Возрастное ограничение 18+

Авито внедрил ИИ для поиска уязвимостей в коде

19.42 Четверг, 16 октября 2025
Фото: Владислав Постников / Вечерние Ведомости
Технологическая платформа Авито внедрила систему на базе генеративного ИИ для выявления уязвимостей в программном коде. Решение автоматически обнаруживает чувствительные данные — пароли, API-ключи и токены доступа — которые могут представлять угрозу безопасности, если окажутся в руках злоумышленников.

Как рассказали Вечерним ведомостям в пресс-службе площадки, технология позволила в среднем ускорить проверки в пять раз. Система обнаруживает 99% реальных угроз и экономит до 25% рабочего времени специалистов. Для анализа 50 тысяч потенциальных угроз, найденных традиционным сканером, ИИ-модели требуется 6-8 часов, тогда как специалисту по безопасности понадобилось бы около полугода работы.

В основе решения лежит собственная модель Авито A-Vibe, обученная на тысячах примеров уязвимостей. Она работает вместе со сканером кода DeepSecrets, разработанным компанией и доступным для всех разработчиков на GitHub. В отличие от обычных сканеров с заданными правилами, модель учитывает контекст кода. Для исключения пропуска уязвимостей используется многоуровневый подход с дополнительными алгоритмами проверки и выборочным контролем качества.

Как отметил руководитель по информационной безопасности Авито Андрей Усенок, технология позволяет специалистам сосредоточиться на других задачах.

«Наши специалисты могут сосредоточиться на архитектурных решениях и стратегическом планировании защиты. В будущем генеративный ИИ позволит нам моделировать цепочки атак, которые ещё не произошли, предсказывать критичные комбинации уязвимостей и создавать защиту, которая эволюционирует в реальном времени вместе с ландшафтом угроз»,

– рассказал Андрей Усенок.


В будущем команда Авито намерена использовать ИИ для автоматической оценки рисков и моделирования угроз на этапе проектирования новых сервисов. Также компания рассматривает возможности новых технологий для использования на всех этапах разработки – от планирования до анализа инцидентов.

Получать доступ к эксклюзивным и не только новостям Вечерних ведомостей быстрее можно, подписавшись на нас в сервисах «Новости в Дзене» и «Google Новости».
Юлия Медведева © Вечерние ведомости
Поддержать редакцию

Похожие материалы

Оставить комментарий

    • bowtiesmilelaughingblushsmileyrelaxedsmirk
      heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
      winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
      worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
      expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
      disappointedconfoundedfearfulcold_sweatperseverecrysob
      joyastonishedscreamtired_faceangryragetriumph
      sleepyyummasksunglassesdizzy_faceimpsmiling_imp
      neutral_faceno_mouthinnocent
Кликните на изображение чтобы обновить код, если он неразборчив
Работая с этим сайтом, вы даете свое согласие на использование файлов cookies. Статистика использования сайта отправляется в Google и Yandex. Политика конфиденциальности
OK