03.07.2025

Специалисты передовой инженерной школы Университета Иннополис создали отечественный ИИ-сервис для безопасной разработки программного обеспечения, который снижает риск утечек чувствительных данных, делает работу более стабильной и позволяет обнаружить 15 типов уязвимостей в коде для пяти языков программирования, сообщили РИА Новости в ИТ-вузе.

"Ассистент Inspecto с использованием ML-технологий автоматизирует и ускоряет разработку программного обеспечения, защищает данные, а также позволяет обнаружить 15 типов уязвимостей в коде для пяти языков программирования Go, Python, JavaScript, TypeScript и Docker. Продукт стал частью сервиса версионного хранения кода GitFlame разработки передовой инженерной школы Университета Иннополис", - говорится в сообщении.

От существующих аналогов сервис Университета Иннополис отличается тем, что работает с использованием ИИ-технологий. Они помогают, помимо поиска уязвимостей, отслеживать активность разработчика, собирать статистику команды и вести рейтинг членов команды. ИИ-система оценивает такие метрики, как продуктивность, активность, качество, плагиат кода. Это один из первых подобных ИИ-сервисов в России.

"Внедрение нового сервиса косвенно влияет на всех пользователей цифровых продуктов. Простой пример: если раньше ошибка в коде мобильного приложения могла привести к его "падению", остановке работы, то теперь Inspecto помогает находить такие риски до выпуска продукта", - отмечают разработчики.

По их словам, меньшее количество уязвимостей в коде снижает риск утечек чувствительных данных (например, в банковских или госуслугах). Автоматический контроль качества кода делает работу приложения более стабильной, без "зависаний" и критических багов. Сервис позволяет разработчикам тратить меньше времени на исправление ошибок.

"Современные технологии разработки программного обеспечения испытывают необходимость в автоматизации рутинных задач, связанных с написанием кода. Решением этой задачи и занимается наша передовая инженерная школа. Наши инструменты анализируют качество кода в реальном времени, в том числе с помощью ассистента Inspecto. Он помогает разработчикам получать немедленную обратную связь о потенциальных уязвимостях и ошибках в их коде, например, о наличии циклических зависимостей или небезопасном хранении информации", - рассказал директор Университета Иннополис, руководитель передовой инженерной школы Искандер Бариев.

Сервис способен вести логирование активности разработчиков, формировать отчетность по метрикам производительности и выдать рекомендации по исправлению ошибок. По словам экспертов Университета Иннополис, гибкая конфигурация системы позволяет интегрировать Inspecto в среды разработки VS Code и встроенный редактор GitFlame и масштабировать ИИ-ассистента на другие цифровые продукты и приложения.

Новости из связанных рубрик