TrustYFox за 2025 год прошёл путь от небольшого пет‑проекта к полностью автономному LLM‑инструменту, способному находить более 3000 уязвимостей в месяц — в среднем 120 уязвимостей в день. Инструмент работает онлайн, без установки, и уже интегрирован в более чем 200 CI/CD системах к февралю 2026 года. TrustYFox применяет модель LLM, обученную на 12 млн примерах кода, чтобы автоматически сканировать репозитории и генерировать рекомендации по исправлению. Модель анализирует синтаксис, контекст и исторические паттерны, что позволяет обнаруживать уязвимости, которые пропускают традиционные статические анализаторы. Переход к LLM-модели сократил время анализа с 45 секунд до 6‑7 секунд, что эквивалентно росту производительности на 85 %. Уникальность TrustYFox заключается в сочетании LLM‑анализа и «контекстуального исправления», которое автоматически генерирует патч‑коды с учётом стиля проекта. Интеграция происходит через готовый Docker‑образ или через GitHub Action, что позволяет запускать ана
Как TrustYFox превратился из пет‑проекта в LLM‑инструмент для поиска уязвимостей
7 апреля7 апр
2 мин