• 博客(110)
  • 收藏
  • 关注

原创 海云安谢朝海:安全加持,AI代码助手迎来新纪元

这种效率的提升不仅体现在代码编写速度上,还体现在代码质量和一致性上,使得开发者能够更专注于创新和业务逻辑的实现,当前我们认为AI代码助手已初步完成了市场教育,行业的相关人员也都对AI代码助手形成市场认知。海云安的代码生成工具不仅能够快速生成高质量的代码,还通过深度集成开发环境,提供实时的代码分析和优化建议,帮助开发者在编码过程中持续提升效率。其次,随着AI模型的优化,训练和使用模型的成本大幅下降,让我们能够以更低的成本为用户提供更优质的服务,同时也为产品的持续迭代和功能扩展提供了更大的空间。

2025-04-11 10:48:06 535

原创 AI编码助手的进化历程与思考

当代码生成效率达到临界点时,质量工程将成为新的关键锚点——未来的技术制高点将不再是单纯追求生成速度,而是构建可信代码:通过静态分析、形式化验证与AI审查流水线的三重防线,在保留创新活力的同时遏制技术债务。在这个新时代,最抢手的不是最快写出代码的人,而是最能确保代码可靠性的"软件质量架构师"。Cursor(2023):Cursor 的自动补全是目前最先进的,它交互创新点在于 “下一步行动预测” 模型,能预测开发者的下一步动作,例如,变量重命名时会建议多行重构,为函数签名或部分代码写注释时会适当建议补全。

2025-03-24 15:30:55 547

原创 《大语言模型赋能证券业开发安全:海云安技术方案在上交所专刊发表》

在证券业安全开发领域中,存在着传统代码检测工具漏洞误报率高,研发人员漏洞理解和修复效率低等痛点问题。为了有效解决上述痛点问题,以微调和优化大模型为技术思路,深入研究和探索了大模型在该领域内的应用,为其在开发安全方面的应用积累了宝贵的实践经验。本研究对证券领域内乃至整个金融行业都具有一定的价值,可为开发者赋能,帮助企业实现降本增效,预估一套应用可赋能10名架构师,协助100名开发者大幅提升安全能力,平均提升项目开发编码效率达10%-15%,为千名开发者的金融机构每年节约累计上百万的开发成本。

2025-03-24 15:23:55 315

原创 海云安十周年生日快乐|十年峥嵘 奋进未来

深圳海云安网络安全技术有限公司成立于2015年,是一家致力于“AI+程序分析”赋能网络安全的国家级专精特新“小巨人”企业,通过AI大模型赋能应用,智能化软件开发流程,解决IT数字供应链的信息安全、代码质量和开发效能等方面问题

2025-03-10 10:33:45 62

原创 CIO和CSO如何积极应对生成式AI带来的颠覆式创新机遇?

以智乘AI大模型作为基座进行支撑,打造一款开发者安全智能助手,极大的降低检测结果误报,实时生成缺陷成因解释,生成漏洞修复建议代码,根据上下文自动补全代码,通过智能交互式问答功能可快速解答各类与研发、安全相关的问题,在开发编码阶段,从安全、合规、质量、效能四个方面为开发者提供全方位赋能。,博士,副教授,国内知名信息安全红客。GenAI技术的引入将改变金融行业员工的角色、职责、工作方式和业务流程,因此需要对现有的组织结构进行相应的调整以适应新的工作模式,确保技术团队与业务部门紧密合作,共同推动创新。

2025-03-10 10:20:03 475

原创 海云安开发者智能助手(D10)全面接入DeepSeek,赋能开发者安全高效编码新范式

数据显示,通过DeepSeek R1模型的优化与蒸馏,D10在代码缺陷检测、组件风险分析、智能编码等核心场景的综合效率提升超20%,运营成本降低35%,为全球开发者提供更精准、更轻量、更敏捷的智能开发安全解决方案。作为开发安全领域的创新先锋,海云安将DeepSeek R1深度融入D10开发者智能助手,率先实现IDE原生级全栈安全守护——从代码生成阶段的漏洞预防,到开发过程中的实时风险检测,再到第三方组件的深度依赖分析,D10通过AI驱动的"左移安全"能力,为开发者构建全生命周期的安全屏障。

2025-02-10 10:25:38 498

原创 海云安 “ 开发者智能助手D10 ” 荣登 2024 人工智能应用标杆 TOP100 榜单!

