Найти в Дзене
YarNews

Кибербезопасность Авито усилит генеративный ИИ

Команда технологической платформы Авито внедрила генеративный ИИ в систему защиты кода, тем самым повысив эффективность поиска угроз в пять раз. Как пояснили в пресс-службе Авито, новое решение автоматически выявляет потенциально чувствительные данные в программном коде, наличие которых может представлять угрозу безопасности – пароли к базам данных, API-ключи и токены доступа. ИИ сканирует код перед его публикацией и выявляет угрозы. «Традиционные сканеры безопасности находят все вероятные угрозы, включая самые незначительные, отправляя их на ручную проверку специалистом. Система обнаруживает 99% всех угроз и позволяет мгновенно удалять найденные данные из кода. Это экономит до 25% рабочего времени дежурного специалиста по безопасности, который теперь может сосредоточиться на более сложных задачах. В планах компании – внедрить ИИ и в другие области кибербезопасности: оценку рисков и моделирование угроз», - поделились специалисты Авито. Уже сейчас компания изучает применение ИИ для зада

Команда технологической платформы Авито внедрила генеративный ИИ в систему защиты кода, тем самым повысив эффективность поиска угроз в пять раз.

Как пояснили в пресс-службе Авито, новое решение автоматически выявляет потенциально чувствительные данные в программном коде, наличие которых может представлять угрозу безопасности – пароли к базам данных, API-ключи и токены доступа. ИИ сканирует код перед его публикацией и выявляет угрозы.

«Традиционные сканеры безопасности находят все вероятные угрозы, включая самые незначительные, отправляя их на ручную проверку специалистом. Система обнаруживает 99% всех угроз и позволяет мгновенно удалять найденные данные из кода. Это экономит до 25% рабочего времени дежурного специалиста по безопасности, который теперь может сосредоточиться на более сложных задачах. В планах компании – внедрить ИИ и в другие области кибербезопасности: оценку рисков и моделирование угроз», - поделились специалисты Авито.

Уже сейчас компания изучает применение ИИ для задач кибербезопасности на всех этапах разработки: планирование проекта, написание и проверка кода, мониторинг и анализ инцидентов.

«Технология кардинально меняет распределение ресурсов — вместо того чтобы тратить часы на проверку ложных срабатываний, наши специалисты могут сосредоточиться на архитектурных решениях и стратегическом планировании защиты. В будущем генеративный ИИ позволит нам моделировать цепочки атак, которые ещё не произошли, предсказывать критичные комбинации уязвимостей и создавать защиту, которая эволюционирует в реальном времени вместе с ландшафтом угроз», – пояснил Андрей Усенок, руководитель по информационной безопасности «Авито».

Внедряя ИИ в кибербезопасность Авито поддерживает мировую тенденцию к автоматизации защиты данных. По прогнозам Precedence Research, мировой рынок генеративного ИИ для кибербезопасности растет в среднем на 22% в год — с $1,64 млрд в 2023 году до $14,79 млрд к 2034 году. Российский рынок информационной безопасности достигнет 369 млрд рублей в 2025 году (+48,5% к 2023 году) и 715 млрд к 2028 году при росте 23,6% в год, по данным Центра стратегических разработок.