阿里Qoder上線全新安全能力,為每位用戶配備一位專屬安全工程師

重點摘要
< img id="wx_img" src="https://www.qbitai.com/wp-content/uploads/imgs/qbitai-logo-1.
< img id="wx_img" src="https://www. com/wp-content/uploads/imgs/qbitai-logo-1. png" width="400" height="400"> 阿里Qoder上線全新安全能力,為每位用戶配備一位專屬安全工程師 量子位的朋友們 2026-07-21 13:44:29 來源:量子位 7月21日,阿里Qoder上線全新安全能力Qoder Security,和傳統掃描工具靠規則匹配已知模式不同,該安全能力可在Qoder生成代碼時同步開展安全檢查,發現問題後自動修復,並在下一輪掃描中閉環,覆蓋「發現、修復、再次驗證」的全鏈路,相當於為每一位用戶配備一位專屬安全工程師,可滿足企業級場景對安全的需求。 根據數據統計顯示,全球超過40%的新代碼由AI輔助生成,這些AI生成的代碼出現漏洞的概率要高於人工代碼,但企業的安全審查能力並未同步提升。 因此安全不能依賴人的自律與模型的自覺,必須內建於Agent的運行框架。 Qoder將“靜態掃描”升級為“主動式安全”方案,該方案集成了自研安全大模型,可理解代碼上下文與汙點傳播路徑,對檢出的問題自我驗證可達性,只報告真實可達的風險。 發現問題後由編程智能體直接完成修復,下一輪掃描閉環再次驗證。 第一層漏洞實時攔截 為平衡成本、延遲和漏洞檢出率問題,解決成本與延遲的問題,Qoder還設計了三層安全護航,避免每一行代碼都交給最強的大模型全量複核。 在純文本的字符流級別任務中,代碼生成的同時就篩查已知高危模式,危險函數調用這類問題即時發現、自動修復,可實現零延遲、零額外算力開銷;在一輪任務完成後,系統會在合適的時機給出後續建議,例如通過掃描檢測代碼安全隱患,SQL注入、遠程命令執行、敏感信息洩露這類需要理解語義才能識別的風險,大多都會在這一層被發現。
Related
相關文章

Google要把AI大模型「刻」進芯片裡
這篇消息聚焦「Google要把AI大模型「刻」進芯片裡」。目前站內已移除先前混入的模型思考或安全判斷文字,並保留來源可確認的主題供讀者追蹤。

AI獨角獸創始人最新判斷:90%企業AI場景,已經不需要最強模型
AI獨角獸Glean創辦人指出,目前超過九成企業AI應用場景不需使用最強模型,開源模型已能滿足多數需求。企業導入AI的真正瓶頸在於上下文工程,而非模型能力,模型商品化將使價值轉向應用層。應用公司應深入客戶核心工作流程,不必過度擔心模型廠商直接競爭。

WAIC觀點:最快兩年,迎來機器人“ChatGPT時刻”
在2026世界人工智能大會上,具身智能企業聚焦機器人真實場景落地,業界認為最快兩年內將迎來機器人「ChatGPT時刻」。然而,訓練世界模型仍面臨數據、表徵與閉環三大挑戰,各企業在數據來源與模型架構上各有不同策略。

印奇的手機,階躍星辰的賭局
根據鈦媒體的報導,印奇的手機業務與階躍星辰的賭局成為近期科技圈的討論焦點。印奇作為曠視科技的創始人,其跨足手機領域的動作引發市場關注;而階躍星辰則被報導描述為在一場AI技術的賭局中下注。報導聚焦於兩者之間的戰略關聯與市場風險,但目前僅能從標題中窺見其核心方向,具體的產品細節、合作夥伴及定價策略等資訊尚未完整揭露。

在下一個模型發佈之前
賬號設置我的關注我的收藏申請的報道退出登錄登錄搜索36氪Auto數字時氪未來消費智能湧現未來城市啟動Power on36氪出海36氪研究院潮生TIDE36氪企服點評36氪財經職場bonus36碳後浪研究所暗湧Waves硬氪氪睿研究院媒體品牌企業號企服點評36Kr研究院36Kr創新諮詢企業服務核心服務城市之窗政府服務創投發佈LP源計劃VClubVClub投資機。

WAIC重磅成果|上海儀電智算牽頭成立“智算系統架構聯盟”併發布《超節點系統架構規範》
< img id="wx_img" src="https://www.qbitai.com/wp-content/uploads/imgs/qbitai-logo-1.