Insignary izlaiž Clarity AIR, lai atklātu nedeklarētu atvērtā pirmkoda un AI rakstītu kodu

Toronto, Kanāda, 2026. gada 8. oktobris, CyberNewswire

Insignary laiž klajā Clarity AIR: aklās zonas aizvēršana starp izstrādātāju deklarēto un to, kas patiesībā ir jūsu kodā

Jaunā fragmenta līmeņa skenēšana parāda drošības un atbilstības līderiem, kurš atvērtā pirmkoda kods un kurš AI rakstītais kods nekad nav kļuvis par manifestu.

Insignary Inc. šodien paziņoja par vispārēju Insignary Clarity AIR, avota koda skenēšanas produkta pieejamību, lai atbildētu uz jautājumu, uz kuru lielākā daļa drošības komandu pašlaik nevar atbildēt ar pārliecību: kas patiesībā darbojas viņu programmatūrā, izņemot izstrādātāju ziņoto.

Manifesti un SBOM, kas izveidoti no deklarētajām atkarībām, ir tikai tik pilnīgi, cik izstrādātāji izvēlējās ziņot. Tiek lēsts, ka mūsdienās aptuveni 70–90% lietojumprogrammu galvenokārt ir balstītas uz atvērtā pirmkoda kodu, un ievērojama daļa no tām nonāk pa kanāliem, kuros netiek uztverti manifesti — funkcija, kas nokopēta no cita projekta, fragments, kas iegūts no foruma, bloks, ko ģenerē AI kodēšanas palīgs, un neviens rindu pēc rindiņas nepārskatīja. Ja CISO parakstās uz SBOM, vai juridiskai komandai, kas apliecina atbilstību licencei, šī nepilnība ir nepārvaldīts risks, kas atrodas dokumentā, kura mērķis ir pierādīt pretējo.

Clarity AIR ir izveidots, lai to aizvērtu avota koda līmenī, nevis manifesta līmenī:

Tas atrod atvērto avotu, par kuru jūsu manifests nezina, pirmkoda saskaņošana ar Insignary atvērtā pirmkoda ekosistēmas pirkstu nospiedumu datu bāzi — pat tad, ja kods ir modificēts, pielāgots vai atjaunots, kas tieši notiek, kad AI palīgi tam pieskaras.

Tas norāda organizācijām, cik lielu daļu no to kodu bāzes AI faktiski ierakstīja, kods tiek klasificēts pēc rindiņas ar ticamības rādītāju, lai inženierzinātņu, drošības un juridisko spēku izvade AI palīga izvadi varētu uzskatīt par atsevišķu riska kategoriju, nevis neredzamu.

Tajā tiek uzskaitīts AI, no kura ir atkarīga jūsu programmatūra — pašā produktā iebūvētie modeļi, API un ietvari, kas kopā ar standarta atvērtā koda materiālu veido AI materiālu sarakstu.

Katru atbilstību pārskata un apstiprina cilvēks, pirms tā tiek skaitīta, un rezultāti tiek eksportēti kā auditam gatavi SBOM un pilni ziņojumi.

“Jūs nevarat pārbaudīt SBOM, izlasot manifestu, kas to izveidoja. AI rakstītais kods ir tā pati problēma. Ja izstrādātājs to nedeklarē, nekas to nereģistrē. Jums ir jāskatās pats kods,” sacīja Taek Wan Kim, Insignary prezidents un izpilddirektors.

Pašreizējais atbilstības konteksts

Attiecībā uz CISO atbilstības kalendārs visā Ziemeļamerikā tikko paātrinājās — nevienmērīgi, un tas ir viņu pašu risks. ASV OMB 2026. gada janvāra atjauninājums (Memorands M-26-05) liek federālajām aģentūrām neatkarīgi pārbaudīt pārdevēju SBOM, nevis paļauties uz vienu apliecinājuma veidlapu, un FDA 524B sadaļa joprojām ir atsevišķa, saistoša prasība attiecībā uz katru kiberierīču iesniegumu. Kanādā ar likumprojektu C-8 2026. gada jūnijā tika pieņemts Kritisko kibersistēmu aizsardzības likums, kurā tagad pakāpeniski tiek ieviestas piegādes ķēdes saistības. Neviens no tiem nesaplūst vienā tīrā noteikumā — tieši tāpēc uzskaite, kas balstīta tikai uz to, ko izstrādātāji izvēlējās paziņot, ir tik trausls, lai aizsargātu neatkarīgi no robežas puses, kurā atrodaties.

Clarity AIR pievienojas Insignary Clarity, uzņēmuma binārā līmeņa programmatūras sastāva analīzes platformai, un Clarity SC, tās SBOM pārvaldības platformai, Insignary Clarity komplektā, nodrošinot drošības un atbilstības komandām pārklājumu no pirmkoda līdz kompilētajiem binārajiem failiem līdz SBOM dzīves cikla pārvaldībai.

Pieejamība

Clarity AIR tagad ir pieejams tieši no Insignary un caur tā partneru kanālu, kas ir izvietots klientam piederošajā infrastruktūrā. Izmēģinājuma licences ir pieejamas pēc pieprasījuma vietnē insignary.com. Vietnē insignary.com ir pieejama arī bezmaksas, vienkārši lietojama AI koda noteikšanas iespējas demonstrācija, ko ikviens var izmēģināt.

Par Insignāru

Insignary Inc. ir Toronto bāzēts programmatūras piegādes ķēdes drošības uzņēmums. Tās patentētā bināro pirkstu nospiedumu tehnoloģija ļauj uzņēmumiem, valsts aģentūrām un programmatūras pārdevējiem pārbaudīt, kas patiesībā atrodas programmatūras iekšienē, ko tie veido, nosūta un izvieto — tieši no kompilētajiem binārajiem failiem, neizmantojot pirmkodu. Insignary ir minēts četros Gartner pētījumu ziņojumos un nosaukts par sasniedzamības analīzes paraugu piegādātāju Gartner Hype ciklā drošai programmatūras inženierijai, 2026. Uzņēmums atbalsta stratēģiskos partnerus, tostarp BearingPoint Eiropā; Cybertrust Japan un TechMatrix Japānā; un TMA risinājumi.

Sazināties

Galvenais risinājumu arhitekts
Džesika Dī Lī
Insignary Inc.
[email protected]