Spoločnosť Xygeni získala dve ocenenia Global InfoSec Awards za... Zabezpečenie aplikácií GenAI a Application Security Posture Management (ASPM) a uznanie práce spoločnosti pri pomoci bezpečnostným a inžinierskym tímom znižovať hluk, uprednostňovať skutočné riziká a zabezpečovať vývoj s pomocou umelej inteligencie bez spomalenia dodávok. Pre moderné tímy DevSecOps je to dôležité, pretože trh sa rýchlo posúva smerom k analýze rizika. ASPM a bezpečný vývoj s využitím umelej inteligencie, nie izolované skenery a odpojené upozornenia. Spoločnosť Gartner už zdôraznila oboje Application Security Posture Management a AI Code Security asistenti ako transformačné oblasti v modernej AppSec, pričom zároveň varujú, že vývoj riadený umelou inteligenciou a vibračné kódovanie rozširujú povrch útoku.
Tieto dve ocenenia odrážajú jednoduchú realitu. Bezpečnostné tímy nepotrebujú viac dashboardPotrebujú jasný kontext, skutočné stanovenie priorít a náprava bezpečná pre výrobuPresne na to sa Xygeni zameriava, od kódu po cloud a od kódu písaného človekom po kód generovaný umelou inteligenciou.
Prečo sú tieto dve ocenenia dôležité
Víťazstvo v oboch kategóriách je dôležité, pretože ukazuje, že AppSec už nie je rozdelený medzi „tradičnú bezpečnosť aplikácií“ a „bezpečnosť umelej inteligencie“. Dnes sú tieto svety prepojené.
Vývojové tímy vyvíjajú rýchlejšie, používajú viac open source a spoliehajú sa viac na CI/CD automatizácia a čoraz častejšie využívanie asistentov kódovania s umelou inteligenciou a agentických pracovných postupov. Zároveň sú lídri v oblasti bezpečnosti pod tlakom, aby znížili počet falošných poplachov, jasne vysvetlili obchodné riziká a automatizovali nápravu bez prerušenia výroby. Gartner tento posun priamo opisuje: Vývoj s pomocou umelej inteligencie prináša nové bezpečnostné obavy, zatiaľ čo ASPM, analýza dosiahnuteľnosti a nápravné opatrenia založené na umelej inteligencii sa stávajú ústrednými prvkami zefektívnenia DevSecOps.
Preto tieto ocenenia k sebe tak dobre zapadajú. Človek si uvedomuje, Xygeni ASPM ako kontrolná rovina pre aplikačné riziko. Druhá rozpoznáva DevAI ako preventívna vrstva na zabezpečenie kódu generovaného a asistovaného umelou inteligenciou predtým, ako sa stane produkčným problémom.
Prečo spoločnosť Xygeni zvíťazila v oblasti zabezpečenia aplikácií GenAI
Cena GenAI za bezpečnosť aplikácií zdôrazňuje inú, ale rovnako naliehavú výzvu: ako zabezpečiť kód, keď je umelá inteligencia teraz súčasťou vývojového pracovného postupu.
To je miesto, kde DevAI vyniká. Namiesto toho, aby sa riziko spojené s umelou inteligenciou považovalo za samostatný problém za behu, Xygeni prináša bezpečnosť až do bodu, kde sa vytvára kód. Platforma kombinuje hĺbkovú statickú analýzu, prioritizáciu založenú na zneužiteľnosti, automatickú opravu pomocou umelej inteligencie a detekciu s ohľadom na škodlivý softvér, aby pomohla vývojárom včas odhaliť a napraviť rizikové vzorce.
Tento prístup je teraz obzvlášť relevantný. Spoločnosť Gartner uvádza, že do roku 2027 bude najmenej 30 % bezpečnostných rizik aplikácií spôsobených praktikami vibračného kódovania a do roku 2026 bude najmenej 40 % organizácií štandardne používať svojich dodávateľov testovania bezpečnosti aplikácií na automatickú opravu zraniteľného kódu založenú na umelej inteligencii.
Bezpečnosť v momente tvorby kódu
DevAI podporuje preventívny model. Xygeni's code security Materiály vysvetľujú, že platforma vykonáva hĺbkovú statickú analýzu na detekciu chýb spôsobených injektážou, XSS, problémov s pamäťou, nesprávnych konfigurácií a vzorov škodlivého kódu, pričom filtruje zistenia prostredníctvom lievika priorít založeného na zneužiteľnosti, aby sa tímy zameriavali na to, čo je zneužiteľné, nielen na to, čo existuje.