近日,由中关村智用人工智能研究院和新智引擎主办,以“智能驱动,生产力重塑”为主题的第二届人工智能产业应用大会(以下简称“大会”)在国家自主创新示范区展示中心·会议中心盛大召开,大会聚焦“AI+产业应用落地”,汇聚了来自全国顶尖高校、科研机构、科技创新企业、权威媒体以及投资界的精英代表,共计500余人,围绕创新应用场景、前沿AI技术、算力基础设施、商业化落地等话题,共同探讨和展望了AI赋能新质生产力发展的现状及未来趋势,展现了AI在不同产业领域的无限潜力和巨大价值。

2025-01-22 16:50:31 212

原创 15项细分领域!海云安实力入选CCSIP中国网络安全行业全景册(第七版)

近日,FreeBuf咨询正式发布《CCSIP 2024中国网络安全行业全景册(第七版)》,海云安荣誉上榜大模型安全、信创安全、供应链安全、动态应用程序安全测试(DAST)、交互式应用程序安全测试(IAST)、静态应用程序安全测试(SAST)、DevSecOps、软件成分分析(SCA)、移动应用安全、企业移动管理EMM、数据安全治理(解决方案)、数据安全管控(平台型)、漏洞检测、安全咨询与培训教育、渗透测试等15项细分领域,此次入选,再次彰显海云安的企业综合实力和行业标杆地位。

2025-01-22 16:46:32 253

原创 【喜讯】海云安荣获“数字安全产业贡献奖”

该系统帮助银行和证券公司在信创基础设施环境下补齐应用系统从开发编码到上线各个环节的源代码安全检测能力支撑,实现安全左移,并在DevOps流水线中,实现自动化安全扫描检测分析,在关键节点实施安全卡点,极大的减少人工参与工作量,有效促进各团队之间协作的同时将80%高危以上漏洞缺陷消除在版本发布前,不仅有效降低了漏洞缺陷的修复成本,还为应用系统上线提供了有效的安全保障。该产品具有低误报率和高检测速率的特性,适应敏捷开发、DevOps工作流,在几乎不影响流水线过程的前提下,有效降低安全风险和成本。

2025-01-22 16:20:51 556

原创 首批!海云安副总工程师李志勇博士受聘为中国计算机行业协会“移动互联网安全工程师培训讲师”

产品提供支持服务器版本和便携版本,服务器版本应用于企业、测评机构、安全实验室等进行App安全测试、合规测评、App安全研究工作,便携版本用于现场监督检查、会议终端设备入会终端检查、企业内部日常设备巡检等工作。产品支持App安全漏洞、违法违规、个人信息安全、SDK安全、合规项目的自动化检测和定期监测,全自动化快速识别App潜在的安全风险、隐藏违法违规行为,包括个人信息窃取、个人信息出境、恶意扣费等行为等。全面支持Android、iOS、鸿蒙、小程序应用、公众号、H5。可在内网、外网开展移动应用安全检测。

2025-01-22 16:17:40 333

原创 海云安入选《嘶吼 2024 中国网络安全产业势能榜》荣登年度杰出“专精型”优能企业

将SAST(静态应用程序安全测试)和SCA(软件成分分析)技术与人工智能大语言模型进行深度融合,对大模型进行微调、训练和优化,形成以海云安智乘AI大模型为基座的一套安全智能开发者助手Agent,可大幅降低传统源代码检测工具误报率、实时生成缺陷成因解释,做到一键快捷漏洞修复。海云安是一家专注于AI大模型赋能安全左移的开发安全领域厂商。在开发安全领域,海云安通过AI大模型技术赋能软件开发应用,智能化软件开发流程,解决IT数字供应链的信息安全、代码质量和开发效能等方面问题,助力企业安全合规,降本增效。

2025-01-15 17:47:15 152

原创 海云安荣获中国信通院2024年度首期“磐安”优秀案例

对于高校的开发团队和学生,D10提供了全面的安全赋能,尤其在教学过程中,能够帮助学生理解安全编程的重要性,提升他们的实际操作能力。通过部署“开发者智能助手(D10)”,不仅有效提升了高校开发团队的安全能力,还在教学过程中赋能学生,帮助他们从源头减少安全漏洞,培养了学生的安全敏感性。此外,学生的安全编程能力和合规意识显著提升,为其未来的职业生涯打下了坚实基础。通过AI技术,D10还能够减少传统安全检测中的误报率,提高检测的准确性,从而使学生和开发者能更专注于提高编码质量和解决真实的安全问题。

