Дом
5 ключевых принципов безопасности, на которых основаны масштабируемые приложения для обеспечения безопасности с открытым исходным кодом

VB Insight: В этом месяце Луис выступит модератором панели инноваций в области кибербезопасности с участием лидеров отрасли на VB Transform. Забронируйте свое место уже сегодня.
Ландшафт кибербезопасности претерпевает революционные изменения благодаря ИИ с открытым исходным кодом, причем его внедрение ускоряется как среди стартапов, так и среди предприятий. Модель Cisco Foundation-Sec-8B является примером этой динамики, достигнув 18 000+ загрузок за 30 дней и 40 000+ с момента выпуска.
Исследование VentureBeat показало, что стартапы в сфере кибербезопасности все чаще используют ИИ с открытым исходным кодом для сокращения циклов разработки и быстрого превращения прототипов в коммерческие продукты. Проведя обширные интервью с основателями, мы выяснили, как эти инструменты стали незаменимыми для ускорения выхода на рынок.
Партнерство Databricks-Noma Security демонстрирует, как переход на открытый исходный код разрушает устаревших поставщиков, обеспечивая беспрецедентную гибкость. Как отметил на конференции RSAC 2025 представитель Cisco Джиту Патель: "ИИ по-новому определяет задачи кибербезопасности - современные угрозы действуют в масштабах машин, требуя защиты на основе ИИ".
Наши интервью с руководителями показывают, как ИИ с открытым исходным кодом помогает стартапам выявлять неудовлетворенные потребности предприятий и одновременно преодолевать растущее противоречие между быстрыми инновациями и требованиями безопасности/соответствия. Наиболее успешные компании обнаруживают неожиданные сильные стороны своих продуктов, внедряя при этом надежные системы управления.
Ведущие компании в области кибербезопасности разделяют три стратегических приоритета: максимальная автоматизация, создание устойчивых сообществ разработчиков и сохранение гибкости продукта благодаря основам с открытым исходным кодом.
Преодоление парадокса открытого исходного кода
Хотя ИИ с открытым исходным кодом обеспечивает неоспоримую скорость инноваций, он создает сложные проблемы, связанные с безопасностью, соблюдением нормативных требований и устойчивостью бизнес-модели. В докладе Gartner Open-Source Hype Cycle 2024 обнаруживаются тревожные тенденции: неустраненные уязвимости сохраняются в среднем почти три года, а число случаев высокого риска растет на 26 % в год.
Технический директор Protect AI Диана Келли предупредила на конференции RSAC 2025: "Предприятия регулярно внедряют модели с открытым исходным кодом без надлежащей проверки безопасности, что создает системные риски".
Регуляторное давление усугубляет эти проблемы, особенно в связи с ускоренным сроком введения в действие Закона ЕС об искусственном интеллекте. Как пояснил генеральный директор Prompt Security Итамар Голан: "Соблюдение требований ИИ затмит влияние GDPR на рынок к 2028 году. Организациям нужны инструменты, чтобы ориентироваться в этих рамках, сохраняя при этом темпы инноваций".
Развитие через вклад
В соответствии с результатами наших пятилетних интервью с основателями, современные лидеры в области кибербезопасности рассматривают участие в разработке открытых исходных кодов как стратегический императив, а не как обязанность. Модель Foundation-Sec-8B компании Cisco (18 278 ежемесячных загрузок) демонстрирует, как целевые инструменты повышают устойчивость экосистемы.
Генеральный директор Noma Security Нив Браун олицетворяет эту философию: "Устойчивая общественная ценность перевешивает краткосрочные показатели прибыли. Наше долгосрочное преимущество обусловлено доверием, которое мы создаем".
Пять стратегических императивов
Анализ более 15 интервью с руководителями выявил следующие критические факторы успеха:
- Интеграция стратегического управления - централизация надзора через программные офисы с открытым исходным кодом при одновременном обеспечении видимости соответствия в продуктах.
- Автоматизация безопасности на основе искусственного интеллекта - использование генеративного искусственного интеллекта для обнаружения уязвимостей, устранения последствий и реагирования на угрозы.
- Целевые вклады сообщества - разработка специализированных инструментов для решения конкретных проблем кибербезопасности.
- Прозрачное управление совокупной стоимостью владения - заблаговременное решение вопросов, связанных с затратами, на протяжении всего жизненного цикла клиента.
- Проактивное снижение рисков - внедрение непрерывного сканирования и автоматизированного документирования соответствия требованиям.
