На прошлой неделе были подведены итоги премии в области безопасной разработки «Security UP: Безопасность начинается с кода».
В экспертном жюри выступил Виктор Бобыльков, директор по информационной безопасности MWS Cloud. Он озвучил ключевые тенденции в разработке.
♦️Новый вектор атак — галлюцинации LLM (больших языковых моделей)
«Разработчик просит copilot подсказать библиотеку, модель уверенно называет несуществующий пакет, атакующий заранее регистрирует пакет с этим именем. В экосистемах npm и PyPI это уже фиксируется массово. Таким образом, мы получаем Supply chain через «хаотичную ошибку модели», повторение известного сценария Dependency Confusion 5-летней давности».
♦️DevSecOps — больше не «фишка», а стандарт
«Премия показала, что основы безопасной разработки сегодня освоил практически каждый. Такие процессы превратились из чего-то особенного в обязательный стандарт для любой ИТ-команды и теперь это то знание, без которого невозможно существовать на рынке».
Ключевой момент — не просто понимать основы безопасности, а учитывать новые угрозы вроде атак через ИИ-галлюцинации. DevSecOps становится точкой входа для любого ИТ-бизнеса.