2025-01-15 17:42:43 242

原创 海云安开发者安全智能助手D10荣膺 “ AI标杆产品 ” 称号,首席科学家齐大伟博士入选2024年度 “ 十大杰出青年 ”

支持接入企业内部知识数据,通过RAG,实现高效精准的代码补全和个性化的智能问答,快速解答各类研发、安全相关的问题,帮助企业提升研发效能及安全能力。作为一家专注于AI大模型赋能安全左移的开发安全领域厂商,海云安始终坚持“左移开发安全,右拓安全运营”的理念,长期专注于为客户提供安全左移系列工具、平台和方案。创新是深圳的基因,在这个充满创新活力的大湾区,海云安将不断对开发者安全智能助手D10精雕细琢,持续创新进化,为人工智能与产业的深度融合发展贡献更好的产品和力量。

2025-01-15 17:38:43 623

原创 实力认证 | 海云安入选《信创安全产品及服务购买决策参考》

为适应政策要求,海云安技术团队完成了一系列信创实践,通过自主研发,可适配企业信创环境要求,包括:基于AI大模型赋能的开发者安全智能助手D10、高敏捷AI白盒SCAP++、高敏捷信创白盒(SCAP)、开源组件检测分析工具OSCA、开发安全运营平台ASOC和软件供应链安全管控平台SDC等,在系统自身信创性、信创环境兼容性、信创检测能力这三方面表现突出,并具有误报率低检测速度快的特点,帮助企业有效管控软件供应链安全。海云安凭借AI大模型技术在信创安全领域中的创新应用成功入选本次报告,被评为信创安全“酷厂商”。

2025-01-15 17:32:04 559

原创 引领3大技术赛道!海云安入选ISC 2024数字安全创新能力百强

将SAST(静态应用程序安全测试)和SCA(软件成分分析)技术与人工智能大语言模型进行深度融合,对大模型进行微调、训练和优化,形成海云安智乘AI大模型为基座的一套智能开发者助手Agent,可大幅降低传统源代码检测工具误报率、实时生成缺陷成因解释,做到一键快捷漏洞修复。通过与研发流水线对接协同,帮助研发安全团队联动编排检测工具/安全活动,管理安全卡点标准、安全活动数据(例如卡点通过情况、例外通过情况、漏洞数据等),降低管理多种安全活动的复杂度,提高持续安全运营能力。荣誉是鼓励更是前行的动力。

2024-12-23 10:51:57 290

原创 软件供应链安全评估方案

通过开展软件供应链安全评估,全面摸清企业当前软件供应链安全现状和潜在的安全风险,从软件供应链的上下游和供应链的各个环节进行安全评估,发现软件供应链安全管控的技术、管理、人员上的安全缺失和不足,给出合理化改进建议,增强软件供应链安全管控能力,实现软件供应链可信治理、软件产品服务可信、供应过程可信、开源可信,建立可信软件供应链。1.输出评估结果报告:以评估报告的形式详细呈现软件供应链的安全状况,包括软件资产清单、软件供应链各环节的安全风险点、安全控制措施的有效性、供应商的安全风险等级等信息。

2024-12-23 10:48:33 800

原创 更好的安全实践,解决Copilot + CodeQL 的各类安全左移局限性问题

然而,CodeQL的使用协议中明确禁止其在企业的CI/CD流水线中部署,这意味着在企业级的开发环境中,Copilot + CodeQL的组合并不能真正嵌入到企业的开发流程中,导致了其在生产环境中的应用受到限制。GitHub Copilot通过与CodeQL等SAST工具的结合,为开发者提供了自动修复漏洞的能力,尤其是在代码提交或Pull Request中,开发者能够直接获得AI生成的修复建议,极大地提高了安全检测的效率。然而,遗憾的是,这种“左移”策略更多是将安全实践的责任推给了开发者,而非真正带来好处。

2024-12-10 15:39:38 1263 1

原创 实力攀升丨海云安再度上榜「中国网络安全企业100强」

海云安产品完全自主研发,适配企业信创环境要求,包括:基于AI大模型赋能的开发者安全智能助手D10、高敏捷AI白盒SCAP++和适配敏捷开发场景并支持代码自主率检测的高敏捷信创白盒(SCAP)、开源组件检测分析工具OSCA、开发安全运营平台ASOC和软件供应链安全管控平台SDC是国内少数自主知识产权源代码检测产品之一,拥有“销售许可证,CNNVD、信创兼容证书”,在系统自身信创性、信创环境兼容性、信创检测能力这三方面表现突出,并具有误报率低检测速度快的特点,帮助企业有效管控软件供应链安全。

