
Azul MI palīgs meklē Java riskus — piekļuvei vajag jaunu līgumu

Azul 2026. gada 23. septembrī izziņoja Azul Intelligence Cloud AI Assistant — dabiskās valodas saskarni Java licencēšanas un drošības risku meklēšanai ražošanas vidē. Tā atbild uz jautājumiem par uzskaitē redzamajām Java virtuālajām mašīnām (JVM) un kodu, kas izpildīts lietotnēs. Jaunums ir iespēja šos datus iztaujāt, neveidojot atsevišķu pārskatu vai tehnisku vaicājumu.
Palīgs ir pieejams Intelligence Cloud klientiem, taču tā ieslēgšanai vajadzīga jauna vienošanās. Azul 23. septembra produkta aprakstā norādīts, ka vienošanās aptver ar MI palīdzību sniegtās atbildes, par tās noslēgšanu nav papildu maksas un klientam jāsazinās ar savu Azul kontaktpersonu. Palīgs izmanto jau esošos JVM Inventory un Code Inventory datus; piekļuves aktivizēšana pati par sevi nepaplašina to, kāda Java vide ir nonākusi uzskaitē.
Licenču jautājumiem vajadzīga redzama JVM
JVM Inventory ļauj atrast konkrēta piegādātāja Java izpildvides un to versijas. Azul parādītajā vaicājumā tiek norādīts piegādātājs un laikposms, bet atbildē parādās resursdatoru nosaukumi kopā ar attiecīgās JVM piegādātāju un versiju. Jautājumu var papildināt ar ziņām par lietotnes galveno metodi, lai saprastu, kas atrasto Java vidi palaidis. Tas ir konkrētāks sākumpunkts nekā ieraksts programmatūras sarakstā bez saiknes ar izpildi.
Šāda meklēšana ir nozīmīga, ja organizācija pēc pārejas uz citu Java izplatījumu vēlas pamanīt atkal palaistu Oracle Java instanci. To var atgriezt, piemēram, sistēmas atjaunošana uz iepriekšējo stāvokli vai aizmirsts resursdators. Palīgs var norādīt, kur un kad instance redzēta uzskaitē, taču licences saistības jāvērtē pēc konkrētās instalācijas, lietošanas apstākļiem un piemērojamajiem noteikumiem. Piegādātāja nosaukums atbildē viens pats nav secinājums par pārkāpumu.
Uzskaites robeža te ir būtiska: atbilde aptver tās JVM un to darbības vēsturi, par kurām Intelligence Cloud saņēmis datus. Ja izpildvide nav pieslēgta uzskaitei vai jautājums skar nesaglabātu laikposmu, tās neparādīšanās atbildē nevar apliecināt, ka attiecīgā Java nav lietota. Tādēļ jautājums par konkrētu piegādātāju palīdz atrast redzamās instances, nevis apliecina visas organizācijas instalāciju pilnīgumu.
Drošības atbildes rāda versijas, nevis izmantojamu ievainojamību
Palīgam var jautāt, kuras uzskaitītās JVM nedarbojas ar jaunākajiem Java atjauninājumiem un kur tās atrodas. Arī Help Net Security 24. septembra publikācijā kā piemērs minēta novecojušu versiju meklēšana līdzās Oracle Java un izpildē nenovērota koda vaicājumiem. Šādi jautājumi izmanto ražošanas vides izpildes datus, kas var mainīties, kad JVM tiek palaistas, atjauninātas vai apturētas.
Atrasta versija ļauj sašaurināt drošības pārbaudi līdz konkrētai izpildvidei un tās atrašanās vietai. Lai noteiktu, vai pastāv konkrēta ievainojamība un cik steidzami jārīkojas, vēl jāsaista šī versija ar attiecīgo drošības informāciju un lietotnes lietojumu. Palīgs atbild uz jautājumiem par uzskaiti; tas pats neievieš labojumus klienta sistēmās. Tāpēc novecojušu JVM saraksts ir pārbaudes tvērums, nevis automātiski sastādīts ievainojamību vai incidentu saraksts.
