Gartner是全球知名IT咨询和研究公司,其最新魔力象限报告指出随着DevSecOps和现代Web应用程序设计的发展,以及软件漏洞频发,应用安全测试市场规模也在不断扩大。
美国新思科技公司近日宣布其连续三年在Gartner魔力象限应用安全测试中被评为领导者。报告中,Gartner基于前瞻性和执行力对11家应用安全测试供应商进行了评估。新思科技在执行力和前瞻性方面都获得了最高评分,分别排在最高及最靠右的位置。
报告的作者表示:“Gartner观察到驱动应用安全测试(AST)市场变革的主要推动因素是支持企业DevOps计划的需求。在DevOps环境中,客户要求能够提供高度自动化、结果关联以及与DevOps管道工具集成的产品。总体而言,客户希望解决方案能够以快速的周转时间专注于高保证、高质量的发现。买家希望产品能够更早地适应开发过程,测试通常由开发人员而非安全专家进行,并且可以紧密集成成为构建和发布流程的一部分。”
新思科技软件质量与安全部门联合总经理Andreas Kuehlmann表示:“AST解决方案需要快速、自动化并且可与开发管道集成,从而可以在当今DevOps环境中有效管理应用安全风险。与此同时,AST解决方案需要产生高精准度的结果,以促进优先及有效的修复措施,从而避免与开发人员产生不必要的摩擦。Gartner持续将新思科技评为应用安全测试领导者,这是对我们能够满足客户需求的战略和能力的认可。”
在过去的一年中,新思科技丰富了其软件安全组合,推出了许多新产品和增强功能:
好文章,需要你的鼓励
尽管全球企业AI投资在2024年达到2523亿美元,但MIT研究显示95%的企业仍未从生成式AI投资中获得回报。专家预测2026年将成为转折点,企业将从试点阶段转向实际部署。关键在于CEO精准识别高影响领域,推进AI代理技术应用,并加强员工AI能力培训。Forrester预测30%大型企业将实施强制AI培训,而Gartner预计到2028年15%日常工作决策将由AI自主完成。
这项由北京大学等机构联合完成的研究,开发了名为GraphLocator的智能软件问题诊断系统,通过构建代码依赖图和因果问题图,能够像医生诊断疾病一样精确定位软件问题的根源。在三个大型数据集的测试中,该系统比现有方法平均提高了19.49%的召回率和11.89%的精确率,特别在处理复杂的跨模块问题时表现优异,为软件维护效率的提升开辟了新路径。
2026年软件行业将迎来定价模式的根本性变革,从传统按席位收费转向基于结果的付费模式。AI正在重塑整个软件经济学,企业IT预算的12-15%已投入AI领域。这一转变要求建立明确的成功衡量指标,如Zendesk以"自动化解决方案"为标准。未来将出现更精简的工程团队,80%的工程师需要为AI驱动的角色提升技能,同时需要重新设计软件开发和部署流程以适应AI优先的工作流程。
这项由德国达姆施塔特工业大学领导的国际研究团队首次发现,当前最先进的专家混合模型AI系统存在严重安全漏洞。通过开发GateBreaker攻击框架,研究人员证明仅需关闭约3%的特定神经元,就能让AI的攻击成功率从7.4%暴增至64.9%。该研究揭示了专家混合模型安全机制过度集中的根本缺陷,为AI安全领域敲响了警钟。