2024-12-02 10:53:09 326

原创 金融领域先锋!海云安成功入选2024年人工智能先锋案例集

该案例海云安将过往多年在开发安全领域丰富的落地实践经验、SAST(静态应用程序安全测试)和SCA(软件成分分析)技术与当前热门的人工智能大语言模型进行深度融合,对大模型进行微调、训练和优化,形成海云安智乘AI大模型。以智乘AI大模型作为基座进行支撑,形成一套在IDE中给开发人员使用的开发者安全智能助手,极大的降低了源代码检测结果的误报,通过实时生成缺陷成因解释,生成漏洞修复建议代码,加快漏洞修复闭环,根据上下文自动补全代码提升编码效率,通过智能交互式问答功能可快速解答各类与研发、安全相关的问题。

2024-11-15 16:13:34 579

原创 实力认可!海云安入选《2024年中国数据安全企业全景图》

数据安全风险监测系统是面向数据全生命周期,以分析数据资产风险为核心要求,能够对数据资产进行持续的监测和分析,发现数据安全风险并及时预警的系统。其内置数据发现、网络流量、应用插件等前端探针,在无需对接其他安全设备的前提下,利用自动化的数据安全风险分析技术、数据流转使用风险监测技术,即可实现API数据、文件数据、数据库等数据的安全风险监测。具备细粒度数据权限管控、动态脱敏、API资产探测、配置安全核查等功能,实现数据“全链路”安全管控,防止数据泄露、数据滥用、安全攻击等风险的发生。

2024-11-15 16:04:31 184

原创 海云安入选软件供应链安全十大代表厂商,软件供应链安全创新成果获认可

通过建设地方和行业标准,构建一套基于软件供应链项目服务安全管控的技术能力和管理平台,对项目规划类项目服务、开发类项目服务、集成类项目服务、基础类项目服务等各阶段的过程安全风险进行管控,采取智能编排技术自动调取工具,对项目服务过程中的安全风险进行验证和管控,实现在软件供应链项目服务中各个关键阶段安全管控能够得到有效支撑,保障项目服务过程中安全要求得到有效的验证和管控。可以覆盖源码检测、开发安全管控、开源组件管理、漏洞自动修复、代码自动生成、安全准入、安全交付、信创测评、移动应用合规检测、供应商管理多个场景。

2024-11-07 11:12:40 668

原创 10.24程序员节,你的代码安全吗?

应运而生并引起了广泛关注,这款智能化的软件开发工具,使得每一名开发者都可以成为安全专家,通过将静态应用程序安全测试(SAST)和软件成分分析(SCA)技术与先进的人工智能大语言模型深度结合,提供了一种全新的代码安全解决方案。实际上,开发人员在编写代码时可能会因为多种原因导致漏洞的产生,其中包括对特定编程语言或技术的理解不足、缺乏足够的安全意识培训、在紧迫的截止日期下赶工而忽视安全性、未能及时更新或应用安全最佳实践、以及缺少有效的代码审查和测试流程,这些因素共同作用,使得安全漏洞有机可乘。

2024-10-25 10:38:15 371

原创 落实安全左移迫在眉睫 | 伊朗APT34组织针对阿联酋及海湾关键基础设施发动攻击

该漏洞发生在AuthzBasepCopyoutInternalSecurityAttributes函数中,该函数在复制SecurityAttributesList时会使用用户提供的指针,在校验及复制期间存在时间差,导致存在TOCTOU(Time-of-Check to Time-of-Use)漏洞。同时这类事件也彰显了安全左移的重要性,将安全活动左移到日常编码阶段,在编码阶段提前识别和修复潜在的安全问题。通过对比发现,两者存在代码相似性,都是利用了代码层面的漏洞来进行网络攻击,以达到攻击者的目的。

