0
联系电话:4001-158-698EN

公司新闻 行业动态 产品知识

C17官方网站-C17(中国)-阿里Qoder上线全新安全能力,为每位用户配备一位专属安全工程师

导语:7月21日,阿里Qoder上线全新安万能力Qoder Security,及传统扫描东西靠法则匹配已经知模式差别,该安万能力可于Qoder天生代码时同步开展安全查抄

7月21日,阿里Qoder上线全新安万能力Qoder Security,及传统扫描东西靠法则匹配已经知模式差别,该安万能力可于Qoder天生代码时同步开展安全查抄,发明问题后主动修复,并于下一轮扫描中闭环,笼罩「发明、修复、再次验证」的全链路,相称在为每一一名用户配备一名专属安全工程师,可满意企业级场景对于安全的需求。

阿里Qoder上线全新安全能力,为每位用户配备一位专属安全工程师

按照数据统计显示,全世界跨越40%的新代码由AI辅助天生,这些AI天生的代码呈现缝隙的几率要高在人工代码,但企业的安全审查能力并未同步晋升。是以安全不克不及依靠人的自律与模子的自发,必需内建在Agent的运行框架。

Qoder将“静态扫描”进级为“自动式安全”方案,该方案集成为了自研安全年夜模子,可理解代码上下文与污点流传路径,对于检出的问题自我验证可达性,只陈诉真实可达的危害。发明问题后由编程智能体直接完成修复,下一轮扫描闭环再次验证。

阿里Qoder上线全新安全能力,为每位用户配备一位专属安全工程师

第一层缝隙及时阻挡

为均衡成本、延迟及缝隙检出率问题,解决成本与延迟的问题,Qoder还有设计了三层安全护航,防止每一一行代码都交给最强的年夜模子全量复核。于纯文本的字符流级别使命中,代码天生的同时就筛查已经知高危模式,伤害函数挪用这种问题即时发明、主动修复,可实现零延迟、零分外算力开消;于一轮使命完成后,体系会于适合的机会给出后续建议,例如经由过程扫描检测代码安全隐患,SQL注入、长途号令履行、敏感信息泄露这种需要理解语义才能辨认的危害,年夜多城市于这一层被发明。

提交接码前,体系则会触发末了一道防地,自动扣问是否需要扫描。Qoder Security可跨文件、跨函数追踪完备数据流,从污点源到伤害会聚点,挖出单文件视角永远看不到的隐蔽联系关系缝隙。

测试数据显示,比拟传统方案,Qoder Security缝隙检出率晋升约60%,告警误报率降低约80%,单个缝隙从发明到修复可达小时级。据先容,Qoder团队利用Qoder Security对于一批出产级开源项目与AI基础举措措施组件举行了测试,这些项目年夜多拥有活跃的社区及成熟的工程实践,此中不乏被全世界开发者广泛利用的明星项目,终极Qoder Security自立发明了600多个安全问题。

阿里Qoder上线全新安全能力,为每位用户配备一位专属安全工程师

今朝,Qoder国际版与Qoder CN的Qoder Desktop、Qoder CLI均已经撑持该能力,用户可一键开启,无需安装或者配置任何分外插件。

-C17官方网站-C17(中国)
1210
在线客服
在线客服

Maggie

微信咨询

黎小姐