Dev48
ЯЗЫК
  • О нас
  • Услуги
  • Индустрии
  • Технологии
  • Статьи
  • Контакты
Забронировать звонок
    Главная/Статьи/Snyk zapuskaet evo continuous offensive security dlya zaschity predpriyatiy ot a
Dev48

© 2026 · All rights reserved.

Snyk запускает Evo Continuous Offensive Security для защиты предприятий от автономных атак с использованием ИИ

Источник: Snyk

Snyk запускает Evo Continuous Offensive Security для защиты предприятий от автономных атак с использованием ИИ

Источник: Snyk

Представляем комплексную систему защиты для обнаружения рисков в ПО и ИИ, устранения накопленного технического долга и предотвращения новых уязвимостей до их выпуска.

25 сентября 2026 г.

Представляем комплексную систему защиты для обнаружения рисков в ПО и ИИ, устранения накопленного технического долга и предотвращения новых уязвимостей до их выпуска.

БОСТОН — 4 августа 2026 г. — Компания Snyk, специалист в области безопасности ИИ, объявила сегодня о выпуске решения Evo Continuous Offensive Security (COS), которое предоставляет командам безопасности возможности автономного тестирования на проникновение на базе ИИ и имитации атак агентами (red teaming). Решение непрерывно атакует приложения по мере их изменения и предоставляет проверенные доказательства того, что злоумышленник действительно может использовать.

ИИ ускоряет циклы выпуска программного обеспечения и одновременно быстро расширяет поверхность атакуемых уязвимостей. Теперь она охватывает архитектурные недостатки, которые могут обнаружить только системы с возможностью логического вывода, утечки учетных данных из кода, сгенерированного ИИ, а также модели и агенты, встроенные непосредственно в жизненный цикл разработки. Злоумышленники атакуют все уровни одновременно: низкоприоритетные старые ошибки, которые так и не были исправлены, новый код, который пишется прямо сейчас, и приложения, запускаемые агентами в рабочей среде. Решение от Snyk

показывает, что разработка с использованием агентов ускоряется быстрее, чем службы безопасности успевают отслеживать это. В

в июне предупреждали, что ИИ обойдет кибербезопасность не за годы, а за месяцы, причем время прорыва злоумышленников теперь измеряется секундами, а в

утверждают, что окно для эксплуатации сократится вдвое к 2027 году.

Устранение этого разрыва требует четырех ключевых действий: обнаружения всей поверхности атаки, устранения накопленных уязвимостей, проверки того, что действительно поддается эксплуатации, и предотвращения будущих угроз. Представленные сегодня новинки — самое масштабное расширение платформы Snyk AI Security Platform за всю ее историю — охватывают все четыре направления:

  • Обнаружение (Discover): полная поверхность атаки программного обеспечения и ИИ — модели, агенты, MCP-серверы, навыки, инструменты и то, к чему каждый из них имеет доступ, с помощью обновленной системы AI-SPM

Обнаружение (Discover): полная поверхность атаки программного обеспечения и ИИ — модели, агенты, MCP-серверы, навыки, инструменты и то, к чему каждый из них имеет доступ, с помощью обновленной системы AI-SPM

  • Устранение (Remediate): унаследованный накопленный долг до того, как автономные злоумышленники разберутся с ним быстрее, чем люди успеют среагировать, благодаря первому знакомству с решением Snyk Agentic App Sec

Устранение (Remediate): унаследованный накопленный долг до того, как автономные злоумышленники разберутся с ним быстрее, чем люди успеют среагировать, благодаря первому знакомству с решением Snyk Agentic App Sec

  • Проверка (Validate): непрерывное подтверждение эффективности исправлений и выявление архитектурных дефектов и ошибок бизнес-логики, которые не достигает ни один сканер, с выпуском решения Evo Continuous Offensive Security

Проверка (Validate): непрерывное подтверждение эффективности исправлений и выявление архитектурных дефектов и ошибок бизнес-логики, которые не достигает ни один сканер, с выпуском решения Evo Continuous Offensive Security

  • Предотвращение (Prevent): секреты, вредоносные пакеты и новые уязвимости от повторного накопления долга по мере того, как люди и агенты пишут программное обеспечение, с помощью Snyk Secrets, шлюзов предотвращения и защиты от вредоносного кода

Предотвращение (Prevent): секреты, вредоносные пакеты и новые уязвимости от повторного накопления долга по мере того, как люди и агенты пишут программное обеспечение, с помощью Snyk Secrets, шлюзов предотвращения и защиты от вредоносного кода

Проверка (Validate): доказательство того, что действительно поддается эксплуатации с помощью Evo Continuous Offensive Security

Сканеры находят баги. Тестировщики на проникновение находят недостатки. Это различие сохранялось на протяжении 20 лет, и недостатки всегда были более дорогой частью процесса. Недостатки носят архитектурный характер: чтобы использовать один из них, нужно понимать, для чего было создано приложение.