2024-10-25 10:33:49 369

原创 大模型赋能开发者 | 海云安创始人谢朝海·大咖访谈

根据我们客户实际使用的反馈数据,在使用我们D10产品后在代漏洞检测准确率是做到了90%,千行代码漏洞率下降50%,编码效率提高30%,整体效能提高10%,企业不仅能在效能上实现跃升,还能够在安全和合规方面做到更加可靠和高效。从效能和效率的角度来说,AI技术确实带来了颠覆性的变革。具体来说,我们规划构建一个覆盖需求、设计、编码、测试、部署、运维不同阶段的智能体,从编码阶段智能体为基础在开发全生命周期继续“左移右拓”,实现各个智能体在各个开发阶段赋能软件开发,从根本上改变企业的开发流程,来打造软件开发新范式。

2024-10-25 10:24:40 559

原创 喜报丨海云安斩获2024昇腾AI创新大赛优胜奖!

2、“智x”AI大模型,相较于开源通用大模型,我们依靠积累多年的程序分析技术,通过“智x”AI大模型【智能程序分析xAI】对原生大模型的微调、训练和优化,得以实现更好的使用效果。以某大型互联网银行客户为例,海云安开发者安全智能助手在该银行应用的业务系统数达到3000+,开发者用户数达到7000+,日均交互次数10万+,通过融合SAST、SCA与AI大语言模型,漏洞检测准确率提升90%,千行代码漏洞率下降50%,开发者编码效率提升35%,整体研发效能提升10%。并且能够对比历史分析结果对误报自动过滤。

2024-10-22 15:49:43 516

原创 强势入围| 海云安再次荣登“深圳行业领袖企业100强”榜单

本次评选活动历时6个月,通过各机构推荐、企业申报、企业调研、专家评审等,评选出深圳100个具有战略发展意义、具有创新引领效应的细分行业及100个行业内的领袖企业,集中展示了深圳各个细分行业有影响力、有示范性的领先企业、标杆企业,体现深圳各行业领袖企业为高质量发展做出的贡献,以继续加速推动深圳新质生产力高质量发展。在开发安全领域,海云安通过AI大模型技术赋能软件开发应用,智能化软件开发流程,解决IT数字供应链的信息安全、代码质量和开发效能等方面问题,全面助力企业安全合规,降本增效。

2024-10-22 15:43:26 472

原创 牛品推荐 | 一款可大幅降低安全合规成本的开发者安全助手

在满足合规方面,覆盖了30+主流编程语言的代码和组件的安全合规检测,通过将安全合规检测能力内置到开发环境中,帮助开发者在代码层面进行安全合规的检测。在严格监管的大环境下,安全合规已成为开发人员的“必修课”。该银行面临着复杂的安全挑战。海云安开发者安全智能助手在该银行应用的业务系统数达到3000+,开发者用户数达到7000+,日均交互次数10万+,通过融合SAST、SCA与AI大语言模型,漏洞检测准确率提升了90%,千行代码漏洞率下降了50%,开发者编码效率提升了35%,整体研发效能提升了10%。

2024-10-22 15:38:40 1006

原创 海云安董事长谢朝海博士出席2024年中国国际服务贸易交易会“大模型应用创新论坛”

中国信息通信研究院人工智能研究所平台与工程化部主任曹峰,中国联通人工智能创新中心首席AI科学家兼技术总师廉士国,中国移动信息技术中心营销服务大模型团队技术总师田天,蚂蚁集团医疗健康事业部CTO魏鹏,北京滴普科技有限公司董事长兼CEO赵杰辉,中国邮政储蓄银行软件研发中心副总经理胡美鑫,深圳海云安网络安全技术有限公司创始人谢朝海,枫清科技创始人兼CEO高雪峰,中国工商银行软件开发中心、金融科技研究院大数据和人工智能实验室资深经理夏知渊,复旦大学计算机科学技术学院副院长彭鑫等嘉宾发表了主旨演讲。

2024-09-29 17:57:51 434

原创 喜讯!海云安受邀出席信通院铸基计划年中会议,凭借人工智能领域创新技术斩获多项荣誉

将SAST(静态应用程序安全测试)和SCA(软件成分分析)技术与人工智能大语言模型进行深度融合,对大模型进行微调、训练和优化,形成以海云安智乘AI大模型为基座的一套安全智能开发者助手Agent,可大幅降低传统源代码检测工具误报率、实时生成缺陷成因解释,做到一键快捷漏洞修复。中国信通院“铸基计划”专注于企业数字化转型中面临的痛点、难点问题,利用中国信通院在数字技术领域的深入理解,通过链接数字化转型供给侧和需求侧,助推数字化转型高质量发展。左右滑动查看案例图集。

