Угрозы в цепочке поставок ПО: как снизить риски

29.12.2025

Исследование компании Blackduck выявило, что 65% организаций столкнулись с атаками на цепочку поставок программного обеспечения за последние 12 месяцев.

Как защитить программное обеспечение от атак на цепочке поставок

Типы угроз и уязвимости

Среди распространённых инцидентов оказались вредоносные зависимости (30%), неустранённые уязвимости (28%), атаки нулевого дня (27%) и внедрение вредоносного ПО в конвейеры сборки (14%). Такие атаки позволяют злоумышленникам легко обходить стандартные меры защиты.

Роль искусственного интеллекта

Быстрое внедрение генеративного ИИ, такого как ChatGPT, увеличивает риски. 95% компаний используют ИИ для разработки ПО, но только 24% анализируют сгенерированный код на наличие проблем с интеллектуальной собственностью или безопасностью.

Рекомендации по усилению обороны

Компания Blackduck настоятельно рекомендует подход с акцентом на соответствие требованиям: компании, использующие не менее четырёх различных типов контроля, быстрее реагируют на критические уязвимости. Автоматизация и непрерывный мониторинг показали себя гораздо эффективнее, чем периодическая ручная проверка, которую производят около 36% опрошенных компаний.

Таким образом, предприятиям следует обратить внимание на важность механизации процессов и тщательного анализа ИИ-кода для обеспечения надёжной защиты их программных решений.

Самые популярные для Desktop

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7198023
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1625034
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
696220
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
485706
скачали

Новости и обзоры для Desktop

Функция Copilot Vision появилась в Windows 11

Microsoft добавила 'Share with Copilot' в панель задач Windows 11 для анализа приложений с Copilot Vision.

Читать далее

StarRupture Запущен в Раннем Доступе на Steam

StarRupture от Creepy Jar доступен в Steam. Новая игра включает автоматизацию и выживание в условиях тепловой волны.

Читать далее

Эффективные командные строки для восстановления Windows

Использование командной строки для устранения неисправности Windows: DISM, SFC, CHKDSK и другие.

Читать далее

Тарков: концевое изменение миссии Терминал делает игру сложнее

Изменения в миссии Терминал в Escape From Tarkov сделали игру труднее, вызывая недовольство у игроков.

Читать далее

Warhorse переходит на Unreal Engine для новых проектов

Warhorse Studios нанимает специалистов с опытом Unreal Engine, что указывает на возможное изменение платформы для будущих проектов.

Читать далее

Wildgate Бесплатно на Epic Games Store до 8 Января

Wildgate от Moonshot Games, доступен бесплатно на Epic Games Store до 2024-01-08. Посетите магазин для получения игры и других предложений.

Читать далее

StarRupture выходит в ранний доступ с 6 января 2026 года

StarRupture от Creepy Jar предложит кооперативное выживание и строительство баз с 2026-01-06.

Читать далее

Hytale запускает новую систему генерации миров

Игра Hytale представит V1 системы генерации миров в следующем месяце. Ожидается переход на V2 с улучшенными инструментами творчества.

Читать далее

FlyOOBE расширяет возможности по удалению ИИ в Windows 11

FlyOOBE обновлен для удаления ИИ в Windows 11. Новая версия предлагает улучшенные возможности детектирования и управления.

Читать далее

Microsoft делает Windows хабом для агентов ИИ

Microsoft интегрирует агентов ИИ в Windows, чтобы повысить производительность и привлечь разработчиков.

Читать далее