Компания Pynt представила исследование, посвящённое состоянию безопасности приложений на фоне популяризации подхода shift left, предполагающего раннюю диагностику уязвимостей ещё в процессе написания кода. Хоть почти половина опрошенных организаций заявила о переходе к более раннему этапу обнаружения уязвимостей, в реальности стратегия часто буксует. Многие внедрили инструменты, но не смогли наладить процессы: шум в отчётах, перегрузка разработчиков и слабая интеграция мешают достичь ощутимого результата. Механизмы, призванные сократить число проблем после релиза, по сути превратились в дополнительную нагрузку. Руководители компаний отмечают, что ИИ ускорил разработку настолько, что службы безопасности вынуждены догонять, теряя при этом в эффективности. Без синхронизации и чёткого распределения задач даже самые продвинутые инструменты не приносят ожидаемой пользы. Из всех, кто уже применяет подход shift left, подавляющее большинство внедрили соответствующие решения. Статический анализ