软件交付初创公司Harness今日宣布收购Qwiet AI(前身为ShiftLeft),这是一家在基于智能体AI的漏洞检测和修复领域处于领先地位的公司。Harness利用智能体AI为开发者和运维团队提供持续交付即服务平台,在整个开发生命周期中管理代码和软件测试。
加强DevSecOps平台建设
即将加入Harness担任安全业务总经理的行业资深人士Rahul Sood表示,此次收购体现了公司将安全直接嵌入DevOps流水线的愿景。"这次收购再次证明了Harness致力于构建真正AI原生DevSecOps平台的承诺,Qwiet是市场上最优秀的智能体AI应用安全工具。"
Harness计划将Qwiet的代码属性图与公司的软件交付图进行集成,从而获得更深入的洞察和更精确的漏洞检测消除能力。代码属性图是Qwiet服务的核心基石,通过使用AI引擎映射应用程序内数据和控制的完整流程,提供快速准确的代码扫描。
解决AI生成代码安全挑战
此次收购还解决了AI生成代码带来的日益严峻的安全挑战。AI赋能的开发工具使经验较少的用户能够快速构建应用程序,但同时也引入了更多漏洞。据报告显示,大语言模型生成安全代码的比例仅约为55%。
Qwiet声称拥有业界领先的97%真阳性率、极低的假阳性率,以及能检测92%开源漏洞的高级可达性分析能力。通过结合对代码的深度理解和对运行时执行的洞察,Qwiet和Harness能够检测出哪些漏洞真正可被利用,让开发者专注于重要的风险。
构建综合安全解决方案
这次收购建立在Harness今年3月与API安全公司Traceable合并的基础上。通过结合Harness的软件交付知识、Traceable的运行时保护和Qwiet的智能体AI漏洞检测,公司能够提供一个整体效果超越各部分简单相加的DevSecOps平台。
Harness创始人兼首席执行官Jyoti Bansal表示:"AI生成的代码正在改变软件构建方式,但也引入了新一波隐藏漏洞。通过统一安全和DevOps,每次构建、测试和部署都可以默认安全,在加速创新的同时降低风险。"
Q&A
Q1:Harness收购Qwiet AI的主要目的是什么?
A:Harness收购Qwiet AI是为了将安全直接嵌入DevOps流水线,构建真正AI原生的DevSecOps平台。通过整合Qwiet的智能体AI漏洞检测技术,Harness能够为开发者提供原生的代码安全能力,而不是附加工具。
Q2:Qwiet AI的代码属性图技术有什么优势?
A:代码属性图是Qwiet服务的核心技术,通过AI引擎映射应用程序内数据和控制的完整流程,提供快速准确的代码扫描。该技术拥有97%的真阳性率、极低假阳性率,能检测92%的开源漏洞,帮助开发者优先处理真正重要的安全问题。
Q3:为什么AI生成代码需要更强的安全检测?
A:AI赋能的开发工具使经验较少的用户能快速构建应用,但也引入更多漏洞。据报告显示,大语言模型生成安全代码的比例仅约55%。AI生成代码带来了新一波隐藏漏洞,需要专门的安全检测技术来识别和修复这些问题。
好文章,需要你的鼓励
SAP S/4HANA内存ERP系统推出十多年后,95%的传统用户表示构建积极的迁移案例需要巨大努力或面临真正挑战。一项涵盖455名CIO、高级IT角色、SAP专家和业务经理的调查发现,83%的受访者不完全理解SAP最新的迁移政策和截止日期,84%对当前信息传递及其对运营的影响表示担忧。SAP为传统ECC系统设定了激进的支持截止日期,主流支持将于2027年结束。
北京大学团队开发出WoW世界模型,这是首个真正理解物理规律的AI系统。通过200万机器人互动数据训练,WoW不仅能生成逼真视频,更能理解重力、碰撞等物理定律。其创新的SOPHIA框架让AI具备自我纠错能力,在物理理解测试中达到80.16%准确率。该技术将推动智能机器人、视频制作等领域发展,为通用人工智能奠定重要基础。
微软通过其Planetary Computer平台将NASA的Landsat和Sentinel-2卫星数据集引入Azure云服务。该数据集包含来自NASA的Landsat 8、9号卫星以及欧洲航天局Sentinel-2系列卫星的地球监测数据,为气候变化、土地利用、农业应用等研究提供宝贵资源。用户可通过API或Azure存储直接访问这些PB级全球环境数据。微软还建议研究人员使用Azure OpenAI服务创建智能应用,结合AI技术进行土地分类、植被监测、森林砍伐趋势分析等地球观测研究。
香港大学和蚂蚁集团联合推出PromptCoT 2.0,这是一种让AI自动生成高质量训练题目的创新方法。通过"概念-思路-题目"的三步策略,AI能像老师备课一样先构思解题思路再出题,大幅提升了题目质量和训练效果。实验显示该方法在数学竞赛和编程任务上都取得了显著提升,为解决AI训练数据稀缺问题提供了新思路。