Atšķirība starp pašreizējo stāvokli un vēsturi palīdz arī šajā gadījumā. Komandai var būt svarīgi zināt, vai vecā versija darbojas tagad vai bijusi redzama tikai agrāk. Laikposms vaicājumā nosaka, uz kuru jautājumu palīgs atbild, savukārt uzskaites pilnīgums nosaka, cik droši šo atbildi var attiecināt uz visu Java vidi. Plaši formulēts jautājums šīs atšķirības neatrisina.
Neizmantota koda kandidātus nosaka novērotā izpilde
Code Inventory apkopo ziņas par kodu, kas tiešām izpildīts ražošanas vidē. Azul piemērs rāda jautājumu ar lietotnes vides apzīmējumu AppEnv un paša uzņēmuma koda nosaukumtelpu; palīgs atgriež pakotnes, kas sakārtotas pēc iespējamā neizmantotā koda apjoma. Lietotnes un nosaukumtelpas norādīšana atdala interesējošo kodu no citu lietotņu un ārējo bibliotēku koda, tādēļ atbildei ir skaidrs tvērums.
Izpildes dati atklāj citādu ainu nekā statiska koda analīze. Metode var būt sasniedzama kodā, bet novērošanas laikā tā arī netikt palaista; savukārt dinamiska izsaukšana var apgrūtināt statisku secinājumu par tās lietojumu. Palīga atbilde palīdz atlasīt pārskatāmas klases, metodes vai pakotnes. Tā vēl nenozīmē, ka konkrēto kodu drīkst droši izdzēst, jo reti izmantota funkcija var nebūt darbināta novērotajā darba slodzē.
Azul demonstrācija rāda iespējamos vaicājumus un atbilžu veidu, bet nesniedz neatkarīgu mērījumu par to precizitāti vai kļūdaini par neizmantotu atzīta koda biežumu. Pirms lēmuma par koda izņemšanu nozīme ir tam, vai novērošanas periods ietvēris attiecīgās lietotnes darbības scenārijus. Ja kāda funkcija šajā periodā nav izsaukta, secinājums attiecas uz novēroto izpildi, nevis visu iespējamo turpmāko lietojumu.
Jaunā vienošanās atver saskarni esošajiem datiem
Aktivizēšanas nosacījums attiecas uz MI funkciju Intelligence Cloud klientiem. Ražotāja norādītā papildu maksas neesamība raksturo jauno vienošanos par palīga ieslēgšanu, nevis visa Intelligence Cloud abonementa cenu. Līdz ar to esošam klientam piekļuvi nosaka līguma solis, bet saņemamo atbilžu saturu — jau uzskaitītās JVM, lietotnes un to izpildes vēsture.
Šī atšķirība nosaka arī palīga tūlītējo vērtību: organizācija ar plašu izpildvides uzskaiti var uzdot precīzākus jautājumus par savu Java vidi, savukārt neaptvertas sistēmas atbildēs neparādīsies. Palīgs var ātrāk norādīt pārbaudāmo resursdatoru, versiju vai koda pakotni, bet licences vērtējums, drošības lēmums un koda izņemšana joprojām balstās uz attiecīgās instances vai lietotnes apstākļiem.
Saistītie raksti


OpenAI aģentu spieti skāra ārējas datubāzes — robežas vēl nav skaidras

RAG vai modeļa pielāgošana: lielākai precizitātei ir sava cena

Rocket EVA ievieš bremzi MI aģentiem — darbību var apturēt pirms izpildes

WhatsApp divu soļu aizsardzība mainās — PIN vietā jāizvēlas parole

Latvijā aizturēts hakeris — automatizēta skenēšana atrada vājas vietnes
Abonējiet mūsu jaunumu vēstuli
Saņemiet jaunākās Web3, MI un kriptovalūtu ziņas tieši savā e-pastā.