Путь вперед
Для новаторов в области кибербезопасности ИИ с открытым исходным кодом представляет собой как беспрецедентные возможности, так и сложные проблемы. Реализовав эти стратегические подходы, стартапы смогут позиционировать себя в качестве лидеров отрасли, обеспечивая значимые преобразования в сфере безопасности.
Как сказал Патель на конференции RSAC: "Наш общий противник, а не конкуренты, требует коллективных инноваций с открытым исходным кодом для обеспечения безопасности цифрового будущего".
Присоединяйтесь к обсуждению на VB Transform
Углубитесь в эти мысли во время круглого стола "Создание приложений для кибербезопасности с открытым исходным кодом" на конференции VentureBeat Transform 2025 (24-25 июня, Сан-Франциско). Этот ежегодный саммит руководителей предлагает практические стратегии в области ИИ в рамках ключевых докладов, семинаров и общения с лидерами отрасли. Зарегистрируйтесь сегодня, чтобы обеспечить себе участие.
Связанная статья
Маск рассматривал возможность оставить OpenAI своим детям, пока Альтман давал показания
Утром генеральный директор OpenAI Сэм Альтман выступил в суде, чтобы ответить на иск бывшего сооснователя Илона Маска, оспаривающего корпоративную структуру компании.Когда его спросили об утверждении Маска о том, что другие основатели «похитили благ
Сэм Альтман вызывает споры о замедлении развития ИИ
Слушайте наApple PodcastsСлушайте наSpotifyГенеральный директор OpenAI Сэм Алтман недавно предположил, что, возможно, пришло время «сдерживать темпы развития ИИ», чтобы позволить обществу «укрепиться вокруг некоторых из этих новых уровней возможност
Anthropic открывает двери для агентства кибербезопасности ЕС, поскольку модель Mythos5 проходит проверку на соответствие требованиям
Правила соблюдения требований к искусственному интеллекту активно развиваются. Ведущая компания в области ИИ Anthropic официально предоставила европейскому органу по кибербезопасности доступ к своей модели искусственного интеллекта Mythos, что являет
Рекомендации по связанным специальным темам
Комментарии (2)
I just read the article about open source security apps and found it super interesting! It made me realize how much potential these tools have to cut down on security costs for small businesses. I wonder if more companies will start leveraging them instead of relying solely on proprietary solutions.

VB Insight: В этом месяце Луис выступит модератором панели инноваций в области кибербезопасности с участием лидеров отрасли на VB Transform. Забронируйте свое место уже сегодня.
Ландшафт кибербезопасности претерпевает революционные изменения благодаря ИИ с открытым исходным кодом, причем его внедрение ускоряется как среди стартапов, так и среди предприятий. Модель Cisco Foundation-Sec-8B является примером этой динамики, достигнув 18 000+ загрузок за 30 дней и 40 000+ с момента выпуска.
Исследование VentureBeat показало, что стартапы в сфере кибербезопасности все чаще используют ИИ с открытым исходным кодом для сокращения циклов разработки и быстрого превращения прототипов в коммерческие продукты. Проведя обширные интервью с основателями, мы выяснили, как эти инструменты стали незаменимыми для ускорения выхода на рынок.
Партнерство Databricks-Noma Security демонстрирует, как переход на открытый исходный код разрушает устаревших поставщиков, обеспечивая беспрецедентную гибкость. Как отметил на конференции RSAC 2025 представитель Cisco Джиту Патель: "ИИ по-новому определяет задачи кибербезопасности - современные угрозы действуют в масштабах машин, требуя защиты на основе ИИ".
Наши интервью с руководителями показывают, как ИИ с открытым исходным кодом помогает стартапам выявлять неудовлетворенные потребности предприятий и одновременно преодолевать растущее противоречие между быстрыми инновациями и требованиями безопасности/соответствия. Наиболее успешные компании обнаруживают неожиданные сильные стороны своих продуктов, внедряя при этом надежные системы управления.
Ведущие компании в области кибербезопасности разделяют три стратегических приоритета: максимальная автоматизация, создание устойчивых сообществ разработчиков и сохранение гибкости продукта благодаря основам с открытым исходным кодом.
Преодоление парадокса открытого исходного кода
Хотя ИИ с открытым исходным кодом обеспечивает неоспоримую скорость инноваций, он создает сложные проблемы, связанные с безопасностью, соблюдением нормативных требований и устойчивостью бизнес-модели. В докладе Gartner Open-Source Hype Cycle 2024 обнаруживаются тревожные тенденции: неустраненные уязвимости сохраняются в среднем почти три года, а число случаев высокого риска растет на 26 % в год.
