+7 915 234 9900 Войти

Вышло обновление InfEra AI.SafeCode: расширена база уязвимостей и усилен контроль кода, созданного разработчиками с помощью ИИ

Компания InfEra Security выпустила обновление продукта InfEra AI.SafeCode – платформы для анализа исходного кода и выявления уязвимостей в режиме реального времени. В новой версии значительно расширена база уязвимостей CWE, а также усилены механизмы контроля кода, создаваемого с применением AI-инструментов.


Обновлённая версия InfEra AI.SafeCode обнаруживает широкий спектр уязвимостей, включая:


  • инъекции команд операционной системы,
  • SQL-инъекции и командные инъекции,
  • отсутствие защиты от XSS,
  • некорректную обработку входных данных,
  • наличие секретов в исходном коде,
  • раскрытие чувствительной и конфиденциальной информации,
  • использование небезопасных алгоритмов хеширования (включая MDS),
  • слабую криптографическую стойкость и некорректное шифрование,
  • ошибки при обработке файлов и другие классы уязвимостей.


Важной особенностью платформы остаётся то, что InfEra AI.SafeCode не только выявляет уязвимости, но и предоставляет рекомендации по их устранению, позволяя разработчикам оперативно исправлять дефекты без снижения скорости разработки.


Отдельный фокус обновления – поиск уязвимостей, связанных с использованием AI-моделей в процессе разработки ПО. Это особенно актуально на фоне активного внедрения ИИ в качестве помощника программиста. На практике многие компании сталкиваются с ростом количества дефектов, попадающих в production, что связано с отсутствием полноценного контроля кода, сгенерированного ИИ.


InfEra AI.SafeCode бесшовно встраивается в процесс разработки и поддерживает популярные среды разработки MS Visual Studio и Visual Studio Code, обеспечивая проверку кода непосредственно в момент его написания.


Тренды рынка и эволюция безопасного SDLC


Рынок решений для безопасного жизненного цикла разработки ПО (Secure SDLC) стремительно меняется. Классические подходы – SAST, DAST, IAST, SCA – уже не покрывают всех потребностей современной разработки и постепенно эволюционируют в более комплексные и интеллектуальные системы. Со временем часть этих инструментов вообще перестанет существовать как самостоятельные продукты. Причина очевидна: AI Security радикально меняет процесс разработки. В ближайшее время AI-агенты безопасности будут встроены непосредственно в IDE, CI/CD, IaC и LLM-инфраструктуру, обеспечивая непрерывный и проактивный контроль безопасности. В этой концепции компания InfEra развивает свой продукт InfEra AI.SafeCode.


Сегодня скорость разработки значительно превосходит скорость безопасности. Классические инструменты проверяют код после того, как он уже написан, что в условиях высокоскоростной разработки приводит к откатам, задержкам релизов, росту стоимости исправлений и накоплению рисков.


InfEra AI.SafeCode позволяет сокращать издержки, повышать качество ПО и снижать риски на самых ранних этапах, реализуя в продукте концепцию Shift Left.

  • 24.11.2025

  • Обновление ПО

Другие новости

Реестр отечественного ПО
30.12.2025

Продукт InfEra AI.Firewall включён в реестр отечественного программного обеспечения

Продукт InfEra AI.Firewall InfEra для защиты и безопасного использования AI-сервисов и LLM-моделей включён в реестр отечественного программного обеспечения. Соответствующая запись внесена под номером № 31595.

Подробнее
Обновление ПО
26.12.2025

Вышло обновление InfEra AI.Firewall: добавлен сканер ML Red Teaming для тестирования безопасности ИИ-моделей

Компания InfEra Security выпустила обновление продукта InfEra AI.Firewall, в рамках которого в платформу добавлен сканер ML Red Teaming. Новый функционал предназначен для автоматизированного тестирования, выявления и устранения уязвимостей в AI- и ML-моделях на всех этапах их жизненного цикла.

Подробнее
Партнер
24.12.2025

InfEra Security стала партнёром интегратора «Кросс Технолоджис»

Компания InfEra Security объявляет о начале партнёрства с АО «Кросс Технолоджис» – крупнейший интегратором и поставщиком сервисов в области информационной безопасности, одним из ведущих игроков российского рынка внедрения комплексных ИБ-систем.