2024-09-29 17:30:46 375

原创 喜讯 | 海云安“开发者安全助手系统”项目荣获香蜜湖金融科技创新奖【优秀项目奖】

开发者智能助手D10(简称D10)是海云安公司依托积累多年的程序分析技术以及丰富的开发安全实践经验,融合人工智能AI、静态代码分析(SAST)和软件成分分析(SCA)等技术研发的一套系统性解决方案,旨在实现安全高效左移,全面提升开发者的安全编码能力。在开发安全领域,静态代码检测技术也因大语言模型的出现,而有了产生变革的可能。然而,传统代码安全工具在实际应用中存在诸多问题,如误报率高、问题定位不准确、缺陷成因描述不清晰等,这些问题阻碍了安全向开发侧“左移”,影响了开发安全工作的顺利进行和研发效能的整体提升。

2024-09-19 11:42:56 527

原创 2024国家网络安全周 | 海云安凭借AI大模型在软件开发安全领域的创新实践,跻身创新创业投资专场活动决赛圈

支持接入企业内部知识数据,通过RAG,实现高效精准的代码补全和个性化的智能问答,快速解答各类研发、安全相关的问题,帮助企业提升研发效能及安全合规能力。未来海云安将继续坚持“左移开发安全,右拓安全运营”的思想,“AI+程序分析”赋能数字供应链,提升开发效能、软件安全和质量,响应国家《“十四五”软件和信息技术服务业发展规划》提出的“卡脖子”关键基础软件补短板(开发支撑软件)”要求,建设产品V3.0-软件供应链AI新范式,推动AI技术在软件供应链领域的深入应用和发展,实现软件开发全生命周期的自动化和智能化。

2024-09-19 11:17:43 851

原创 【国家级认定】海云安获评国家级专精特新“小巨人”企业

在开发安全领域,海云安通过AI大模型技术赋能软件开发应用,智能化软件开发流程,解决IT数字供应链的信息安全、代码质量和开发效能等方面问题,助力企业安全合规,降本增效。对企业的经济效益、专业化程度、创新能力、经营管理等方面均有严格的申报标准,需要满足拥有自主品牌、细分市场占有率、净利润平均增长率等10多项较高的指标要求,是 “专精特新” 企业中的佼佼者。本次国家级专精特新“小巨人”企业认定,意味着海云安在创新能力、核心技术、管理能力、经济效益等各方面综合实力得到了国家相关部门的认可。

2024-09-19 11:06:37 358

原创 实力再证|海云安连续三年荣登中国网络安全产业联盟(CCIA)榜单,蝉联两届“中国网安产业成长之星”

作为一家专注于AI大模型赋能安全左移的开发安全领域厂商,海云安紧跟国家安全长期战略步伐,面向不同行业的客户需求,专注于提供安全左移系列工具、平台和方案,以满足不同行业和领域的安全合规需求,持续精进技术创新和产品研发,致力于为客户提供更加高质、高效的产品和服务,旗下产品和服务成功在政府、央国企、金融、教育、医疗等行业落地部署,在业务方面始终保持着高速成长,具备相对成熟的市场规模。调研以具备网络安全产品、服务和解决方案销售收入的企业为研究对象,经过对有效数据的收集整理和分析研究,最终评选出上榜企业。

2024-09-19 11:01:34 433

原创 “AIGC+开发安全”领域标杆厂商|海云安入选《2024网络安全十大创新方向》报告

将SAST(静态应用程序安全测试)和SCA(软件成分分析)技术与人工智能大语言模型进行深度融合,对大模型进行微调、训练和优化,形成以海云安智乘AI大模型为基座的一套安全智能开发者助手Agent,可大幅降低传统源代码检测工具误报率、实时生成缺陷成因解释,做到一键快捷漏洞修复。支持接入企业内部知识数据,通过RAG,实现高效精准的代码补全和个性化的智能问答,快速解答各类研发、安全相关的问题,帮助企业提升研发效能及安全能力。海云安凭借其在开发安全领域的创新性、领先性的技术和丰富的实战经验积累,被评选为“

