
Unudulmuş node Oracle Java-nı istehsala necə qaytara bilər
Azul canlı Java runtime məlumatları üzərində təbii dildə suallara cavab verən AI assistentini təqdim edib; şirkətə görə statik hesabatlar hazırlandığı gün köhnəlməyə başlayır.
Korporativ Java şirkəti Azul çərşənbə günü Azul Intelligence Cloud AI Assistant-ı təqdim edib — mühəndis komandalarına canlı istehsal Java mühitində təhlükəsizlik riskinin və lisenziya pozuntularının harada gizləndiyini göstərən təbii dil sorğu interfeysi.
Azul-un sözlərinə görə, assistent canlı runtime məlumatları əsasında cavab verir və hazırlandığı gün dəqiqliyini itirən statik hesabatları əvəz edir.
Statik hesabatlar tez köhnəlir
IT və mühəndis komandalarının əksəriyyəti Java risklərini hələ də statik ITAM/SAM hesabatları və kod skanerləri ilə idarə edir. Azul bu cür hesabatları hazırlandığı gün dəqiq, sonra isə getdikcə yanlış adlandırır; çünki JVM-lər hesabatın əhatə dairəsi altında işə salınır, yamaqlanır və istifadədən çıxarılır.
Azul-un həmqiymət və baş direktoru Skott Sellers deyib: "İllər boyu müəssisələr Java mühitlərində həqiqətən nə işlədiyini anlamaq üçün panellər və hesabatlar qururdu, lakin hesabat nəzərdən keçirilənə qədər təsvir etdiyi risk çox vaxt artıq dəyişmiş olur. İndi AI zəifliyi həftələr yerinə saatlar içində silahlandıra bildiyi üçün bu biznes riskidir — təhlükəsizlik, uyğunluq və auditdə üzə çıxan lisenziya məruz qalması baxımından."
İstismar pəncərəsi daralır
Azul Mythos (Anthropic) və Aardvark (OpenAI) modellərinə, həmçinin 2026 aprel tarixli Cloud Security Alliance sənədinə istinad edir: təşkilatlar əvvəllər yamaqlar üçün median 32 gün sərf edirdi, 2025-ci ildə isə median istismar müddəti təxminən beş günə düşüb.
Assistent Azul Intelligence Cloud-un iki canlı reyestrinin — hər JVM nüsxəsini izləyən JVM Inventory və istehsalda həqiqətən işləyən kodu qeyd edən Code Inventory-nin — üzərinə LLM əsaslı söhbət qatı əlavə edir. Mühəndislər hansı JVM-lərin güncəl olmadığını, Oracle Java-nın harada işlədiyini və ya hansı kodun təhlükəsiz silinə biləcəyini soruşa bilər.
Azul FAQ bölməsində qeyd edir ki, miqrasiyadan sonra sürüşmə adi haldır: geri qaytarma, unudulmuş node, kölgə yerləşdirmə və ya yenilənməmiş skript Oracle Java runtime-ını səssizcə geri gətirə bilər.
Rəqabətli bazar
Azul bu bazarda tək deyil: Contrast Security JVM agentləri və bytecode instrumentasiyası satır, Dynatrace Runtime Vulnerability Analytics təklif edir, Fortify Application Defender RASP agentini tədarük edir, Thales-ə məxsus Imperva Java və .NET-i əhatə edir, Datadog isə APM paketindəki kod səviyyəli izləmə ilə işləyir.
Datadog-un təhlükəsizlik təbliğatı rəhbəri Endryu Kruq The New Stack-ə deyib ki, anlıq skanlar runtime mühitini "həmişə əks etdirmir". "Runtime konteksti istehsalda real riski anlamaq üçün mütləq vacibdir" deyib. Onun sözlərinə görə, Datadog tanınmış zəifliklərə qarşı avtomatik hücumların artımını görür, xüsusilə Java-da, çünki LLM-lər yeni zəifliklərin silahlandırılmasını ucuzlaşdırır.
Azul iddia edir ki, texniki xidmət yükü realdır: istifadə olunmayan və ölü kod hələ də test edilir və hər miqrasiyada daşınır, çünki heç kim silinməsinin təhlükəsiz olduğunu bilmir. Java mühiti nə qədər böyükdürsə, məruz qalma da o qədər böyükdür.
SiTech — AI ilə gücləndirilmiş veb hazırlanması
Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.