Юрий Туманов, AppSec-инженер в блоке ИБ «Ростелекома», описывает проблему, когда поток SAST-срабатываний исчисляется тысячами, превращая ручной триаж в конвейер. Он рассказывает о выполнении инференса на локальных моделях в полной цифровой изоляции от внешнего мира.
Все результаты получены на конкретном корпусе данных, моделях и наборе промптов. Внутренний контур, названия систем, пути и значения секретов были обезличены. Автор подчеркивает, что это не бенчмарк LLM против SAST, а отчет о реальной эффективности локальных моделей в разгрузке инженерной работы.