Выручка Swordfish Security превысила 2,1 млрд рублей на фоне бума ИИ

Выручка Swordfish Security превысила 2,1 млрд рублей на фоне бума ИИ

Выручка Swordfish Security превысила 2,1 млрд рублей на фоне бума ИИ

ГК Swordfish Security подвела итоги 2025 года и отчиталась о заметном росте бизнеса. Совокупная выручка группы превысила 2,1 млрд рублей, что на 52% больше, чем годом ранее. Для сравнения: по итогам 2024 года этот показатель составлял 1,4 млрд рублей.

В компании такой результат связывают прежде всего с ростом интереса к решениям для защиты систем на базе искусственного интеллекта. И, судя по всему, именно это направление стало для Swordfish Security главным ускорителем в прошедшем году.

Наибольшая часть выручки от поставок ПО пришлась на финтех и госсектор — примерно 700 млн и 300 млн рублей соответственно. А самым успешным проектом 2025 года в компании называют AppSec.GenAI.

Речь идёт о продукте компании AppSec Solutions, которая входит в ГК Swordfish Security. В 2025 году она вывела на рынок инструмент для оценки безопасности ИИ-систем, который, как подчёркивают в компании, стал первым зарегистрированным в реестре российского ПО решением такого класса.

Основатель группы Юрий Сергеев объясняет рост интереса к этому направлению довольно просто: бизнесу уже недостаточно точечных инструментов для поиска уязвимостей. Сейчас рынку нужно платформенное решение, которое позволит контролировать быстро растущий набор рисков, связанных с массовым внедрением ИИ, и реагировать на них комплексно.

По его словам, если классический DevSecOps проходил путь взросления примерно десять лет, то в сфере безопасности ИИ этот путь приходится буквально пробегать за год. ИИ, как отметил Сергеев, резко ускорил обе стороны — и атакующих, и защитников.

На этом компания останавливаться не собирается. В 2026 году AppSec Solutions планирует выпустить ИИ-файрвол. Это будет прокси-шлюз, который встанет между пользовательскими приложениями и ИИ-моделями. Предполагается, что такой сервис сможет в реальном времени отслеживать попытки манипуляции моделями, блокировать действия злоумышленников и одновременно маскировать чувствительные данные.

Mozilla засветила ключ подписи Firefox и Thunderbird в GitHub

Mozilla заменила GPG-ключ, которым подписывала некоторые сборки Firefox и Thunderbird. Причина в этот раз серьёзная: незашифрованную копию секретного ключа случайно загрузили в закрытый репозиторий GitHub. Ключ использовался для подписи Linux-архивов, RPM-пакетов и файлов контрольных сумм.

Теоретически его обладатель мог бы подписать поддельные установщики, выдав их за официальные релизы Mozilla. Однако компания оценивает риск атаки на цепочку поставок как низкий.

Репозиторий был доступен лишь небольшой группе сотрудников Mozilla, которые и без того имели законный доступ к ключу. Проверка журналов аудита не выявила признаков того, что секретом воспользовался кто-то посторонний. Поэтому старый ключ отозвали и выпустили новый.

Большинству пользователей ничего делать не придётся. Тем, кто самостоятельно проверяет GPG-подписи загруженных файлов, необходимо импортировать новый ключ и данные об отзыве прежнего.

Чуть больше хлопот может достаться владельцам Linux-систем, устанавливающим Firefox из RPM-пакетов. В зависимости от дистрибутива им придётся вручную обновить ключ, иначе свежие версии браузера могут перестать устанавливаться.

Mozilla опубликовала отдельные инструкции для Fedora, RHEL, Rocky Linux, AlmaLinux, openSUSE и SUSE. Пользователей Thunderbird эта часть не касается: официальных RPM-пакетов почтовый клиент не выпускает.

Новый подключ действует до 5 августа 2028 года. Публичный ключ и сведения об отзыве старого доступны в актуальных файлах KEY для Firefox Nightly и на сервере keys.openpgp.org.

Mozilla также пообещала принять меры, чтобы секретные ключи больше не отправлялись гулять по репозиториям.

RSS: Новости на портале Anti-Malware.ru