Ручное тестирование на проникновение всегда было основным средством выявления таких недостатков, но типичный проект длится 15 дней и стоит от 20 000 до 100 000 долларов США. А что насчет остальных 350 дней? Разработка не останавливается, и злоумышленники тоже не спят.

Evo COS закрывает этот пробел: это возможности тестирования на проникновение на базе ИИ, созданные на основе корпоративного ИИ-фреймворка, который анализирует назначение приложения для выявления архитектурных дефектов и уязвимостей бизнес-логики, пропускаемых традиционными сканерами. Решение получает контекст из существующих результатов Snyk Code, Snyk Open Source и Snyk API & Web. Таким образом, функции AI Pentesting и динамического тестирования (DAST) — компоненты, которые автономно обнаруживают уязвимости в масштабе и тщательно тестируют каждую конечную точку на наличие типовых ошибок, таких как XSS и SQLi, — направляют свои усилия на то, что эти инструменты не могут обнаружить.

Организации теперь могут видеть, сколько компонентов ИИ они используют (модели, агенты и вызываемые ими инструменты), но они не видят, как злоумышленник может использовать эти компоненты. Эти риски носят поведенческий и недетерминированный характер; ни один сканер на основе сигнатур или ежегодный тест на проникновение не может их учесть. Именно этот пробел закрывает Agent Red Teaming: имитация внедрения протектов (prompt injection), злоупотребления инструментами и агентами, а также утечки данных в работающих ИИ-агентах и приложениях с интеграцией LLM с непрерывным тестированием по мере изменения инфраструктуры.

Другие решения класса COS достигли 100% результатов на ведущих тестах (бенчмарках), используя чистый черный ящик и модели, не являющиеся передовыми (non-SOTA). Snyk теперь создает новое поколение бенчмарков для ИИ-пентестинга, смоделированных на основе реальных сред партнеров по разработке, а не синтетических тестов.

Обнаружение, Устранение и Предотвращение: завершение защиты

Обнаружение (Discover): AI Security Posture Management с крупными улучшениями: обновления таксономии рисков моделей AI-SPM и движка оценки, а также новый анализ рисков навыков и MCP-серверов, отображаемый внутри AI-BOM. Это обеспечивает видимость того, с чем на самом деле взаимодействуют агенты, и преобразует результаты необработанных атак в оценку риска с учетом приоритетов.

Устранение (Remediate): Evo Agentic AppSec, первый взгляд на будущее: видение Snyk в области автономной безопасности приложений, подкрепленное публичной предварительной версией агента устранения уязвимостей через интерфейс командной строки (CLI) или среду разработки агентов (ADE), который автоматически исправляет уязвимости, а также первым знакомством с новым решением для защиты от вредоносного кода, защищающим от атак на цепочку поставок.

Предотвращение (Prevent): Snyk Secrets, теперь в общем доступе: продукт для обнаружения и предотвращения утечки секретов, созданный для жизненного цикла агентской разработки (ADLC), использующий собственный механизм обнаружения на основе машинного обучения, который считывает контекст вокруг потенциального секрета для сокращения числа ложных срабатываний, со шлюзами предотвращения в ИИ-агентах кодирования, средах IDE, PR и CI/CD.

Что команды безопасности видят уже сейчас

«Команды безопасности ищут решения, которые помогают им расставлять приоритеты реальных рисков, а не просто управлять большим количеством оповещений. Решение Snyk Continuous Offensive Security дает командам более четкое представление об уязвимостях, пригодных для эксплуатации, и о том, как они связаны между собой, позволяя им действовать быстрее, снижать риски и уверенно поддерживать инновации», — сказала Коллин Кэрролл (Colleen Carroll), старший директор и специалист по информационной безопасности в компании Emburse.

«Объем и скорость создания кода с помощью ИИ принципиально превзошли модель пентестирования, которую большинство из нас использовало годами. Мы не можем защититься от непрерывно меняющейся поверхности рисков с помощью простого планирования графиков. Нам нужно наступательное тестирование, которое не отстает от того, как мы создаем программное обеспечение сегодня, — с достаточным контекстом, чтобы сосредоточиться на том, что действительно поддается эксплуатации, а не только на том, что теоретически возможно», — сказал Габриэль Броло (Gabriel Brolo), штатный инженер по безопасности в Yalo.

