Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Уважаемые партнёры! Мы запускаем специальное предложение — карманный компьютер с функцией мобильной связи Aquarius NS M12 на ОС Аврора 5 по выгодной цене + три штуки по цене двух! Условия: • Цена за штуку: 25 тысяч рублей. • Гарантия: 3 месяца Важно: • Не входит в реестр ...
Уважаемые партнеры! Приглашаем вас принять участие в акции «Искусство конфиденциальности». Вас ждут бонусы без ограничения за закупку шредеров, ламинаторов, переплетных машин Office Kit. Период действия акции: 7 сентября – 9 ноября 2026 г. Условия: - Для участия в акции необходимо ...
Уважаемые партнёры! Приглашаем принять участие в акции «Выгода за объем». За закупку в Merlion популярных у пользователей моделей холодильников, стиральных и посудомоечных машин брендов HYUNDAI и VITEK вам будут начисляться бонусы. Максимальная выплата партнеру составляет 100 000 руб. Период ...
Закупайте оптом стиральные и сушильные машины TCL и получайте бонус 4%! Для участия в программе необходимо иметь регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
Компания diHouse объявляет об акции для партнёров: до 30-го сентября при покупке колонки Sudio — сетевые зарядные устройства и кабели бренда на выбор в подарок. В число акционных колонок вошли модели Sudio F4, Sudio F5, Sudio F5 Pro, к которым можно выбрать сетевое зарядное устройство Sudio P2 ...
12345Все

Защита от атак на цепочки поставок через компоненты с открытым исходным кодом

24.09.2026  Экспертиза, Безопасность, Искусственный интеллект, Менеджмент, Открытый код/Linux

Open source, или компоненты с открытым исходным кодом сегодня лежат в основе значительной части корпоративного ПО и государственных ИС. По некоторым оценкам, около 90% российских компаний используют открытый исходный код в своей ИТ-инфраструктуре. Готовые библиотеки и фреймворки позволяют не разрабатывать базовый функционал с нуля, а строить приложения их готовых строительных блоков, что позволяет существенно сокращать сроки и стоимость создания продуктов. Однако вместе с преимуществами бизнес получает новую зону риска: приложения начинают зависеть от компонентов, разработчиков, репозиториев и инструментов, которые не контролируются напрямую. Это связано с тем, что нет возможности проконтролировать весь процесс сборки от исходного кода библиотек и до конечного артефакта. Чаще всего разработчики скачивают готовые компоненты — артефакты в уже скомпилированном виде, как правило, из зарубежных источников. Чем больше таких элементов в ПО, тем выше риск атак: злоумышленники могут попытаться использовать любой из элементов цепочки и скомпрометировать его, используя уязвимости или «закладки», что позволит использовать эту ситуацию как точку входа в корпоративную инфраструктуру с целью остановки ключевых процессов, повреждения или кражи данных. Что скрывается за цепочкой поставки ПО Цепочка поставки ПО давно вышла за пределы исходного кода конкретной библиотеки. В нее входят публичные репозитории, пакетные менеджеры, транзитивные зависимости, SDK и плагины, CI/CD-компоненты ... читать далее.

Рекомендовано к прочтению


Почему производительность ИИ определяется далеко не только GPU
Результативность систем искусственного интеллекта зависит от того, насколько предсказуемо и безопасно данные перемещаются между центрами обработки данных, облачными средами и периферией. При проектировании систем теперь столь же важно учитывать показатели задержки, отказоустойчивость и видимость ...

Zero Trust: от рекомендации до необходимости
До недавних пор концепция «нулевого доверия» (Zero Trust Architecture, ZTA) считалась избыточной. Многофакторная контекстная аутентификация, короткоживущие ключи, централизованная авторизация и мониторинг аномалий — всё это означало дополнительные затраты в проектировании и повышенное потребление ...

Gartner: 35% потребителей стали реже доверять инфлюенсерам из-за распространения ИИ-контента
Согласно исследованию Gartner, 35% потребителей стали реже обращаться к инфлюенсерам за информацией о товарах и рекомендациями по покупкам из-за распространения контента, созданного с помощью искусственного интеллекта. Опрос 1006 потребителей из США, проведённый в мае—июне 2026 года, показал, что ...

tutu внедрил голосового ИИ-агента targetai
Сервис путешествий tutu совместно с платформой коммуникативных ИИ-агентов targetai внедрил голосового ИИ-агента на входящую линию контакт-центра. Решение стало частью масштабной ИИ-стратегии tutu — компания последовательно автоматизирует весь клиентский путь: от подбора маршрута до постпродажной ...

«Авито Работа» и сhad: как нейросети переписывают зарплатные предложения на российском рынке труда
В первом полугодии 2026 года число вакансий, где требуется умение работать с искусственным интеллектом, выросло на 37% по сравнению с тем же периодом прошлого года. Исследование «Авито Работы» и маркетплейса нейросетей chad показало, что ИИ-компетенции становятся ощутимым фактором роста доходов ...
     
Почему производительность ИИ определяется далеко не только GPU
Результативность систем искусственного интеллекта зависит от того, насколько предсказуемо и безопасно данные перемещаются между центрами обработки данных, облачными средами и периферией. При проектировании систем теперь столь же важно учитывать показатели задержки, отказоустойчивость и видимость ...

Zero Trust: от рекомендации до необходимости
До недавних пор концепция «нулевого доверия» (Zero Trust Architecture, ZTA) считалась избыточной. Многофакторная контекстная аутентификация, короткоживущие ключи, централизованная авторизация и мониторинг аномалий — всё это означало дополнительные затраты в проектировании и повышенное потребление ...

Forrester: автомобили становятся частью экосистемы вредоносного ПО для Android
Мы уже много лет называем современные автомобили «компьютерами на колесах». Большинство людей согласно кивают и идут дальше. Однако это определение становится все более важным — гораздо более важным, чем многие осознают. Руководителям служб информационной безопасности необходимо обратить внимание ...

До релиза два часа, а тестирование не закончено. Выпускать?
Пятница, 18:00. Через два часа запланирован релиз, основной регресс почти завершён, но разработчики только что исправили дефект в авторизации. Само исправление проверили, однако пройти все связанные с ним сценарии команда уже не успевает. Блокирующих ошибок нет, перенос релиза потребует ...

Миф о 40%: почему внедрение ИИ для генерации кода не дает взрывного роста производительности разработки
Сегодня каждая вторая дорожная карта ИТ-директора содержит пункт о внедрении ИИ-инструментов для разработки. Ожидания завышены, поскольку аналитики сулят рост производительности на 40%, мгновенное сокращение времени на рутину, выход команд на новый уровень. Однако на практике мы видим иную картину ...

Лидеры читательского рейтинга

Подборка по дате

Сентябрь 2026
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
282930    

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.6.  Создание сайта — студия iMake.