Технический директор Protect AI Диана Келли предупредила на конференции RSAC 2025: "Предприятия регулярно внедряют модели с открытым исходным кодом без надлежащей проверки безопасности, что создает системные риски".
Регуляторное давление усугубляет эти проблемы, особенно в связи с ускоренным сроком введения в действие Закона ЕС об искусственном интеллекте. Как пояснил генеральный директор Prompt Security Итамар Голан: "Соблюдение требований ИИ затмит влияние GDPR на рынок к 2028 году. Организациям нужны инструменты, чтобы ориентироваться в этих рамках, сохраняя при этом темпы инноваций".
Развитие через вклад
В соответствии с результатами наших пятилетних интервью с основателями, современные лидеры в области кибербезопасности рассматривают участие в разработке открытых исходных кодов как стратегический императив, а не как обязанность. Модель Foundation-Sec-8B компании Cisco (18 278 ежемесячных загрузок) демонстрирует, как целевые инструменты повышают устойчивость экосистемы.
Генеральный директор Noma Security Нив Браун олицетворяет эту философию: "Устойчивая общественная ценность перевешивает краткосрочные показатели прибыли. Наше долгосрочное преимущество обусловлено доверием, которое мы создаем".
Пять стратегических императивов
Анализ более 15 интервью с руководителями выявил следующие критические факторы успеха:
- Интеграция стратегического управления - централизация надзора через программные офисы с открытым исходным кодом при одновременном обеспечении видимости соответствия в продуктах.
- Автоматизация безопасности на основе искусственного интеллекта - использование генеративного искусственного интеллекта для обнаружения уязвимостей, устранения последствий и реагирования на угрозы.
- Целевые вклады сообщества - разработка специализированных инструментов для решения конкретных проблем кибербезопасности.
- Прозрачное управление совокупной стоимостью владения - заблаговременное решение вопросов, связанных с затратами, на протяжении всего жизненного цикла клиента.
- Проактивное снижение рисков - внедрение непрерывного сканирования и автоматизированного документирования соответствия требованиям.
Путь вперед
Для новаторов в области кибербезопасности ИИ с открытым исходным кодом представляет собой как беспрецедентные возможности, так и сложные проблемы. Реализовав эти стратегические подходы, стартапы смогут позиционировать себя в качестве лидеров отрасли, обеспечивая значимые преобразования в сфере безопасности.
Как сказал Патель на конференции RSAC: "Наш общий противник, а не конкуренты, требует коллективных инноваций с открытым исходным кодом для обеспечения безопасности цифрового будущего".
Присоединяйтесь к обсуждению на VB Transform
Углубитесь в эти мысли во время круглого стола "Создание приложений для кибербезопасности с открытым исходным кодом" на конференции VentureBeat Transform 2025 (24-25 июня, Сан-Франциско). Этот ежегодный саммит руководителей предлагает практические стратегии в области ИИ в рамках ключевых докладов, семинаров и общения с лидерами отрасли. Зарегистрируйтесь сегодня, чтобы обеспечить себе участие.
Маск рассматривал возможность оставить OpenAI своим детям, пока Альтман давал показания
Утром генеральный директор OpenAI Сэм Альтман выступил в суде, чтобы ответить на иск бывшего сооснователя Илона Маска, оспаривающего корпоративную структуру компании.Когда его спросили об утверждении Маска о том, что другие основатели «похитили благ
Сэм Альтман вызывает споры о замедлении развития ИИ
Слушайте наApple PodcastsСлушайте наSpotifyГенеральный директор OpenAI Сэм Алтман недавно предположил, что, возможно, пришло время «сдерживать темпы развития ИИ», чтобы позволить обществу «укрепиться вокруг некоторых из этих новых уровней возможност
Anthropic открывает двери для агентства кибербезопасности ЕС, поскольку модель Mythos5 проходит проверку на соответствие требованиям
Правила соблюдения требований к искусственному интеллекту активно развиваются. Ведущая компания в области ИИ Anthropic официально предоставила европейскому органу по кибербезопасности доступ к своей модели искусственного интеллекта Mythos, что являет
I just read the article about open source security apps and found it super interesting! It made me realize how much potential these tools have to cut down on security costs for small businesses. I wonder if more companies will start leveraging them instead of relying solely on proprietary solutions.











