至顶网软件频道消息: 此举的目标是让SourceClear技术能够帮助企业客户保护他们基于SaaS的工具。
CA Technologies已同意竞购SourceClear,以提高该公司软件和基于SaaS的应用程序的安全性。
收购的财务细节未被披露。
CA Veracode的总经理Sam King在一份声明中表示,此次收购旨在改进DevSecOps并缓解开放源代码软件带来的风险。
SourceClear是由Mark Curphey创建的,他也是开放网络应用程序安全项目(Open Web Application Security Project, OWASP)的创始人。SourceClear是一款基于SaaS的软件组合分析工具的开发商。
该工具利用了国家漏洞数据库(NVD)以外的漏洞数据库来扫描和检测哪些应用程序使用了容易受攻击的组件,以及容易受到攻击的功能是否正在使用——这可以在使用开源库扫描bug时减少误报率。
根据这些知识,安全和开发团队可以首先解决最高优先级的问题——并且解决未被使用的组件——这可以节省时间、金钱并降低某些开源系统给企业带来的风险。
King表示:“通过收购SourceClear,我们在将安全性、生产力和效率的同样组合方面迈进一大步,改进开发人员使用和测试开源库的方式,这样我们的客户就可以使用开源库加速软件开发,而且不会增加不受管理的风险。”
开源系统和库对企业玩家来说具有不可估量的价值。SourceClear表示,在十年内将有近五亿个开源库可供开发人员使用。
但是,开源系统也可能会带来风险,这是由于它的开发性质、补丁程序以及可能不会被开发人员挑出来的错误。来自Black Duck的研究人员在2017年发现,金融行业使用开源软件的大多数企业应用程序都包含漏洞——其中一些已经存在了超过四年。
King补充表示:“在某些情况下,引发攻击的漏洞是众所周知的,而且已经被记录在案。” King表示:“但在其他情况下,它们则没有被包含在国家漏洞数据库(National Vulnerability Database)中。而且随着开源库数量的增加,企业难以跟踪哪个组件以及哪个版本是安全的。”
CA Technologies计划将SourceClear技术全面整合到Veracode平台中,并希望此举能够让客户有机会利用开源技术而不会“引入不必要的风险”。
好文章,需要你的鼓励
五家光学存储初创公司正在开发长期存储技术,旨在用超过100年寿命的光学介质替代只有5-7年寿命的磁带。这些公司包括Cerabyte、Ewigbyte、HoloMem、Optera和SPhotonix,它们的技术类似微软Project Silica项目。光学存储介质具有更强的化学、冲击、辐射、水和热抗性,同时保持低能耗和高容量特性。
卡内基梅隆大学团队提出DistCA技术,通过分离AI模型中的注意力计算解决长文本训练负载不平衡问题。该技术将计算密集的注意力任务独立调度到专门服务器,配合乒乓执行机制隐藏通信开销,在512个GPU的大规模实验中实现35%的训练加速,为高效长文本AI模型训练提供了新方案。
Nutanix发布分布式主权云产品组合更新,为多云环境提供更安全的运营和管理功能。该解决方案支持企业在分布式环境中灵活部署和治理基础设施,运行传统虚拟机、现代云原生和AI应用。新功能包括支持完全断网环境的暗站点管理、政府云集群正式发布、Kubernetes平台增强安全合规性、企业AI平台集成NVIDIA微服务,以及云平台新增跨站点灾难恢复能力,为用户提供统一管理和运营简化体验。
清华大学研究团队提出3DThinker框架,首次让AI具备类似人类的三维空间想象能力。该系统在推理过程中插入特殊的三维想象符号,不依赖外部工具或大量标注数据,就能从有限的二维图像中构建三维心理模型。在多个空间推理基准测试中,3DThinker相比传统方法性能提升达50-100%,为自动驾驶、机器人导航、虚拟现实等领域的AI应用开辟了新路径。