Когда за разработку начинают отвечать не только люди, но и AI‑агенты, поверхность атаки расширяется.
Один из самых рискованных сценариев — supply chain‑атаки: злоумышленник публикует «полезную» библиотеку, продвигает её так, чтобы её находили модели и агенты, дальше агент сам подтягивает зависимость, оборачивает её кодом — и вместе с фичой в продакшен уезжает бэкдор. При этом библиотека может реально решать бизнес‑задачу, поэтому уязвимость не очевидна на глаз.
Чтобы закрывать такие кейсы в AI‑разработке, мы внедрили собственный движок статического анализа кода, с большими кодовыми базами, т.ч. в среднем он обрабатывает 20-30 KLOC/сек.
Подробнее 👉 Veai
Не забывайте подписываться на наши каналы: 🔥RuTube
РБК / Хабр / Дзен / ВК / Макс 🤝
#Veai #УправляемыйAI #AIразработка #SDLC #ИИкод #КачествоКода #AIгенерациякода #AIagents #ИИагент #LLM
