Chainguard: ИИ-агенты меняют правила безопасности цепочки поставок ПО
CISO Chainguard Куинси Кастро заявил, что ИИ-агенты сами выбирают зависимости для приложений, а атакующие используют фронтир-модели для связывания мелких уязвимостей в рабочие цепочки атак. GitHub обрабатывает около 275 млн коммитов в неделю, а среднее время до эксплуатации уязвимости упало с 63 дней в 2018–2019 годах до минус семи дней в 2025-м.
- GitHub: около 275 млн коммитов в неделю к апрелю 2026 года
- GitHub Actions выросли с 500 млн до 2,1 млрд минут в неделю
- Среднее время до эксплуатации упало с 63 дней до минус 7 дней
- Кампания TeamPCP скомпрометировала Trivy и другие открытые проекты
Читать дальше
Безопасность