Xygeni печели две награди за глобална информационна сигурност Сигурност на приложенията на GenAI намлява Application Security Posture Management (ASPM) и признание за работата на компанията в подпомагането на екипите по сигурност и инженерство да намалят шума, да приоритизират реалния риск и да осигурят разработка, подпомагана от изкуствен интелект, без да забавят доставката. За съвременните екипи за DevSecOps това е важно, защото пазарът се движи бързо към базирани на риска ASPM и сигурно разработване с изкуствен интелект, а не изолирани скенери и несвързани сигнали. Gartner вече подчерта и двете Application Security Posture Management намлява AI Code Security Асистенти като трансформационни области в съвременната AppSec, като същевременно предупреждават, че разработката, задвижвана от изкуствен интелект, и vibe кодирането разширяват повърхността за атака.
Тези две награди отразяват една проста реалност. Екипите по сигурност не се нуждаят от повече dashboardс. Те се нуждаят ясен контекст, реално приоритизиране и безопасно за производството отстраняване на проблемиТочно върху това се фокусира Xygeni – от код към облак и от код, написан от хора, до код, генериран от изкуствен интелект.
Защо тези две награди са важни
Победата и в двете категории е важна, защото показва, че AppSec вече не е разделена на „традиционна сигурност на приложенията“ и „сигурност, основана на изкуствен интелект“. Днес тези светове са свързани.
Екипите за разработка доставят по-бързо, използват повече отворен код и разчитат на повече... CI/CD автоматизация и все по-често внедряване на асистенти за кодиране с изкуствен интелект и агентни работни потоци. В същото време лидерите по сигурността са под натиск да намалят фалшивите положителни резултати, да обяснят ясно бизнес риска и да автоматизират отстраняването на проблеми, без да нарушават производството. Gartner описва тази промяна директно: Разработката, подпомагана от изкуствен интелект, въвежда нови проблеми със сигурността, докато ASPM, анализът на достъпността и коригирането, базирано на изкуствен интелект, стават ключови за рационализирането на DevSecOps.
Ето защо тези награди си пасват толкова добре. Човек признава Xygeni ASPM като контролна равнина за риска на приложението. Другата разпознава DevAI като превантивен слой за защита на генериран от изкуствен интелект и подпомогнат от изкуствен интелект код, преди той да се превърне в производствен проблем.
Защо Xygeni спечели наградата за сигурност на приложенията на GenAI
Наградата за сигурност на приложенията на GenAI подчертава различно, но също толкова неотложно предизвикателство: как да се защити кодът, когато изкуственият интелект вече е част от работния процес на разработка.
Това е мястото DevAI се откроява. Вместо да третира риска, свързан с изкуствения интелект, като отделен проблем по време на изпълнение, Xygeni довежда сигурността до точката, в която се създава кодът. Платформата комбинира задълбочен статичен анализ, приоритизиране, базирано на експлоатационност, автоматично коригиране от изкуствен интелект и откриване на злонамерен софтуер, за да помогне на разработчиците да открият и отстранят рискови модели рано.
Този подход е особено актуален сега. Gartner заявява, че до 2027 г. поне 30% от експозициите към сигурността на приложенията ще са резултат от практики за vibe кодиране, а до 2026 г. поне 40% от организациите ще използват по подразбиране своите доставчици на тестове за сигурност на приложения за автоматично отстраняване на уязвим код, базирано на изкуствен интелект.
Сигурност в момента на създаване на код
DevAI поддържа превантивен модел. на Ксигени code security Материалите обясняват, че платформата извършва задълбочен статичен анализ, за да открие недостатъци при инжектиране, XSS, проблеми с паметта, неправилни конфигурации и модели на злонамерен код, като същевременно филтрира откритията чрез фуния за приоритизиране, базирана на експлоатационност, така че екипите да се фокусират върху това, което е експлоатираемо, а не само върху това, което съществува.
Това е важно разграничение. При разработването с помощта на изкуствен интелект скоростта не е основният проблем. Непрегледана увереност е. Разработчиците могат да генерират код бързо, но все пак се нуждаят от детерминистична валидация, контекст на сигурност и безопасни корекции.
ИИ отстраняване на проблеми, което разработчиците могат да използват
AI AutoFix на Xygeni добавя този следващ слой. Той генерира контекстно-зависими предложения за отстраняване на проблеми, замества рисковите модели с по-безопасни алтернативи и създава pull requests с корекции, съобразени с най-добрите езикови практики.
Това е важно, защото бъдещето на сигурността на приложенията на GenAI не е само в откриването. Става въпрос за безопасна за производството рекултивацияИнструмент, който открива проблеми, но не може да помогне за разрешаването им в рамките на работния процес, добавя триене. Инструмент, който може да насочва безопасното отстраняване в контекст, подобрява както сигурността, така и скоростта на разработчиците.
Guardrails за разработка, подпомагана от изкуствен интелект, и агентна разработка
Историята на GenAI е по-широка от довършването на код. Цикълът на ажиотажа за сигурността на приложенията на Gartner за 2025 г. изтъква Model Context Protocol, AI code security асистенти, защита по време на изпълнение с изкуствен интелект и вибрационно кодиране като основни промени в AppSec. В него се предупреждава също, че MCP носи нови опасения за оторизацията и поверителността и че генерираният от изкуствен интелект код не трябва да се третира като по своята същност безопасен.
Този контекст прави позиционирането на Xygeni в DevAI особено уместно. Стойността не е само в това, че помага на разработчиците да поправят кода. Стойността е в това, че въвежда... guardrails където генерираните от изкуствен интелект резултати се срещат с реални инженерни работни процеси.
