新平台支持从开发到部署阶段全面的应用程序安全性
美国新思科技公司近日宣布发布其全新的Polaris软件完整性平台。Polaris软件完整性平台将新思科技软件质量与安全的产品和服务的强大功能整合到一个集成解决方案中,帮助安全和开发团队更快地构建安全、优质的软件。
新思科技Polaris软件完整性平台是一个基于云端的平台,通过结合新思科技Code Sight IDE插件和集中式分析服务器,共享相同的强大分析引擎,简化并且实现从开发到部署的全面的应用程序安全性;与流行的开发和运营工具的广泛集成;报告、仪表板和API提供应用程序安全风险的统一视图。通过Polaris软件完整性平台,团队可以在开发早期检测和修复漏洞,并且在整个软件开发生命周期(SDLC)中集成和自动化全面的安全分析,在整个应用程序组合中全面管理应用程序安全风险。
新思科技软件质量与安全部门总经理Andreas Kuehlmann表示:“为了有效保护应用程序免受日益增长的复杂攻击,企业需要在SDLC多个点中采用安全测试技术的组合。但是为了确保开发速度以保持竞争力,他们也需要能够与不断增速的软件开发流程相匹配的应用程序安全解决方案,并且可以扩展、可以与现有的开发基础架构无缝集成。在过去的几年中,我们开发了一系列差异化产品和服务,以满足市场上的安全测试需求。我们致力于推动这些解决方案的协同增效作用并且提升使用效率,Polaris软件完整性平台有助于实现这个愿景。”
权威调研机构Gartner表明,“随着DevOps在快速交付和新IT支持功能的创新方面越来越受欢迎,对安全性和合规性的担忧也随之增加。安全和风险管理领导需要在不影响开发进程的情况下,使安全工具、流程和策略适应DevOps工具链。”
Polaris软件完整性平台的裨益包括以下几点:
好文章,需要你的鼓励
"影子AI"是指员工在未经公司批准的情况下使用AI工具办公。虽然ChatGPT等工具能提升效率,但将内部文件、客户数据或源代码输入未授权平台,可能导致企业数据失控。IBM报告显示,20%的企业存在未授权AI工具,63%尚无AI治理政策。专家建议,一味封禁效果有限,企业应明确哪些工具可用、哪些数据禁止上传,员工也应主动核查AI输出内容,避免将敏感信息粘贴至公共AI平台。
阿里Qwen团队通过引入强化学习和在线策略蒸馏,将Qwen-Image-2.0升级为Qwen-Image-2.0-RL,让图像生成模型真正学会人类审美,文生图Elo评分提升78分,图像编辑提升93分。
Hirebotics联合Fanuc发布首款基于无代码Beacon平台的防爆协作喷涂机器人Cobot Painter。该方案适用于金属制造商,无需专用喷涂房或复杂编程,可在现有人工喷涂环境中数日内完成部署。操作人员通过平板或手机的"点击示教"功能即可引导机器人完成路径学习,实现液体涂料、粉末涂装等高精度重复作业,帮助制造商将涂装业务收回自主管理。
港科大与快手联合提出NormGuard,针对流匹配模型强化学习训练中速度范数膨胀问题,通过训练时单向惩罚约束,在保留奖励的同时改善图像真实感。