Latest updates for Безопасная Разработка

Fresh curated links around безопасная разработка are collected here so marketers can spot useful updates and turn timely ideas into posts faster.

Recent items include:

  • Как внедрить требования к безопасной разработке кода: опыт Staffcop
  • Агентный SDLC на внутренней LLM: инженерия вместо промптов
  • Стало известно, как защитить разработку на скорости ИИ

Post angles to try

Share the most useful takeaway for your audience.
Turn one article into a quick practical checklist.
Ask your audience how this shift affects their work.
Turn angles into scheduled posts

Fresh articles and ideas

Recent curated links from global sources. Generate one free draft from any story, then use SocialBu to schedule and refine your content calendar.

habr.com /3 weeks ago

Как внедрить требования к безопасной разработке кода: опыт Staffcop

Безопасная разработка для Staffcop (системы расследования инцидентов внутренней инфобезопасности) — это не отдельная проверка перед релизом, а процесс, который команда постепенно в...

Read source
habr.com /1 month ago

Агентный SDLC на внутренней LLM: инженерия вместо промптов

Большинство публичных материалов об агентной разработке описывает работу с frontier-моделями. В корпоративной среде frontier-модель часто недоступна: отправка кода внешним LLM-пров...

Read source
computerra.ru /4 weeks ago

Стало известно, как защитить разработку на скорости ИИ

Источник: Компьютерра - Журнал о науке и технологиях 10 августа 2026 года издание The Hacker News опубликовало материал о вебинаре «Истинная цена разработки на машинной скорости»....

Read source
habr.com /2 weeks ago

Через гейт без слез: безопасность для живых людей

Привет! С вами Александр Трифанов, руководитель направления Application Security в Авито. Я почти десять лет занимаюсь пентестами и созданием решений для продуктовой безопасности....

Read source
habr.com /1 month ago

Безопасность микроядра: где заканчивается трюизм и начинается инженерия

Привет, Хабр!Меня зовут Анна Мелехова, я старший архитектор ПО в «Лаборатории Касперского». Вместе с командой занимаюсь разработкой микроядерной KasperskyOS.Безопасность микроядра...

Read source
habr.com /2 weeks ago

Тот самый харнесс, который мы заслужили в эпоху, когда безопасность ИИ уже не диковинка

Если запустить любую передовую языковую модель из коробки и попросить ее провести тестирование безопасности агентной системы или собрать актуальный вектор атаки, результат разочару...

Read source
habr.com /1 month ago

NEOMSA APIM 4.6.0, платформа управления API: как мы устранили уязвимости Critical и High из БДУ ФСТЭК

Мы выпустили NEOMSA APIM 4.6.0. Основной фокус этого релиза — повышение безопасности состава поставки платформы.В рамках процессов безопасной разработки (SSDLC) мы сформировали SBO...

Read source
testingxperts.com /1 week ago

Secure Application Development: Building Speed, Compliance, and Control into Every Release

Secure application development should support innovation without weakening compliance or enterprise control. This blog explains how risk-tiered governance, DevSecOps evidence, cont...

Read source
habr.com /1 month ago

Агентская разработка: как обеспечить качество

Всем привет! Меня зовут Андрей Бровко, я руководитель тестирования Авито Авто. ИИ-агенты генерируют код за секунды, но скорость генерации кода не означает качество продукта. Если п...

Read source
habr.com /1 month ago

RCE-уязвимость в ИИ-редакторах кода угрожала 50 млн разработчиков. Разбираемся, что произошло

Исследователи AISLE обнаружили критическую уязвимость, которая затрагивает Cursor, Microsoft Visual Studio Code и Google Antigravity. Проблема позволяла злоумышленнику добиться уда...

Read source
habr.com /1 week ago

История одного бага

В последние 5 лет, мы разрабатываем устройства с уровнем функциональной безпосности SIL3 (в части встроенного ПО). Это накаладывает кучу ограничений, например, абсолютно запрет на...

Read source
habr.com /1 month ago

Объективно грейдим разработчика по коду

Как мы сегодня измеряем работу разработчиков: velocity, story points, lead time, cycle time, число PR и закрытых тасок. Строим красивые дашборды, считаем DORA-метрики, прогнозируем...

