак ИИ. Это «слепое пятно» быстро растет.
Snyk

Предприятия не видят две трети своей поверхности атак ИИ. Это «слепое пятно» быстро растет.

Snyk добавляет средства безопасности агентской разработки в свою платформу AI Security: уровень принудительного контроля для ИИ-агентов, создающих корпоративное ПО
Snyk

Snyk добавляет средства безопасности агентской разработки в свою платформу AI Security: уровень принудительного контроля для ИИ-агентов, создающих корпоративное ПО