网络攻击和数据泄露影响着全球企业的安全策略。几个月前,独立分析机构Gartner公司预测,到2018年,全球企业安全支出总额将达到963亿美元。很多企业都在采取积极的措施,预计到2020年,90%以上的企业都会测试移动应用程序的漏洞。Gartner近日也发布了其2018年应用安全测试魔力象限。其中,美国新思科技公司已经连续两年被评为Gartner魔力象限应用安全测试(AST)“领导者”。
Gartner报告基于15个标准评估了各大软件供应商,对他们的前瞻性和执行力进行了评比。
Gartner指出:“AST市场正在蓬勃发展,但深受DevSecOps漏洞、Web应用程序设计漏洞和其它常见漏洞的影响。安全和风险管理领导者需要通过在软件生命周期中整合和自动化AST,以更快速地完成任务,并可测试更复杂的应用程序。”
新思科技软件质量与安全部门总经理Andreas Kuehlmann 表示:“凭借全面自动化集成解决方案组合,新思科技可以满足软件行业日新月异的需求。我们相信Gartner是因此持续评定新思科技为应用安全测试的领导者。随着DevOps的出现,软件开发和部署过程变得更快,迭代更加频繁。为了在不牺牲速度和生产力的情况下有效降低风险,企业需要将安全性融入到DevOps流程和工具链。这一点比以往更加重要。”
新思科技提供静态应用安全测试、动态安全测试和交互式应用安全测试解释方案。而且,新思科技最近收购了黑鸭子软件公司(Black Duck Software),进一步完善了产品阵容,帮助企业识别和管理开源软件安全风险。 黑鸭子软件公司是全球领先的软件组合分析(SCA)解决方案供应商。
Gartner评价道:“虽然SCA严格意义上不算安全测试解决方案,但SCA已经成为应用安全程序的关键组件。SCA产品分析应用程序组合,以检测已知具有安全性和/或功能性漏洞、或需要适当许可的组件。这有助于确保企业软件供应链只包含经过安全测试的组件,以支持安全的应用程序开发和组装。越来越多Gartner的客户希望从AST供应商那里寻求这些解决方案。”
好文章,需要你的鼓励
微软研究院联合北京大学、清华大学提出"强化预训练"新方法,让AI在预测下一个词前先进行深度思考推理。该技术将传统的模式匹配升级为真正的逻辑推理,显著提升了语言模型的预测准确性和推理能力,为人工智能从"背诵"向"理解"的转变开辟了新路径。
上海交通大学与StepFun联合推出的OneIG-Bench是AI图像生成领域首个全维度评测基准,涵盖语义对齐、文字渲染、知识推理、风格化、多语言等六大维度,包含超过2400个测试案例。该研究对19个顶级AI模型进行了史上最全面的对比评测,发现GPT-4o综合表现最佳,Seedream 3.0在文字渲染方面独领风骚,揭示了当前AI模型的优势与不足,为未来技术发展指明了方向。
伊利诺伊大学研究团队开发了SAFFRON安全防护系统,通过创新的"多路分叉奖励模型"技术,让AI在面对恶意诱导攻击时能够实时进行安全筛选。该系统将AI安全防护的攻击成功率从89.7%降至40.9%,同时保持回复的自然性和多样性,为AI安全领域开辟了全新的"推理时计算"防护路径。
上海人工智能实验室等机构联合发布的最新研究,开发出能够像人类专家一样"阅读"化学分子图像的AI系统GTR-Mol-VLM。该系统采用模仿人类思维的"图遍历视觉思维链"方法,在处理含缩写的复杂分子图像时准确率达84.50%,比现有最佳方法高出约14个百分点,为药物研发和材料科学等领域的数字化转型提供了重要技术支撑。