Подробнее
Партнер
16.12.2025

InfEra Security стала партнёром интегратора УЦСБ

Компания InfEra Security объявила о партнёрстве с интегратором УЦСБ, специализирующимся на создании, модернизации и обслуживании информационных и инженерно-технических систем, а также решений по обеспечению информационной и технической безопасности.

Подробнее
Партнер
11.12.2025

InfEra Security стала партнёром Инжинирингового Центра «ИНФАРС»

Компания InfEra Security объявляет о начале партнёрства с Инжиниринговым Центром «ИНФАРС», входящим в Группу компаний «ИНФАРС» — одного из ведущих системных интеграторов на территории России и стран СНГ.

Подробнее
Реестр отечественного ПО
10.12.2025

Продукт InfEra AI.SafeCode включён в реестр отечественного программного обеспечения

Продукт компании InfEra Security – платформа анализа исходного кода InfEra AI.SafeCode – включён в реестр отечественного программного обеспечения. Соответствующая запись внесена под номером № 31051.

Подробнее
Обновление ПО
24.11.2025

Вышло обновление InfEra AI.SafeCode: расширена база уязвимостей и усилен контроль кода, созданного разработчиками с помощью ИИ

Компания InfEra Security выпустила обновление продукта InfEra AI.SafeCode – платформы для анализа исходного кода и выявления уязвимостей в режиме реального времени. В новой версии значительно расширена база уязвимостей CWE, а также усилены механизмы контроля кода, создаваемого с применением AI-инструментов.

Подробнее
Партнер
21.11.2025

InfEra Security стала партнёром интегратора К2 Кибербезопасность

Компания InfEra Security объявляет о начале партнёрства с К2 Кибербезопасность – одним из крупнейших российских интеграторов в сфере информационной безопасности, входящим в группу К2Тех.

Подробнее
Партнер
11.11.2025

InfEra Security стала партнёром интегратора «Инфосистемы Джет»

Компания InfEra Security объявляет о начале партнёрства с крупнейшей ИТ-компанией и системным интегратором в России – «Инфосистемы Джет».

Подробнее
Партнер
06.11.2025

InfEra Security стала партнёром интегратора RED Security

Компания InfEra Security объявляет о начале партнёрства с RED Security – крупнейшим интегратором в области информационной безопасности для комплексной защиты бизнеса.

Подробнее
Партнер
06.11.2025

InfEra Security стала партнёром интегратора Т1 Интеграция

Компания InfEra Security объявляет о начале партнёрства с Т1 Интеграция – одним из крупнейших российских системных интеграторов и участником ИТ-холдинга Т1.

Подробнее
Партнер
30.10.2025

InfEra Security стала партнёром интегратора Step Logic

Компания InfEra Security объявляет о начале партнёрства с STEP LOGIC – одним из крупнейших российских системных интеграторов с более чем 30-летним опытом работы на российском и международном рынках.

Подробнее
Сертификат
28.10.2025

Продукт InfEra AI.Firewall получил свидетельство о государственной регистрации программы для ЭВМ

Система для безопасного использования и защиты LLM-моделей InfEra AI.Firewall получила свидетельство о государственной регистрации программы для ЭВМ.

Подробнее
Сертификат
22.09.2025

Продукт InfEra AI.SafeCode получил свидетельство о государственной регистрации программ для ЭВМ

Платформа анализа исходного кода InfEra AI.SafeCode получила свидетельства о государственной регистрации программ для ЭВМ. Номер свидетельства – № 2025686026.

Подробнее
МТК
15.09.2025

InfEra Security получила статус малой технологической компании (МТК)

Компания InfEra Security получила статус малой технологической компании (МТК). Данный статус присваивается компаниям, создающим, внедряющим и коммерциализирующим новые технологии, продукты и сервисы, и закреплён Федеральным законом № 478-ФЗ «О развитии технологических компаний».

Подробнее
Сколково
12.09.2025

InfEra Security стала резидентом Фонда «Сколково»

Компания InfEra Security, российский разработчик решений кибербезопасности на основе искусственного интеллекта и для защиты LLM-моделей, получила статус резидента Фонда развития «Сколково» (основной регистрационный номер 1127903).

Подробнее
О создании компании
01.07.2025

InfEra Security объявляет о создании компании

На российском рынке информационной безопасности начала работу компания InfEra Security — разработчик решений кибербезопасности на основе искусственного интеллекта и для защиты LLM-моделей.

Подробнее