TrustYFox: путь от пет‑проекта до LLM‑инструмента для поиска уязвимостей
Всем привет! Меня зовут Андрей, и я работаю в финтех‑направлении Яндекса. Руковожу службой разработки платёжных интерфейсов. Если вы пользуетесь сервисами Яндекса, то наверняка сталкивались с формами оплаты, вот большую их часть делают ребята из моей службы.Сегодня я расскажу вам о TrustYFox ...
Всем привет! Меня зовут Андрей, и я работаю в финтех‑направлении Яндекса. Руковожу службой разработки платёжных интерфейсов. Если вы пользуетесь сервисами Яндекса, то наверняка сталкивались с формами оплаты, вот большую их часть делают ребята из моей службы.Сегодня я расскажу вам о TrustYFox — платформе для поиска уязвимостей в коде при помощи LLM, которую я создал своими руками. С практической точки зрения TrustYFox — это ещё один инструмент, который не заменяет существующие сканеры, а дополняет их, позволяя находить уязвимости.Статья не претендует на научность или какой‑то RnD, да и я не являюсь экспертом в этих ваших LLM. По большей части это рассказ о том, как получилось (а в итоге получилось) за несколько месяцев пройти путь от прототипа до рабочего решения, в котором ежедневно запускаются аудиты. За прошедшие полгода разработки проекта были проверены различные концепции, написано, удалено и заново написано много кода, поэтому сначала расскажу, какой путь пройден, а после — про сам проект, что он умеет и где можно было сделать лучше.
Краткая сводка
Всем привет! Меня зовут Андрей, и я работаю в финтех‑направлении Яндекса.
Связанные теги
Компании и люди
Линия сюжета
Продолжить следить за темой
Переходите к связанным материалам, страницам сущностей и активным линиям сюжета.
[Перевод] Кризис в физике элементарных частиц: есть ли свет в конце туннеля?
Большой Адронный Коллайдер не обнаружил никаких новых физических явлений. Что же делать дальше? В июле 2012 года физики Большого Адронного Коллайдера (LHC) в Европе с триумфом о...
SPQR в финтехе: реальная миграция на шардированную PostgreSQL-инсталляцию
На связи Денис Волков из команды платформы данных в Yandex Cloud. В предыдущей статье мы рассказали, как устроен SPQR (Stateless Postgres Query Router): архитектура, компоненты ...
Я написал собственный язык программирования на Node.js — и вот что из этого вышло
Привет, Хабр! Меня зовут SlywerX, я студент 3 курса кафедры Программной инженерии МТУ (Алматы) и fullstack-разработчик. Несколько месяцев назад я задался вопросом: а как вообще ...
Commodore OS Vision 3.0 — операционка для фанатов ретрогейминга
Включите фантазию и представьте, что Commodore International выжила в идеальном шторме корпоративной катастрофы и дошла до наших дней. Какой бы была ее версия операционной систе...
Управление SSH-доступом в 2026 году: от зоопарка с jump-host и Ansible к единой точке входа в инфраструктуру с Warpgate
Привет! Меня зовут Амир Уразалин, я DevOps-инженер в KTS.В аутсорсинговой модели мы одновременно ведем несколько крупных проектов, каждый со своей инфраструктурой, окружениями и...
9 CSS-лайфхаков для улучшения пользовательского опыта
Привет, Хабр.Мне нравится, когда красивые и дружелюбные интерфейсы радуют пользователя. Хоть я уже не создаю их, но я стараюсь помочь коллегам создавать более качественный польз...
Страницы сущностей
Рекламный слот
Встроенный блок в статье
Зарезервированный партнерский слот для релевантных инструментов, сервисов и аккуратных редакционных интеграций.
Похожие статьи
Еще материалы, которые пересекаются по тегам, источнику или категории.
[Перевод] Кризис в физике элементарных частиц: есть ли свет в конце туннеля?
Большой Адронный Коллайдер не обнаружил никаких новых физических явлений. Что же делать дальше? В июле 2012 года физики Большого Адронного Коллайдера (LHC) в Европе с триумфом о...
SPQR в финтехе: реальная миграция на шардированную PostgreSQL-инсталляцию
На связи Денис Волков из команды платформы данных в Yandex Cloud. В предыдущей статье мы рассказали, как устроен SPQR (Stateless Postgres Query Router): архитектура, компоненты ...
Я написал собственный язык программирования на Node.js — и вот что из этого вышло
Привет, Хабр! Меня зовут SlywerX, я студент 3 курса кафедры Программной инженерии МТУ (Алматы) и fullstack-разработчик. Несколько месяцев назад я задался вопросом: а как вообще ...
Commodore OS Vision 3.0 — операционка для фанатов ретрогейминга
Включите фантазию и представьте, что Commodore International выжила в идеальном шторме корпоративной катастрофы и дошла до наших дней. Какой бы была ее версия операционной систе...
Еще материалы от Habr
Свежие публикации и продолжение темы от той же редакции.
[Перевод] Кризис в физике элементарных частиц: есть ли свет в конце туннеля?
Большой Адронный Коллайдер не обнаружил никаких новых физических явлений. Что же делать дальше? В июле 2012 года физики Большого Адронного Коллайдера (LHC) в Европе с триумфом о...
SPQR в финтехе: реальная миграция на шардированную PostgreSQL-инсталляцию
На связи Денис Волков из команды платформы данных в Yandex Cloud. В предыдущей статье мы рассказали, как устроен SPQR (Stateless Postgres Query Router): архитектура, компоненты ...
Я написал собственный язык программирования на Node.js — и вот что из этого вышло
Привет, Хабр! Меня зовут SlywerX, я студент 3 курса кафедры Программной инженерии МТУ (Алматы) и fullstack-разработчик. Несколько месяцев назад я задался вопросом: а как вообще ...
Commodore OS Vision 3.0 — операционка для фанатов ретрогейминга
Включите фантазию и представьте, что Commodore International выжила в идеальном шторме корпоративной катастрофы и дошла до наших дней. Какой бы была ее версия операционной систе...