Orca Security обяви две нови възможности, базирани на изкуствен интелект: Orca AI AppGen Security, която открива и защитава AI приложения, създадени извън традиционния процес на разработка в базирани на изкуствен интелект платформи като Claude, Supabase и Lovable, и AI Code Security Auditor, който осигурява задълбочен статичен анализ чрез AI за код, разработван в традиционните процеси.

Новите възможности разширяват платформата Orca, за да защитят софтуера в пълния му спектър на разработка – от професионални инженерни екипи до нарастващия брой създатели на приложения, подпомагани от изкуствен интелект.

Наскоро публикуваният доклад на Orca „State of AI Security Report 2026“, базиран на анонимизирана телеметрия от над 1200 производствени облачни среди, анализирани от Orca Research Pod, установи, че 52% от организациите вече изграждат персонализирани приложения с ИИ. Тъй като бизнес екипите все по-често внедряват генерирани от ИИ приложения, свързани с API, облачни ресурси и чувствителни данни, разработването на софтуер се разширява извън традиционната видимост на екипите по сигурност. В същото време в процесите на разработка продължават да съществуват уязвимости, които могат да бъдат експлоатирани.

IBM изчислява, че пробивите, включващи „сенчест ИИ“ (shadow AI), струват на организациите средно с 670 000 долара повече в сравнение с други инциденти. Това подчертава необходимостта от последователна защита на софтуера, независимо дали е изграден от разработчици в процеса на разработка, или от служители, използващи ИИ извън него.

„Всеки вече е създател. Разработчиците пишат софтуер в работния процес, служителите изграждат ИИ приложения извън него, а следващото поколение водещи модели на изкуствен интелект все по-често ще генерират и променят софтуер сами. Организациите се нуждаят от сигурност, която може да върви в крак с тази промяна, без да забавя иновациите. Нашият AI Code Security Auditor подготвя клиентите за следващата вълна от софтуерна разработка, подпомагана от ИИ, като същевременно предоставя на екипите по сигурност задълбочения и точен контекст, от който се нуждаят, за да разберат какво наистина може да бъде експлоатирано. В комбинация с AI AppGen Security, Orca помага на организациите да защитят всеки създател и всяко приложение, където и както и да е създадено то“, сподели Гил Герон, изпълнителен директор на Orca Security.

Независимо дали софтуерът е написан от професионални разработчици, или е генериран от инструменти с ИИ, екипите по сигурност се нуждаят от един и същ резултат: пълна видимост, смислен контекст и възможност за приоритетно адресиране на реалния риск. Orca AI AppGen Security и Orca Code Security Auditor разширяват платформата Orca, за да осигурят сигурност на софтуерната разработка, където и да се случва тя.

Orca AI AppGen Security: Защита за новото поколение създатели на ИИ приложения

Тъй като ИИ разширява разработката на софтуер отвъд инженерните екипи, Orca AI AppGen Security предоставя на екипите по сигурност видимост и контрол върху приложенията, изградени извън традиционния процес на разработка, чрез:

  • Откриване на генерирани от ИИ приложения и идентифициране на техните създатели.
  • Картографиране на рисковете за приложенията в рамките на техните API, интеграции и достъп до данни.
  • Приоритизиране на излагането на високорискови заплахи въз основа на реалното бизнес въздействие.

Orca Code Security Auditor: Защита на разработката, подпомагана от ИИ

Orca Code Security Auditor помага на разработчиците да идентифицират и приоритизират най-критичните уязвимости чрез:

  • Откриване на уязвимости, които традиционните SAСТ инструменти пропускат, чрез анализ на кода с помощта на изкуствен интелект.
  • Пълно сканиране на хранилищата за разкриване на уязвимости от типа „Mythos class“ при водещите модели.
  • Приоритизиране на риска от експлоатация, така че екипите да могат да се съсредоточат върху това, което атакуващите реално могат да достигнат.

„Както моите разработчици, така и бизнес екипите ми доставят софтуер по-бързо, отколкото моят екип може да го прегледа, а приложенията, създадени извън нашия процес на разработка, бяха напълно сляпо петно. Възможността да виждаме експлоатационния код и ИИ приложенията, които нашите служители създават, в една платформа ни позволява да кажем „да“ на създателите, вместо да ги забавяме, и в същото време да знаем точно какво управляваме“, каза Санграм Даш, CISO в Sisense.