Группа «Солар» представила комплекс решений для безопасной ИИ-разработки
Новые инструменты позволяют быстро находить критические уязвимости, заменяя целую команду экспертов.

Согласно последним данным, около 82% компаний используют искусственный интеллект при разработке приложений. С одной стороны, такой подход ускоряет многие процесс в сотни раз. Однако растет и опасность возникновения критических уязвимостей, так как все чаще люди стараются переложить все самые трудоемкие задачи на ИИ. При этом популярные инструменты вроде DeepSeek, ChatGPT далеко не всегда могут правильно определить все угрозы.
Единый контур для устранения угроз
Именно поэтому группа компаний «Солар» сформировала портфель технологий для защиты ПО при разработке с помощью ИИ. Он включает в себя три решения: Solar appScreener, Luntry и Hexway. Они охватывают пять этапов жизненного цикла софта и формируют единый контур безопасности от обнаружения уязвимостей до управляемого устранения и контроля рисков.
Основным компонентом Solar appScreener является ИИ-плагин, интегрированный в модуль статического анализа кода. Это большая языковая модель, обученная на проектах безопасной разработки, реализованных для 1000 компаний за последние семь лет. Решение снимает с разработчиков рутинные и трудоемкие задачи по верификации, исправлению уязвимостей с точностью более 90% на этапе триажа и до 85% на этапе кодфикса, а также автоматически подбирает и обновляет перечень зависимостей в коде. Оно берет на себя такой же объем задач, как и команда экспертов по вопросам безопасности приложений с общей годовой зарплатой в 30 миллионов рублей. ИИ-плагин настраивается под требования разработчика ПО, позволяет применять логику верификации ко всем обнаруженным уязвимостям или только к высокоприоритетным рискам.

Одновременная работа по нескольким сценариям
ИИ-платформа Luntry для комплексной безопасности контейнерных приложений и систем оркестрации Kubernetes усиливает возможности Solar appScreener и Hexway ASOC. Она работает по трем направлениям. Первый – это приоретизация уязвимостей в коде, который был сгенерирован или проверен с помощью ИИ. Второй сценарий – это обнаружение и предотвращение неизвестных угроз, включая потенциальные 0-day и 1-day атаки. Третий сценарий – «недоверенный код, как на ладони», который обеспечивает полную прозрачность происходящего в кластере Kubernetes и контейнерах с ИИ-сгенерированным кодом и ИИ-агентами.
ASOC-платформа Hexway оптимизирует процесс разработки приложений. Она формирует очередь на исправление уязвимостей и ускоряет все ключевые процессы. Решение также помогает контролировать сроки, исключения и статусы, например, если уязвимость закрывается после повторной проверки, то руководитель проекта видит не только количество найденных проблем, но и динамику риска. Данные меры позволяют работать с большим потоком уязвимостей в коде.

Проверено в деле
Инструменты для безопасной разработки от группы компаний «Солар» уже используют более 230 предприятий. В их число входят банки и ИТ-компании, ритейлеры, энергетические, транспортные и логистические компании. 35 ИТ-партнеров в России также реализуют проекты на рынке AppSec для крупных клиентов на базе собственных продуктов и технологий «Солара».
Стоит отметить, что повышенное внимание к безопасной разработке приложений в России наблюдается на государственном уровне. В 2024 году Росстандарт утвердил ГОСТ Р 56939-2024, заменивший стандарт 2016 года. В требования безопасной разработки входят процессы выявления и устранения уязвимостей, статический, динамический и другие виды анализа ПО. Это создало дополнительный спрос на автоматизированные инструменты.

Результат консолидации мощностей
Что касается нового портфеля решений «Солара», то это результат консолидации технологических мощностей. В 2025 году группа приобрела 90% Hexway. Сделка позволила получить предприятию технологию класса ASOC для управления безопасностью разработки. В течение 2024-2025 годов приобретались и активы Luntry. К концу декабря прошлого года доля компании превысила 65%.
Не исключено, что выход «Солара» с его предложением сформирует новый тренд. Крупные игроки будут предлагать комплексные продукты, предназначенные для безопасной работы с ИИ. Тем более что технологии развиваются уже таким образом, что какого-то одного инструмента просто недостаточно.









