2024-09-02 11:38:01 261

原创 Gartner《2024中国安全技术成熟度曲线》AI安全助手代表性产品:开发者安全助手D10

海云安将过往多年在开发安全领域丰富的落地实践经验、SAST(静态应用程序安全测试)和SCA(软件成分分析)技术与当前热门的人工智能大语言模型进行深度融合,对大模型进行微调、训练和优化,形成海云安智乘AI大模型。以智乘AI大模型作为基座进行支撑,形成一套在IDE中给开发人员使用的开发者安全智能助手,极大的降低了源代码检测结果的误报,通过实时生成缺陷成因解释,生成漏洞修复建议代码,加快漏洞修复闭环,根据上下文自动补全代码提升编码效率,通过智能交互式问答功能可快速解答各类与研发、安全相关的问题。

2024-09-02 11:28:37 712

原创 再获认可!海云安荣登2024中国网络安全市场100强榜单

作为一家专注于AI大模型赋能安全左移的开发安全领域厂商,公司整体品牌及产品,连续多年成功入选多个行业知名调研机构和专业媒体权威榜单,此次入选《2024中国网络安全市场100强》不仅是行业对海云安技术创新和成果转化能力的认可,也是对海云安商业价值、发展前景等综合实力的全方位肯定。未来,海云安将继续依托其在开发安全领域实践经验的积累,积极推动公司技术创新、产品服务能力创新的工作进展,保障客户业务始于安全走向安全高效,并一如既往的服务好行业客户,为客户的数字化建设持续贡献力量。海云安自创立以来始终坚持“

2024-09-02 11:15:24 391

原创 大模型在应用开发安全左移实践

在实际的项目过程也发现,很多客户在devsecops的建设方面已经有所成绩,但是devsecops的建立并不意味着能实践好开发安全左移,在devsecops的流程中可能是在上线前设置安全检测卡点,漏洞的发现和修复一般是在系统发布阶段,这并没有降低漏洞的修复成本。目前的各种软件开发方法并不能保证生产出安全的软件,解决软件安全问题不是个独立的过程,应贯穿于整个软件开发和维护过程,需要一个系统性的安全解决方案,与软件开发生命周期有机结合进行实施,才能有效减少软件安全漏洞和降低其风险。

2024-08-21 11:54:29 1293

原创 海云安受邀出席第五期移动互联网App产品安全漏洞技术沙龙并发表主题演讲

对支持自主开发、外包开发场景,通过从软件产品的规划、建设、交付、运营全生命周期进行安全管控,快速发现缺陷组件、深度且准确的SBOM清单、许可证合规风险检测、供应商安全风险等安全风险,实现软件开发全过程管控、全方位合规。通过配套安全需求工具箱、自查自证工具箱、安全测试工具箱和验证监测工具箱,提供软件开发规划立项、开发建设、上线测试和运行维护四大阶段安全技术能力,按照软件供应链上游、生产链、下游相关风险进行统一管理,统一管理信创系统开源软件资产风险情况,确保生产制品可信交付、安全运营。

2024-08-21 11:35:55 379

原创 喜报|海云安荣获“广东通信杯”网络安全技能大赛二等奖!

据悉,本次大赛秉持“贴近实际,实战为先”理念,深入分析国内外网络安全领域热点问题,构建一系列紧贴广东省实际的典型安全场景,由广东省通信管理局、广东省人力资源和社会保障厅、广东省总工会等联合举办,共有团队赛55支队伍165人,来自39家企业参加比赛,经过一天激烈角逐,海云安参赛队在多支网络安全精英队伍中脱颖而出,凭借扎实的专业知识、出色的技能和团队协作精神,荣获“数智融合组”团队赛二等奖,充分展现了海云安参赛队员的专业实力和卓越成果。

2024-08-07 14:47:09 306

原创 AI大模型赋能开发者|海云安创始人谢朝海受邀在ISC.AI 2024大会就“大模型在软件开发&安全领域的应用”主题发表演讲

此次会议,海云安在大会现场设置专属F003展位,海云安携自主研发国内首创的开发者安全智能助手产品亮相现场,通过产品界面展示、视频播放、现场讲解等多种声光电相结合的方式,全方位、多角度、立体化展现海云安深耕开发安全领域多年的丰硕成果。作为全球规格最高、规模最大、影响力最深远的安全峰会之一,本次大会以“打造安全大模型 引领安全行业革命”为主题,聚焦安全与AI两大领域,吸引了众多行业领袖、专家学者进行深度参与,共同探讨AI大模型安全应用等前沿话题。安全领域中以较低成本高效运用AI大模型。

2024-08-07 14:30:24 406

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除