חזרה
איך צומת נשכחת יכולה להחזיר את Oracle Java לפרודקשן
SiTech AI Team2 წთ. საკითხავი

איך צומת נשכחת יכולה להחזיר את Oracle Java לפרודקשן

Azul השיקה עוזר AI שמאפשר לשאול שאלות בשפה טבעית על נתוני ריצה חיים של Java, ולטענת החברה דוחות סטטיים על סיכוני אבטחה ורישוי מתיישנים כבר ביום שבו נוצרו, עוד לפני שמישהו מספיק לקרוא אותם.

חברת Azul, ספקית של Java ארגונית, הציגה ביום רביעי את Azul Intelligence Cloud AI Assistant — ממשק שאילתות בשפה טבעית שמראה היכן מסתתרים סיכוני אבטחה והפרות רישוי בסביבת Java חיה בפרודקשן.

לדברי Azul, העוזר עונה על בסיס נתוני ריצה חיים, ובכך מחליף דוחות סטטיים שמאבדים דיוק ברגע שנוצרים.

דוחות סטטיים מתיישנים מהר

רוב צוותי ה-IT וההנדסה עדיין מנהלים סיכוני Java בעזרת דוחות ITAM/SAM סטטיים וכלי סריקת קוד. Azul מכנה דוחות כאלה מדויקים ביום שנוצרו, ומאז שגויים יותר ויותר, משום ש-JVM-ים עולים, מקבלים עדכונים ויוצאים משימוש עוד לפני שהדוח מסתיים.

"במשך שנים ארגונים בנו דשבורדים ודוחות כדי להבין מה באמת רץ בסביבת ה-Java שלהם, אבל עד שהדוח נבדק, הסיכון שהוא מתאר כבר השתנה", אמר סקוט סלרס, מייסד שותף ומנכ"ל Azul. "עכשיו, כשה-AI יכול להפוך פרצה לנשק תוך שעות במקום שבועות, זה סיכון עסקי — לאבטחה, לרגולציה ולחשיפת הרישוי שמתגלה בביקורת".

חלון הניצול הולך ומצטמצם

Azul מצביעה על מודלי AI כמו Mythos של Anthropic ו-Aardvark של OpenAI, שגילו באופן עצמאי פרצות אמיתיות, ועל מסמך של Cloud Security Alliance מאפריל 2026: ארגונים נדרשו פעם לחציון של 32 ימים להתקין תיקונים, ואילו ב-2025 התקצר זמן הניצול החציוני לכ-חמישה ימים.

העוזר מוסיף שכבת שיחה מבוססת LLM מעל שני רישומים חיים של Azul Intelligence Cloud — JVM Inventory, שעוקב אחר כל מכונת JVM, ו-Code Inventory, שמתעד איזה קוד באמת רץ בפרודקשן. מהנדסים יכולים לשאול אילו JVM-ים אינם מעודכנים, היכן רץ כעת Oracle Java, או איזה קוד אפשר להסיר בבטחה.

במדור השאלות הנפוצות Azul מציינת שסחיפה אחרי מיגרציה נפוצה: חזרה לאחור, צומת נשכחת, פריסת צל או סקריפט מיושן יכולים להחזיר בשקט סביבת ריצה של Oracle Java — ואיתה סיכוני רגולציה ורישוי.

שוק הומה

Azul אינה לבדה: Contrast Security מוכרת סוכני JVM ואינסטרומנטציה של בייט-קוד, Dynatrace מציעה Runtime Vulnerability Analytics, Fortify מספקת את סוכן ה-RASP של Application Defender, Imperva של Thales מכסה את Java ו-.NET, ו-Datadog פועלת דרך תיעוד מבוזר ב-APM שלה.

אנדרו קרוג, ראש תחום ההסברה לאבטחה ב-Datadog, אמר ל-The New Stack שסריקות מלאי נקודתיות "לא תמיד מייצגות" את סביבת הריצה. "הקשר הריצה קריטי לחלוטין להבנת הסיכון האמיתי בפרודקשן", אמר. לדבריו, Datadog מזהה עלייה בתקיפות אוטומטיות על פרצות מוכרות, בעיקר ב-Java, משום ש-LLM-ים מוזילים את הפיכתן לנשק.

Azul טוענת שעומס התחזוקה אמיתי: קוד שאינו בשימוש ומת עדיין נבדק ונסחב בכל מיגרציה, כי איש אינו יכול להעריך אם בטוח להסירו. ככל שסביבת ה-Java גדולה יותר, כך החשיפה גדולה יותר.

SSiTech

SiTech — פיתוח אתרים בכוח ה-AI

אנחנו בונים אתרים מהירים ומודרניים ומשלבים AI בתהליכי עבודה אמיתיים. יש לכם פרויקט או שאלה? נשמח לעזור.