«Атака на цепочку поставок начинается не с уязвимости в отчете, а с компонента, который не должен был попасть в репозиторий. AppSec.Track работает на опережение: отсекает недоверенные компоненты на входе, фиксирует реальный состав каждой сборки и распространяет тот же контроль на AI/ML-окружение. Отдельная задача – код, сгенерированный ИИ: AppSec.Track – первый российский SCA-анализатор, способный работать напрямую с ИИ-ассистентами, поэтому проверка зависимостей выполняется в момент генерации, а не постфактум, и в кодовую базу не попадает то, что LLM может внести незаметно. В связке с Hexway ASOC этот контур виден в общей картине рисков вместе с результатами других анализаторов», – прокомментировал Михаил Макаров, руководитель продукта AppSec.Track компании AppSec Solutions.