Блог CodeScoring

Читайте блог CodeScoring на Хабре!

Мы продолжаем развивать наш блог на Хабре, где делимся — и будем регулярно делиться — нашей экспертизой в области безопасной разработки и анализа открытого кода.

Вы уже успели прочитать наши первые статьи?

Атаки на цепочку поставки ПО: виды угроз и как с ними бороться

Артем Максимов, отвечающий за продуктовую экспертизу, разобрал главные векторы атак в open source на 2026 год. Читайте про вредоносные пакеты, тайпсквоттинг, путаницу в зависимостях и практические способы защиты контура разработки.

Как мы в CodeScoring модель для поиска секретов готовили

Антон Володченко и Дарья Черешнюк рассказали, как мы перевнедрили ML для поиска утекших паролей и токенов. Внутри — много технических деталей о переходе на архитектуру CodeBERT, работе с токенизатором и о том, как нам удалось улучшить качество распознавания истинных секретов с 0.70 до 0.90 PR AUC.

Трансформер в on-premise AppSec: как мы встроили ML-модель для классификации секретов в продукт без GPU

Натан Власенко, техлид модуля Secrets, поделился опытом интеграции CodeBERT-based модели классификации секретов в CodeScoring.Secrets с жесткими ограничениями по железу. История о том, как мы ускорили работу модели и сократили её размер в пять раз.

Автоматизация SBOM в большом legacy-проекте: опыт LibreOffice и Collabora Online

Перевели доклад Торстена Беренца о создании SBOM для кодовой базы с многолетней историей. Внутри о том, как учесть всё многообразие компонентов — от C/C++ библиотек до сторонних шрифтов — и с нуля подготовить старый опенсорс к европейским требованиям по киберустойчивости.

Подписывайтесь на блог, комментируйте статьи и делитесь кармой!