新华财经北京 9 月 19 日电(记者王艳刚)当地时间 9 月 17 日,奇安信在阿联酋迪拜举办的 GISEC Global(海湾信息安全博览会)上正式面向全球发布 " 奇安信代码安全智能体(Qcode Agents)"。该产品以多智能体协同架构为核心,将代码安全能力深度嵌入软件开发生命周期,为政企客户提供应对人工智能时代软件供应链安全挑战的创新解决方案。
随着大模型技术在软件开发中的普及,代码生成效率大幅提升,但安全风险也随之加剧。行业数据显示,AI 生成代码的漏洞密度显著高于人工编写,且其中大量属于传统扫描工具难以检测的业务逻辑漏洞。同时,网络攻击正加速向自动化演进,防御者的适应窗口期不断缩短。面对传统基于规则匹配的安全工具在应对深层逻辑漏洞和未知漏洞时的局限,奇安信推出了这款 AI 原生的代码安全产品。
在具体技术实现上,该产品打破了单一工具的局限,采用 " 一个智能编排核心与三个专业智能体 " 的协同架构。在研发流程中,代码提交变更分析智能体可在代码提交时秒级触发增量检测,拦截前端风险;分支合并分析智能体作为发布前的核心闸门,进行系统性深度分析;代码漏洞挖掘智能体则作为常态化审计专家,持续进行全代码检查。这种设计使得安全防护能够无缝融入 DevOps 流程,在不改变研发习惯的前提下实现安全能力的 " 无感左移 "。
为提升漏洞检测的精准度,该产品引入了应用级动态验证、片段级动态验证与 AI 静态验证相结合的三层验证机制,以有效过滤误报。未来,奇安信将继续依托自身在代码安全与威胁情报领域的积累,为国内外企业提供更具前瞻性和实战化的安全解决方案,夯实数字经济的底层安全根基。
编辑:胡晨曦


登录后才可以发布评论哦
打开小程序可以发布评论哦