腾讯科技 | 研究员 (已认证)
针对AI规模化应用带来的攻防失衡、云端数据泄露、全链路安全风险及合规难题,腾讯云安全总经理苏建东提出“AI for Security”与“Security fo...
腾讯科技(深圳)有限公司 | 数据分析 (已认证)
攻防失衡:AI技术加剧软件安全危机 当前,AI安全模型已经从辅助发现漏洞的阶段,演进到能够自主挖掘、验证甚至构建复杂利用链进行攻击的全新阶段,导致攻防天平严重失...
腾讯科技(深圳)有限公司 | 市场研究 (已认证)
传统代码安全工具通常止步于“发现”,而 CodeBuddy Security 代表了代码审计基础设施向“自主化与免疫化”的演进。
在核心技术落地方面,腾讯云方案规避了纯理论框架的缺陷,其漏洞挖掘与代码审计能力直接锚定真实的开发生态系统。
在研发团队里,代码评审经常会遇到一个问题:大家知道 CR 很重要,但真正投入的时间有限。尤其是需求排期紧、改动文件多、上下文分散时,评审很容易变成“看一遍有没有...
💡 摘要: 人工Code Review耗时、容易遗漏安全问题,是每个开发团队的痛点。本文介绍如何用OpenClaw + SonarQube + 安全扫描构建AI...
自主可控要求:关基领域对代码审计工具本身也提出了国产化要求。具备“自主、可控”的国产源代码安全检测产品,符合国家对信息安全产品的要求。
AI Code Review 已经不算新鲜,但真正能够稳定落地到研发流程的产品并不多。
今日,我们分享了一项名为CodeMender的新型AI驱动智能体的早期研究成果,该智能体可自动提升代码安全性。
在实际软件开发中,代码审查和重构是保证代码质量和可维护性的关键环节。然而,传统的人工审查存在以下痛点:
打开文件的那一刻,我仿佛穿越进了迷宫:变量名叫 a、b、temp1,一个函数写了800行,注释里赫然写着"别动这段,动了会炸,我也不懂为啥"。