Защо Xygeni спечели за Application Security Posture Management
Application Security Posture Management трябва да прави повече от събиране на резултати. Трябва да помага на екипите да решат кое всъщност е важно сега.
Ксигени ASPM Подходът е изграден около тази идея. Платформата обединява сигналите през целия жизнен цикъл на доставка на софтуер, включително хранилища на код, зависимости, pipelineс, изгражда файлове, инфраструктура като код и облачни ресурси, след което непрекъснато картографира техните взаимоотношения и състояние в контекст.
Това е важно, защото повечето екипи все още се давят във фрагментирани сигнали. Според Xygeni ASPM материали, 48% от организациите получават повече от 10 000 сигнала на ден, като до 52% от тези сигнали са фалшиво положителни. Xygeni решава този проблем с контекстуално приоритизиране, което взема предвид взаимоотношенията между активите, тежестта, експлоатационната възможност, експозицията, въздействието върху бизнеса и критериите, определени от клиента, като по този начин помага за намаляване на ненужния шум с до 90%.
Истински контекстен слой, а не още един скенер
Xygeni не позиционира ASPM като агрегатор на скенери. Вместо това, той изгражда слой за инвентаризация и корелация в целия SDLCТой автоматично идентифицира активите, проследява зависимостите и участниците и предоставя на екипите общ преглед на риска от приложенията от кода до облака.
Точно тук е мястото, където модерното ASPM създава стойност. Gartner определя ASPM като начин за непрекъснато управление на риска за приложенията чрез събиране, анализиране и приоритизиране на проблеми със сигурността през целия жизнен цикъл на софтуера, помагайки на екипите да прилагат политики и да отстраняват проблемите по-ефективно.
Динамично приоритизиране, което отразява реалния риск
Отличителна част от Xygeni's ASPM историята е негова динамична фуния за приоритизиранеКлиентите могат да дефинират до осем етапа и да прецизират приоритизирането им с фактори като достъпност, използваемост и специфични за бизнеса критерии. На практика това означава, че екипите могат да спрат да реагират на обема и да започнат да поправят това, което всъщност е достъпно, изложено или оперативно важно.
Това е сериозна причина, поради която това признание е логично. През 2026 г. най-добрите ASPM Платформите не са тези, които показват най-много данни. Те са тези, които превръщат сложността в кратък, надежден списък от действия.
По-добри работни процеси, а не повече триене
Ксигени ASPM също така помага за затваряне на цикъла оперативно. Той интегрира отчети за сигурност от трети страни, нормализира констатациите и централизира работните процеси за отстраняване на проблеми, така че екипите да могат да се координират по-бързо между различни инструменти и среди.
За лидерите в областта на сигурността това се превръща в нещо по-ценно от самата видимост: по-добро сортиране, по-ясна отговорност и измеримо подобрение на позицията с течение на времето.
По-силен модел на AppSec за 2026 г.
Заедно тези две награди сочат към по-широко послание.
Съвременната AppSec се движи към:
- унифициран контекст вместо изолирани открития
- Приоритизиране, базирано на експлоатационност, вместо триаж само по тежест
- автоматизирано отстраняване вместо ръчно нарастване на натрупаните задачи
- превантивна AI сигурност вместо реактивно почистване
- работни процеси, насочени към разработчиците, вместо пречки в сигурността
Платформата на Xygeni е в тясно съответствие с тази посока. На ASPM страна, тя съпоставя сигнали в код, облак, pipelines, зависимости и позиция. От страна на GenAI, това помага на екипите да защитят генериран от ИИ и написан от човек код по-рано, като приоритизирането и коригирането са вградени в работния процес.
Ето защо признанието е повече от важен етап за марката. То отразява посоката, в която се насочват програмите на AppSec.
Какво означава това за екипите по сигурност и инженерство
За CISЗа операционните системи, лидерите на AppSec и екипите на DevSecOps, изводът е практичен.
Ако вашите екипи все още превключват между скенери, сортират безкрайни дублиращи се открития и се опитват да управляват разработката, подпомагана от изкуствен интелект, без ясни... guardrails, старият модел вече е под напрежение.
Следващата фаза на AppSec изисква:
- един поглед върху риска в целия SDLC
- приоритизиране въз основа на реална експлоатационна пригодност и бизнес контекст
- автоматизирано отстраняване на неизправности, което е подходящо за инженерните работни процеси
- по-строг контрол за генериран от изкуствен интелект и подпомогнат от изкуствен интелект код
- по-добър сигнал, по-малко шум
Това е пространството, където Ксигени е разпознаваема.
Окончателно отнемане
Xygeni печели две награди за глобална информационна сигурност ASPM намлява Сигурност на приложенията на GenAI защото и двете категории сега изискват едно и също нещо: сигурност, която е контекстуална, приложима и изградена за начина, по който софтуерът всъщност се разработва днес.
ASPM трябва да помогне на екипите първо да отстранят правилните рискове.
GenAI Application Security би трябвало да помогне на екипите да използват инструменти за AI кодиране, без да създават слепи зони.
Xygeni строи и за двете.
За автора
Съосновател и технически директор
Fatima Said специализира в съдържание, насочено специално към разработчиците, за AppSec, DevSecOps и software supply chain securityТя превръща сложните сигнали за сигурност в ясни, приложими насоки, които помагат на екипите да приоритизират по-бързо, да намалят шума и да доставят по-безопасен код.




