Поставки в Россию американских процессоров Intel выросли в 2022 году на 9%

Поставки в Россию американских процессоров Intel выросли в 2022 году на 9%

Поставки в Россию американских процессоров Intel выросли в 2022 году на 9%

Импорт современных процессоров из “недружественных стран” растет, несмотря на санкции и импортозамещение. Лидером поставок остается Intel. Из-за таможенных издержек поднялась цена и техники, собранной в России.

О ситуации на рынке микросхем пишет “Ъ”. По одним данным, общий объем поставок чипов с техпроцессом от 32 нм сократился на 0,7%, по другим — поставки всех микросхем (включая процессоры) в 2022 году просели на 19%. Собеседники издания ссылаются на данные Федеральной таможенной службы (ФТС).

При этом импорт процессоров Intel вырос в прошлом году на 9% — почти 800 тыс. Поставки американского же AMD упали вдвое, до 143 тыс. штук. Объем “прочих” фирм увеличился в 2,5 раза, до 102 тыс.

Также в пятерку лидеров вошли американский Analog Devices, Texas Instruments, AMD (и принадлежащий ему Xilinx), швейцарский STMicroelectronics.

Высокую долю компонентов Intel объясняют собственными заводами компании — там “нет такой очереди”, как на TSMC, где производится AMD. В результате Intel наращивает поставки по всему миру, говорят эксперты.

Компоненты подорожали из-за таможенных издержек, поэтому стоимость “железа”, пусть и собираемого в России, но с использованием иностранных чипов, выросла на 6%. На рынке электроники надеются, что “каналы параллельного импорта наладились и цены стабилизируются”.

Intel и AMD еще долго будут оставаться на верхних строчках по объему поставок микросхем в Россию, считает исполнительный директор ассоциации разработчиков и производителей электроники (АРПЭ) Иван Покровский.

Все востребованное в стране оборудование в основном работает на архитектуре Intel x86, объясняет эксперт.

“Другие производители процессоров увеличивают доли, но рост от низкой базы несущественно влияет на доминирующее положение лидеров”, — заключает Покровский.

Добавим, в феврале Intel выпустил три десятка бюллетеней по безопасности. В различных продуктах компании, в том числе процессорах Xeon, сетевых адаптерах, софте, закрыто множество уязвимостей; некоторые из них очень опасны.

AppSec.Track научился проверять код, написанный ИИ

AppSec.Track добавил поддержку работы с ИИ и стал первым российским SCA-анализатором, который умеет проверять код прямо в связке с ИИ-ассистентами. Обновление рассчитано в том числе на так называемых «вайб-кодеров» — разработчиков, которые активно используют LLM и ИИ-редакторы для генерации кода.

Новый функционал решает вполне практичную проблему: ИИ всё чаще пишет код сам, но далеко не всегда делает это безопасно.

Модель может «галлюцинировать», предлагать несуществующие пакеты, устаревшие версии библиотек или компоненты с известными уязвимостями. AppSec.Track теперь умеет отлавливать такие ситуации автоматически.

Разработчик может прямо в диалоге с ИИ-ассистентом запросить проверку сгенерированного кода через AppSec.Track. Система проанализирует используемые сторонние компоненты, подсветит потенциальные угрозы и предложит варианты исправления. В основе механизма — протокол MCP (Model Context Protocol), который позволяет безопасно подключать инструменты анализа к LLM.

Как поясняет директор по продукту AppSec.Track Константин Крючков, разработчики всё чаще пишут код «по-новому», а значит, и инструменты анализа должны меняться. Редакторы вроде Cursor или Windsurf уже умеют многое, но им всё равно нужна качественная и актуальная база уязвимостей. Именно её и даёт AppSec.Track, включая учёт внутренних требований безопасности конкретной компании. В итоге даже разработчик без глубокой экспертизы в ИБ может получить более надёжный результат.

Проблема особенно заметна на фоне роста low-coding и vibe-coding подходов. Код создаётся быстрее, а иногда — почти без участия человека, но с точки зрения безопасности в нём могут скрываться неприятные сюрпризы: SQL-инъекции, логические ошибки или небезопасные зависимости. Как отмечает старший управляющий директор AppSec Solutions Антон Башарин, ИИ-ассистенты не заменяют классические практики DevSecOps — особенно когда речь идёт об open source, где информация об угрозах обновляется быстрее, чем обучаются модели.

Новый функционал AppSec.Track ориентирован на профессиональные команды разработки, которые уже внедряют ИИ в свои процессы. Он позволяет сохранить требования Secure by Design и снизить риски даже в условиях активного использования генеративного кода.

RSS: Новости на портале Anti-Malware.ru