Read source
habr.com /1 month ago

Пять уровней защиты платежей в продукте, который собрал не программист

Я не Senior-программист — я собираю продукты с помощью ИИ. И на своём опыте понял: самый дорогой факап в такой работе не в том, что нейросеть пишет плохой код, а в том, что она пиш...

Read source
habr.com /6 days ago

Protestware: как идейные злоумышленники атакуют ваш код — и как этого избежать

Всем привет! Меня зовут Руслан, я инженер в отделе развития процессов безопасности в YADRO. В прошлой статье я рассказывал о рисках транзитивных зависимостей в open source: один не...

Read source
habr.com /1 month ago

Мост между SAST и фаззингом: как из сработки SAST получить подтверждённую уязвимость

Инструменты статического анализа (SAST) лишь подсвечивают вероятные уязвимости, генерируя гипотезы. Динамическое тестирование (DAST) и фаззинг, напротив, выявляют реальные сбои на...

Read source
habr.com /1 month ago

Я полностью перешёл на SDD

Точнее, на Spec Kit от GitHub. Полгода назад я бы над этим посмеялся: спеки, планы, декомпозиция задач - привет из 2010-го, когда это называлось waterfall и все дружно от него убег...

Read source
runet.news /3 weeks ago

ИИ-код почти всегда работает, но безопасным оказывается лишь в 56% случаев

Компания Veracode опубликовала отчёт GenAI Code Security Report 2026, в котором подчеркнула разрыв между способностью ИИ писать рабочий код и его безопасностью. Veracode протестиро...

Read source
habr.com /1 month ago

Релиз DataSafeS3 v1.3.0

Что делать, если Docker Desktop и L2 multicast живут в разных мирах, а доказать failover кластера перед тегом v1.3.0 всё равно нужно? Под капотом: SSH-контейнеры, unicast keepalive...

Read source
habr.com /1 month ago

Harness engineering: как за год собрать фабрику из десятка конвейеров

Агент проходит все проверки и сносит то, что трогать было нельзя. Промпт это не лечит — лечит среда вокруг модели. В ноябре я начал собирать такую среду и называл её просто фабрико...

Read source
habr.com /1 week ago

Дообучение детектора промпт-инъекций: пять раундов, четыре неудачи и гейты против регресса

Пять раундов дообучения детектора промпт-инъекций, четыре неудачи и только один успешный релиз. Разбираем, как собирать и размечать корпус на реальном корпоративном трафике, почему...

Read source
habr.com /3 weeks ago

Правильный код мы отклоняем — и так задумано

Мой валидатор забраковал ответ, сославшись на несуществующую статью, — а ведь именно он поставлен ловить галлюцинации. После этого я собрал конвейер из восьми открытых пакетов: он...

Read source
habr.com /4 weeks ago

Формула «идеального enterprise» для open-source

Как отделить платные enterprise-функции от open-source кода так, чтобы их нельзя было взломать с помощью ИИ — показываю на примерах Dokploy и Pangolin. Читать далее

Read source
habr.com /4 weeks ago

Агентская разработка и Documentation Driven Development: когда ИИ пишет не код, а контракты

Привет, Хабр! Я Матвей Лихота, старший Go-разработчик. В предыдущем материале я показывал, как получить Go-код из OpenAPI. Теперь хочу сделать еще один шаг назад — к моменту, когда...

Read source
blog.frankel.ch /1 month ago

Security Baked Into the JVM: the Safe Codebase Audit Pipeline

In Part 1, the minimal deployment showed constraints traveling with the proxy: authentication, encryption, hardened deserialization, all declared in configuration and enforced at t...

Read source

Turn fresh research into a full content calendar

Use SocialBu to discover ideas, generate post drafts, and schedule them across your social channels.

Sources covering Безопасная Разработка

blog.frankel.ch

Recent coverage from public sources
Public source

habr.com

Recent coverage from public sources
Public source

runet.news

Recent coverage from public sources
Public source

computerra.ru

Recent coverage from public sources
Public source

testingxperts.com

Recent coverage from public sources
Public source