To je dôležitý rozdiel. Pri vývoji s pomocou umelej inteligencie nie je rýchlosť hlavným problémom. Nepreskúmaná dôvera Vývojári dokážu generovať kód rýchlo, ale stále potrebujú deterministické overenie, bezpečnostný kontext a bezpečné opravy.
Náprava pomocou umelej inteligencie, ktorú môžu vývojári skutočne využiť
AI AutoFix od spoločnosti Xygeni pridáva ďalšiu vrstvu. Generuje návrhy na nápravu v závislosti od kontextu, nahrádza rizikové vzorce bezpečnejšími alternatívami a vytvára... pull requests s opravami v súlade s najlepšími jazykovými postupmi.
Je to dôležité, pretože budúcnosť zabezpečenia aplikácií GenAI nie je len o detekcii. Ide o sanácia bezpečná pre výrobuNástroj, ktorý nachádza problémy, ale nedokáže ich vyriešiť v rámci pracovného postupu, zvyšuje trenie. Nástroj, ktorý dokáže viesť bezpečnú nápravu v kontexte, zvyšuje bezpečnosť aj rýchlosť vývojárov.
Guardrails pre vývoj s pomocou umelej inteligencie a agentický vývoj
Príbeh GenAI je širší než len dokončovanie kódu. Gartnerova štúdia Hype Cycle for Application Security z roku 2025 vyzdvihuje Model Context Protocol a umelú inteligenciu. code security asistenti, obrana za behu pomocou umelej inteligencie a vibračné kódovanie ako hlavné zmeny v oblasti AppSec. Taktiež varuje, že MCP prináša nové obavy týkajúce sa autorizácie a súkromia a že kód generovaný umelou inteligenciou by sa nemal považovať za inherentne bezpečný.
Vďaka tomuto kontextu je umiestnenie Xygeni v oblasti DevAI obzvlášť dôležité. Hodnota nespočíva len v tom, že pomáha vývojárom opravovať kód. Hodnota spočíva v tom, že zavádza... guardrails kde sa výstup generovaný umelou inteligenciou stretáva so skutočnými inžinierskymi pracovnými postupmi.
Prečo Xygeni vyhral Application Security Posture Management
Application Security Posture Management by malo robiť viac než len zhromažďovať zistenia. Malo by to pomôcť tímom rozhodnúť sa, na čom je teraz skutočne dôležité.
Xygeni's ASPM Prístup je postavený na tejto myšlienke. Platforma zjednocuje signály v celom životnom cykle dodávania softvéru vrátane úložísk kódu, závislostí, pipelines, vytvárať súbory, infraštruktúru ako kód a cloudové zdroje a potom priebežne mapovať ich vzťahy a stav v kontexte.
To je dôležité, pretože väčšina tímov sa stále topí v roztrieštených výstrahách. Podľa spoločnosti Xygeni ASPM V súvislosti s materiálmi dostáva 48 % organizácií viac ako 10 000 upozornení denne a až 52 % z týchto upozornení sú falošne pozitívne. Spoločnosť Xygeni rieši tento problém kontextovou prioritizáciou, ktorá zohľadňuje vzťahy medzi aktívami, závažnosť, využiteľnosť, expozíciu, obchodný dopad a kritériá definované zákazníkom, čím pomáha znížiť zbytočný šum až o 90 %.
Skutočná kontextová vrstva, nie ďalší skener
Xygeni neumiestňuje ASPM ako agregátor skenerov. Namiesto toho vytvára inventárnu a korelačnú vrstvu naprieč celým SDLCAutomaticky identifikuje aktíva, sleduje závislosti a prispievateľov a poskytuje tímom pohľad na aplikačné riziká od kódu až po cloud.
Presne tu je moderné ASPM vytvára hodnotu. Gartner definuje ASPM ako spôsob priebežného riadenia aplikačných rizík zhromažďovaním, analýzou a stanovovaním priorít bezpečnostných problémov počas celého životného cyklu softvéru, čo pomáha tímom presadzovať pravidlá a efektívnejšie ich naprávať.