«Почти каждый разговор с CISO начинается с одного и того же вопроса: как подготовиться к эпохе после Mythos, когда автономные атаки с использованием ИИ перейдут из разряда научных прорывов в основной рабочий инструмент злоумышленников? На это нельзя ответить с помощью еще одного несвязанного средства безопасности. Работая с крупнейшими мировыми предприятиями, мы создали Evo как взаимосвязанный набор защитных циклов: выявление уязвимостей, устранение накопившихся проблем, непрерывная проверка того, что все еще поддается эксплуатации, и предотвращение ситуации, когда разработка на базе ИИ воссоздает эти проблемы быстрее, чем команды успевают их сокращать. Непрерывная наступательная безопасность (Continuous Offensive Security) — это уровень проверки на основе действий злоумышленника, находящийся в центре этой системы», — заявил Манодж Наир (Manoj Nair), директор по технологиям и инновациям Snyk.

ДоступностьРешения Evo Continuous Offensive Security и Snyk Secrets стали общедоступными сегодня. Agent Red Teaming, поставляемый в рамках Evo COS, также доступен сегодня. Усовершенствованные возможности AI-SPM теперь доступны существующим клиентам. Агент исправления уязвимостей Evo Agentic AppSec теперь доступен в публичной предварительной версии через CLI и ADE, а решение для защиты от вредоносного кода доступно в закрытой предварительной версии.

Чтобы узнать больше, прочитайте запись в блоге Snyk: «Evo Continuous Offensive Security Is Here: Pentesting-Grade Coverage for the 350 Days a Year You Aren't Testing» («Непрерывная наступательная безопасность Evo уже здесь: покрытие уровня пентеста в течение тех 355 дней в году, когда вы не проводите тестирование»). Чтобы увидеть COS в действии, зарегистрируйтесь на предстоящий вебинар Snyk «Pentesting-Grade Coverage at the Speed of AI» («Покрытие уровня пентеста со скоростью ИИ»), который состоится 2 сентября.

О компании Snyk

Snyk, компания в сфере безопасности ИИ, помогает предприятиям, использующим ИИ, развивать и защищать свое будущее, гарантируя, что организации смогут доверять ИИ для внедрения инноваций без ограничений. Платформа Snyk AI Security Platform предоставляет отраслевую систему безопасности ИИ (AI Security Fabric), вплетая защиту непосредственно в процесс создания для обеспечения безопасности кода GenAI, приложений на базе ИИ и агентных систем. Обеспечивая прозрачность, контроль и автономную защиту на этапе создания, Snyk позволяет более чем 4800 клиентам по всему миру уверенно создавать инновации в эпоху ИИ.

← Все статьи

Ещё в разделе «Облака и инфраструктура»

Все →
Microsoft объединяет бизнес-ИИ в единое приложение в стремлении конкурировать с AnthropicПресса
Microsoft

Microsoft объединяет бизнес-ИИ в единое приложение в стремлении конкурировать с Anthropic

Интеллектуальная обработка документов, выходящая за рамки шаблонов: на базе AWS Agentic AI
HCLTech

Интеллектуальная обработка документов, выходящая за рамки шаблонов: на базе AWS Agentic AI

Инженерные услуги в области медицинской полупроводниковой техники
HCLTech

Инженерные услуги в области медицинской полупроводниковой техники

Будущее контакт-центров: баланс между автоматизацией на базе ИИ и человеческим опытом
HCLTech

Будущее контакт-центров: баланс между автоматизацией на базе ИИ и человеческим опытом

Когда чат — это неподходящий пользовательский интерфейс
GitHub Actions

Когда чат — это неподходящий пользовательский интерфейс

Ресурсы
Terraform

Ресурсы

Ещё от Snyk

По мере роста рисков ИИ и накопления уязвимостей объем новых сделок с Evo by Snyk достиг 60%
Snyk

По мере роста рисков ИИ и накопления уязвимостей объем новых сделок с Evo by Snyk достиг 60%

Предприятия не видят две трети своей поверхности атак ИИ. Это «слепое пятно» быстро растет.
Snyk

Предприятия не видят две трети своей поверхности атак ИИ. Это «слепое пятно» быстро растет.

Snyk добавляет средства безопасности агентской разработки в свою платформу AI Security: уровень принудительного контроля для ИИ-агентов, создающих корпоративное ПО
Snyk

Snyk добавляет средства безопасности агентской разработки в свою платформу AI Security: уровень принудительного контроля для ИИ-агентов, создающих корпоративное ПО

Snyk представляет систему непрерывной наступательной безопасности для внедрения ИИ-аудита на проникновение в корпоративный сегмент
Snyk

Snyk представляет систему непрерывной наступательной безопасности для внедрения ИИ-аудита на проникновение в корпоративный сегмент