2024年5月28日,第九届“安全创客汇”复赛在重庆圆满落幕。在本次国内最具影响力的网络安全创业大赛中,云起无垠凭借其技术的创新性和巨大市场价值,成功跻身年度十强。
随着人工智能技术的不断发展,特别是在大模型技术的推动下,“人工智能+”已经成为重要的发展趋势和热门话题。今年,国内外技术趋势表明,“AI+安全”已成为新的技术热点。许多海内外网络安全厂商正将大模型相关技术应用于网络安全的技术创新和产品研发,这些创新技术显著提高了网络安全防护的效率,为用户提供了更加智能和便捷的安全服务。
云起无垠作为新一代AI赋能软件供应链安全领跑者,专注于利用大模型探索安全缺陷的智能检测及修复技术,致力于打造最懂安全的AI智能体。公司依托自主研发与训练的“云起AI安全大脑”,推出了AI安全智能体平台,该平台涵盖了安全知识问答、智能模糊测试、代码分析与生成、漏洞威胁情报等功能,旨在帮助企业自动化完成各类安全任务。在今年的“安全创客汇”复赛中,云起无垠凭借其创新性的安全智能体方案,从40家入围企业中脱颖而出,展现了其在AI安全技术创新和实际应用方面的领先地位。
| 三阶智能演进,实现网络安全通用人工智能
AI技术已给网络安全行业带来了前所未有的变革。随着大模型技术与安全智能体方案的日趋成熟,云起无垠创始人兼CEO沈凯文认为,实现网络安全通用人工智能需要经历三大发展阶段。
一阶智能:解决特定任务
第一阶段主要聚焦于安全工具的智能化,即通过大模型、工具引擎和知识引擎的智能体方案,突破底层安全技术的效果瓶颈,提高自动化程度。
二阶智能:覆盖细分安全场景
第二阶段的核心是通过大模型的理解与规划能力,将一阶的安全能力以工作流的形式进行编排调度,打造平台型智能体解决方案。这种平台型智能体不再仅聚焦特定安全任务,而是更像某个岗位的虚拟安全专家,能够拆解复杂的安全需求,对工作流进行规划,自主调度相应的工具型智能体,独立解决细分场景的所有安全需求。
三阶智能:多智能体方案协同,覆盖所有安全场景
从终局上讲,最终实现网络安全AGI的路径将是多二阶智能体方案协同,覆盖所有网络安全场景,交付所有网络安全任务。
| 云起无垠智能体方案
基于三阶智能演进的战略发展方针,云起无垠聚焦软件安全、红蓝攻防场景,已率先发布了无垠模糊测试智能体与无极AI安全智能体平台。
1. 无垠模糊测试智能体
无垠模糊测试智能体融合了代码大模型与模糊测试引擎,在自动化测试驱动生成、智能引擎调度与代码修复等方面实现了进一步突破。该工具型智能体以源代码、二进制和API为测试对象,在仿真环境中监控运行时异常状态,定位真实缺陷,并提供缺陷信息、复现用例和代码修复方案。与传统模糊测试技术相比,无垠模糊测试智能体具有以下优势:
-
多目标支持:支持源码(C/C++、Java、Python、Go、Js)、二进制(ELF、PE)、操作系统、协议、Web API等各类目标。
-
测试流程智能化:提供自动化插桩、自动化测试、自动化缺陷定位等功能,对于源码测试,还支持自动化接口提取、自动化驱动代码生成等。
-
高检测效率:单任务检测速度可达2000次/秒,支持多任务并行。基于运行状态反馈和遗传算法,智能生成高质量测试用例。
-
智能代码修复与缺陷定位:提供CrashCase、缺陷分类等关键信息。对于源码测试,还提供精准缺陷位置、调用顺序、内存信息和基于大模型生成的代码级修复方案。
2. 无极AI安全智能体平台
为实现进一步底层安全能力智能化整合,云起无垠基于安全智能体方案,以大模型为核心,结合模糊测试、静态分析等安全引擎,以及软件安全领域的数据沉淀,推出了无极AI安全智能体平台。该平台涵盖了安全知识问答、代码分析与生成、漏洞威胁情报、智能模糊测试、智能攻击面分析、攻防技战法辅助、钓鱼邮件生成、智能文档分析和渗透测试等多个智能体,聚焦软件安全与红蓝攻防场景,实现强任务编排,为客户提供更加智能的综合型安全解决。无极AI安全智能体平台具有如下优势:
-
先进的多模态分析能力
安全AI智能体能够处理和分析多种数据格式,包括文本、图像、源代码、二进制文件等,提供全面的安全分析。这种多模态分析能力使得安全检测不仅限于传统的文本分析,还能深入识别更多层次和格式的安全威胁。
-
广泛的编程语言支持
安全AI智能体支持13种主流编程语言的代码安全分析,涵盖了市场上大多数软件开发语言。这确保了安全AI智能体能够满足多种技术栈和项目需求,为不同编程环境下的安全提供保障。
-
精细化的安全检测能力
安全AI智能体能够在不同层面进行安全分析,包括函数级、文件级和仓库级。这种多粒度的分析能力使得安全检测更为精确,有助于发现和修复细节层面的安全问题。
-
强大的数据增强搜索能力
利用检索增强生成(RAG)技术,安全AI智能体能够在生成过程中检索大量文档或数据库中的相关信息,提升输出的丰富性和准确性。这使得安全分析结果更加详尽和信息化,为决策提供更强的数据支持。
-
内容追溯和记忆库功能
安全AI智能体提供内容追溯功能,帮助用户理解安全AI智能体生成内容的来源和依据。同时,通过记忆库功能,能够存储和理解对话中的细节信息,并引入外部知识库以丰富模型的知识,实现更加个性化和针对性的用户互动。
-
高效的安全能力评估
根据基于权威数据集进行的评测结果显示,安全AI智能体在代码漏洞检测、修复以及以及代码生成方面表现出了高达95%的检测正确率和90%的修复成功率,显著提高了代码的安全性和开发效率。
| 未来展望
截至目前,云起无垠的AI安全智能体平台已在运营商、能源、政企等行业客户中取得显著成效,帮助企业更高效地消除软件安全隐患,实现智能化的安全管理。
未来,云起无垠将继续专注于将生成式人工智能应用于软件安全和攻防对抗场景,以AI驱动的方式突破传统安全工具的效果瓶颈,以智能体形态重塑安全团队的工作范式,实现“让软件更安全,让安全更智能”的企业愿景。