Dynamické stanovovanie priorít, ktoré odráža skutočné riziko
Výnimočná súčasť Xygeniho ASPM príbeh je jeho dynamický lievik prioritizácieZákazníci si môžu definovať až osem fáz a spresniť prioritizáciu pomocou faktorov, ako je dosiahnuteľnosť, využiteľnosť a kritériá špecifické pre dané podnikanie. V praxi to znamená, že tímy môžu prestať reagovať na objem a začať opravovať to, čo je skutočne dosiahnuteľné, vystavené alebo prevádzkovo dôležité.
To je silný dôvod, prečo má toto uznanie zmysel. V roku 2026 najlepší ASPM Platformy nie sú tie, ktoré zobrazujú najviac údajov. Sú to tie, ktoré premieňajú zložitosť na krátky a dôveryhodný zoznam akcií.
Lepšie pracovné postupy, nie viac trenia
Xygeni's ASPM tiež pomáha uzavrieť cyklus z prevádzkového hľadiska. Integruje bezpečnostné správy tretích strán, normalizuje zistenia a centralizuje pracovné postupy nápravy, aby sa tímy mohli rýchlejšie koordinovať medzi rôznymi nástrojmi a prostrediami.
Pre vedúcich pracovníkov v oblasti bezpečnosti sa to premieta do niečoho cennejšieho než len samotnej viditeľnosti: lepšieho triedenia, jasnejšej zodpovednosti a merateľného zlepšovania situácie v priebehu času.
Silnejší model AppSec pre rok 2026
Tieto dve ocenenia spolu poukazujú na širšie posolstvo.
Moderná AppSec sa uberá smerom k:
- jednotný kontext namiesto izolovaných zistení
- Prioritizácia založená na využiteľnosti namiesto triedenia iba podľa závažnosti
- automatizovaná náprava namiesto manuálneho rastu nevybavených úloh
- preventívne zabezpečenie umelou inteligenciou namiesto reaktívneho čistenia
- pracovné postupy zamerané na vývojárov namiesto bezpečnostných úzkych miest
Platforma spoločnosti Xygeni sa s týmto smerom úzko zhoduje. ASPM strane, koreluje signály naprieč kódom, cloudom, pipelines, závislosti a pozícia. Na strane GenAI pomáha tímom zabezpečiť kód generovaný umelou inteligenciou a kód napísaný človekom skôr, pričom prioritizácia a náprava sú zabudované do pracovného postupu.
Aj preto je toto uznanie viac než len míľnikom pre značku. Odráža, kam sa programy AppSec budú uberať ďalej.
Čo to znamená pre bezpečnostné a technické tímy
pre CISPre OS, lídrov AppSec a tímy DevSecOps je praktické ponaučenie.
Ak vaše tímy stále prepínajú medzi skenermi, triedia nekonečné duplicitné nálezy a snažia sa riadiť vývoj s pomocou umelej inteligencie bez jasných guardrails, starý model je už pod tlakom.
Ďalšia fáza AppSec vyžaduje:
- jeden pohľad na riziko v rámci SDLC
- prioritizácia na základe skutočnej využiteľnosti a obchodného kontextu
- automatizovaná náprava, ktorá vyhovuje inžinierskym pracovným postupom
- prísnejšie kontroly pre kód generovaný umelou inteligenciou a kód s pomocou umelej inteligencie
- lepší signál, menej šumu
To je priestor, kde sa Xygeni dostáva do povedomia.
Konečný odber
Spoločnosť Xygeni získala dve ocenenia Global InfoSec Awards za... ASPM a Zabezpečenie aplikácií GenAI pretože obe kategórie teraz vyžadujú to isté: zabezpečenie, ktoré je kontextové, akčné a vytvorené pre spôsob, akým sa softvér v súčasnosti vyvíja.
ASPM by malo pomôcť tímom najskôr riešiť správne riziká.
Zabezpečenie aplikácií GenAI by malo pomôcť tímom používať nástroje na kódovanie s využitím umelej inteligencie bez vytvárania slepých miest.
Xygeni stavia pre obe.
O autorovi
Spoluzakladateľ a CTO
Fatima Said špecializuje sa na obsah zameraný predovšetkým na vývojárov v oblasti AppSec, DevSecOps a software supply chain securityPremieňa zložité bezpečnostné signály na jasné a praktické pokyny, ktoré pomáhajú tímom rýchlejšie stanovovať priority, znižovať šum a vytvárať bezpečnejší kód.




