ΠΠΎΠΌΠ½ΠΈΡΠ΅, ΠΊΠ°ΠΊ ΠΌΡ ΠΎΠ±ΡΡΠΆΠ΄Π°Π»ΠΈ VulnHuntr, AI-Π°Π³Π΅Π½ΡΠ° Π΄Π»Ρ ΠΏΠΎΠΈΡΠΊΠ° ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ Π² ΠΊΠΎΠ΄Π΅? Π‘Π΅Π³ΠΎΠ΄Π½Ρ ΠΏΠΎΠ³ΠΎΠ²ΠΎΡΠΈΠΌ ΠΎ Π»ΠΎΠ³ΠΈΡΠ½ΠΎΠΌ ΠΏΡΠΎΠ΄ΠΎΠ»ΠΆΠ΅Π½ΠΈΠΈ ΡΡΠΎΠΉ ΡΠ²ΠΎΠ»ΡΡΠΈΠΈ: ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠ΅, ΠΊΠΎΡΠΎΡΡΠΉ Π±Π΅ΡΡΡ Π½Π° ΡΠ΅Π±Ρ ΡΠ°ΠΌΡΡ Π½Π΅Π»ΡΠ±ΠΈΠΌΡΡ ΡΠ°ΡΡΡ ΡΠ°Π±ΠΎΡΡ security-ΠΈΠ½ΠΆΠ΅Π½Π΅ΡΠ° ΠΏΠΎ ΡΠΎΠ·Π΄Π°Π½ΠΈΡ ΠΏΠ°ΡΡΠ΅ΠΉ. ΠΡΠΎΠ±Π»Π΅ΠΌΠ°: ΡΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΡΠ΅ SAST-ΡΠΊΠ°Π½Π΅ΡΡ Π³Π΅Π½Π΅ΡΠΈΡΡΡΡ ΡΠΎΠ½Π½Ρ Π°Π»Π΅ΡΡΠΎΠ². ΠΠ°ΡΠ°ΡΡΡΡ 80% ΠΈΠ· Π½ΠΈΡ
false positives. ΠΠ° ΡΠ°Π·Π±ΠΎΡ ΠΎΡΡΠ°ΡΡΡΡ 20% ΡΠ΅Π°Π»ΡΠ½ΡΡ
ΠΏΡΠΎΠ±Π»Π΅ΠΌ, ΠΈ Π½Π° ΠΊΠ°ΠΆΠ΄ΡΡ Ρ ΡΠ°Π·ΡΠ°Π±ΠΎΡΡΠΈΠΊΠΎΠ² ΡΡ
ΠΎΠ΄ΠΈΡ Π² ΡΡΠ΅Π΄Π½Π΅ΠΌ 3-4 ΡΠ°ΡΠ°. Π Π΅Π·ΡΠ»ΡΡΠ°Ρ: Π±ΡΠΊΠ»ΠΎΠ³ ΡΠ°ΡΡΡΡ, ΡΠ΅Π»ΠΈΠ·Ρ Π·Π°ΡΡΠ³ΠΈΠ²Π°ΡΡΡΡ, ΠΊΡΠΈΡΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ ΠΎΡΡΠ°ΡΡΡΡ Π² production. Corgea ΠΏΡΠ΅Π΄Π»Π°Π³Π°Π΅Ρ Π΄ΡΡΠ³ΠΎΠΉ ΠΏΠΎΠ΄Ρ
ΠΎΠ΄. π§Β ΠΡΡ
ΠΈΡΠ΅ΠΊΡΡΡΠ° ΠΡΡ
ΠΈΡΠ΅ΠΊΡΡΡΠ° ΡΠ΅ΡΠ΅Π½ΠΈΡ ΠΏΠΎΡΡΡΠΎΠ΅Π½Π° Π²ΠΎΠΊΡΡΠ³ ΡΡΡΡ
ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½ΡΠΎΠ²: 1β£ ΠΠ½ΡΠ΅Π³ΡΠ°ΡΠΈΡ Ρ ΡΡΡΠ΅ΡΡΠ²ΡΡΡΠΈΠΌΠΈ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠ°ΠΌΠΈ Corgea ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ°Π΅ΡΡΡ ΠΊ Semgrep, Snyk, CodeQL, Checkmarx, Fortify, Π±Π΅ΡΡΡ ΠΈΡ
ΠΎΡΡΡΡΡ ΠΈ Π½Π°ΡΠΈΠ½Π°Π΅Ρ ΡΠ°Π±ΠΎΡΡ ΡΠ°ΠΌ, Π³Π΄Π΅ ΡΡΠ°Π΄ΠΈΡΠΈΠΎΠ½Π½ΡΠ΅ ΡΠΊΠ°Π½Π΅ΡΡ Π·Π°ΠΊΠ°Π½ΡΠΈΠ²Π°ΡΡ. 2β£ AI-ΡΠΈΠ»ΡΡΡΠ°ΡΠΈΡ false positives ΠΡΠΎΠΏΡΠΈΠ΅ΡΠ°ΡΠ½ΡΠ΅ ΠΌΠΎΠ΄Π΅Π»ΠΈ Π°Π½Π°Π»ΠΈΠ·ΠΈΡΡΡΡ ΠΊΠΎΠ½ΡΠ΅ΠΊΡΡ: ΡΠΈΠΏ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ, ΠΏΡΡΡ ΠΊΠΎΠ΄Π°, data flow, Π±ΠΈΠ·Π½Π΅Ρ-Π»ΠΎΠ³ΠΈΠΊΡ,Β ΡΠ½ΠΈΠΆΠ΅Π½Π°Ρ ΡΡΠΌ Π½Π° 60-80%. Π’ΠΎ, ΡΡΠΎ ΡΠ°Π½ΡΡΠ΅ ΡΡΠ΅Π±ΠΎΠ²Π°Π»ΠΎ
π‘οΈ Corgea: AI ΡΠΈΠΊΡΠΈΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ
10Β ΡΠ΅Π²ΡΠ°Π»Ρ10Β ΡΠ΅Π²
1 ΠΌΠΈΠ½