← Все новости
Агент не справляется с аудитом кода? Просто добавь графы

Агент не справляется с аудитом кода? Просто добавь графы

Привет, Хабр! Меня зовут Радда Юрьева, я ведущий специалист отдела исследований AppSec (безопасность приложений) в Positive Technologies. В мае этого года на встрече OWASP Russia мы с моим руководителем Владимиром Кочетковым рассказали о графовых подходах к анализу кода с участием ИИ-агентов.К осени 2026 года индустрия окончательно осознала: одних ИИ-агентов на языковых моделях недостаточно для проверки безопасности кода. В этой статье мы хотим поделиться расширенным пересказом нашего доклада. Вы узнаете, как графы могут помочь закрыть большинство «болей» современных LLM и какую роль в этой связке играет языковая модель, а какую формальные методы.Хотите понять, как графы и языковые модели дополняют друг друга в реальном аудите безопасности? Заглядывайте под кат! Читать далее