
Ինչպես մոռացված հանգույցը կարող է Oracle Java-ն վերադարձնել պրոդաքշն
Azul-ը ներկայացրել է AI օգնական, որը բնական լեզվով հարցերին պատասխանում է Java-ի կենդանի runtime տվյալների հիման վրա, և պնդում է, որ ստատիկ զեկույցները հնանում են հենց կազմելու օրը։
Կորպորատիվ Java-ի մշակող Azul ընկերությունը չորեքշաբթի ներկայացրել է Azul Intelligence Cloud AI Assistant-ը՝ բնական լեզվով հարցումների ինտերֆեյս, որը ցույց է տալիս, թե որտեղ են կենդանի պրոդաքշն Java միջավայրում թաքնվում անվտանգության ռիսկերն ու լիցենզային խախտումները։
Azul-ի խոսքով՝ օգնականը պատասխանում է կենդանի runtime տվյալների հիման վրա՝ փոխարինելով ստատիկ զեկույցներին, որոնք կազմելու պահին արդեն կորցնում են ճշգրտությունը։
Ստատիկ զեկույցները արագ հնանում են
IT և ինժեներական թիմերի մեծ մասը Java-ի ռիսկերը դեռ կառավարում է ստատիկ ITAM/SAM զեկույցներով ու կոդի սկաներներով։ Azul-ը նման զեկույցները ճշգրիտ է համարում միայն կազմելու օրը, իսկ դրանից հետո՝ գնալով ավելի սխալ, քանի որ JVM-ները փոխվում են զեկույցի գործողության ընթացքում։
«Տարիներ շարունակ ձեռնարկությունները վահանակներ ու զեկույցներ էին կառուցում՝ հասկանալու, թե ինչ է իրականում աշխատում իրենց Java միջավայրում, սակայն մինչ զեկույցը վերանայվի, նկարագրված ռիսկը հաճախ արդեն փոխվել է»,— ասել է Azul-ի համահիմնադիր և գործադիր տնօրեն Սքոթ Սելերսը։ «Հիմա, երբ AI-ն խոցելիությունը զինում է ժամերի ընթացքում, դա բիզնես ռիսկ է՝ անվտանգության, համապատասխանության և լիցենզային ազդեցության համար»։
Շահագործման պատուհանը նեղանում է
Azul-ը վկայակոչում է Mythos (Anthropic) և Aardvark (OpenAI) մոդելները, որոնք ինքնուրույն գտել են իրական խոցելիություններ, և 2026-ի ապրիլի Cloud Security Alliance-ի զեկույցը. կազմակերպությունները ժամանակին պատչերի համար ծախսում էին միջինը 32 օր, մինչդեռ 2025 թվականին շահագործման միջին ժամկետը կրճատվել է մինչև մոտ հինգ օր։
Օգնականը LLM մոդելների վրա հիմնված զրույցի շերտ է ավելացնում Azul Intelligence Cloud-ի երկու կենդանի ռեեստրերի վրա՝ JVM Inventory, որը հետևում է բոլոր JVM-ներին, և Code Inventory, որը գրանցում է պրոդաքշնում իրականում աշխատող կոդը։ Ինժեներները կարող են հարցնել, թե որ JVM-ները հնացած են, որտեղ է աշխատում Oracle Java-ն, կամ որ կոդը կարելի է հեռացնել։
FAQ բաժնում Azul-ը նշում է, որ միգրացիայից հետո շեղումը սովորական է. հետադարձ գործողությունը, մոռացված հանգույցը, ստվերային տեղադրումը կամ չթարմացված սկրիպտը կարող են լուռ վերադարձնել Oracle Java-ի runtime-ը։
Մրցակցային շուկա
Azul-ը միայնակ չէ. Contrast Security-ն վաճառում է JVM գործակալներ ու bytecode ինստրումենտացիա, Dynatrace-ը՝ Runtime Vulnerability Analytics, Fortify-ն՝ Application Defender RASP գործակալը, Thales-ին պատկանող Imperva-ն ընդգրկում է Java-ն ու .NET-ը, իսկ Datadog-ը աշխատում է APM-ի կոդի մակարդակի հետագծմամբ։
Datadog-ի անվտանգության աջակցության ղեկավար Էնդրյու Քրուգը The New Stack-ին ասել է, որ պահային սկանավորումները «միշտ չէ, որ ներկայացնում են» runtime միջավայրը։ «Runtime համատեքստը բացարձակապես կարևոր է պրոդաքշնում իրական ռիսկը հասկանալու համար»,— ասել է նա։ Նրա խոսքով՝ Datadog-ը տեսնում է ավտոմատ հարձակումների աճ հայտնի խոցելիությունների դեմ, հատկապես Java-ի վրա, որովհետև LLM-ները էժանացնում են նոր խոցելիությունների զինումը։
Azul-ը պնդում է, որ սպասարկման ծախսերն իրական են՝ չօգտագործվող և մեռած կոդը դեռ թեստավորվում ու տեղափոխվում է ամեն միգրացիայի ժամանակ, քանի որ ոչ ոք չի կարող գնահատել, թե արդյոք ապահով է այն հեռացնել։ Որքան մեծ է Java միջավայրը, այնքան մեծ է ռիսկի մակերեսը։
SiTech — AI-ով հզորացված վեբ մշակում
Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։