Новость от 17.08.2026
Антон Михайлов, директор по развитию группы продуктов SASTAV, ShiftLeft Security, разобрал в эфире спецпроекта AM Live «Никогда так не делай» пять распространённых ошибок использования AI для обеспечения безопасности приложений. Искусственный интеллект может ускорить анализ кода, работу с уязвимостями, автоматизировать триаж и более точно указать на участки, требующие исправления. Однако ради неоправданной автоматизации, экономии на людях и попытки заменить инженерную экспертизу моделью можно превратить процесс в дорогой эксперимент с иллюзией контроля.
Ошибки, о которых в эфире AM Live рассказал Антон Михайлов:
• почему нельзя убирать людей из AppSec-процесса;
• как покупка AI-инструмента без понятного usecase превращается в лишние расходы;
• почему финальное решение о релизе нельзя отдавать искусственному интеллекту;
• почему LLM не заменяет SAST/SCA и инженерный анализ;
• чем опасны автоматические AI-исправления без проверки и валидации.