Gartner是全球知名IT咨询和研究公司,其最新魔力象限报告指出随着DevSecOps和现代Web应用程序设计的发展,以及软件漏洞频发,应用安全测试市场规模也在不断扩大。
美国新思科技公司近日宣布其连续三年在Gartner魔力象限应用安全测试中被评为领导者。报告中,Gartner基于前瞻性和执行力对11家应用安全测试供应商进行了评估。新思科技在执行力和前瞻性方面都获得了最高评分,分别排在最高及最靠右的位置。
报告的作者表示:“Gartner观察到驱动应用安全测试(AST)市场变革的主要推动因素是支持企业DevOps计划的需求。在DevOps环境中,客户要求能够提供高度自动化、结果关联以及与DevOps管道工具集成的产品。总体而言,客户希望解决方案能够以快速的周转时间专注于高保证、高质量的发现。买家希望产品能够更早地适应开发过程,测试通常由开发人员而非安全专家进行,并且可以紧密集成成为构建和发布流程的一部分。”
新思科技软件质量与安全部门联合总经理Andreas Kuehlmann表示:“AST解决方案需要快速、自动化并且可与开发管道集成,从而可以在当今DevOps环境中有效管理应用安全风险。与此同时,AST解决方案需要产生高精准度的结果,以促进优先及有效的修复措施,从而避免与开发人员产生不必要的摩擦。Gartner持续将新思科技评为应用安全测试领导者,这是对我们能够满足客户需求的战略和能力的认可。”
在过去的一年中,新思科技丰富了其软件安全组合,推出了许多新产品和增强功能:
好文章,需要你的鼓励
Replit与RevenueCat达成合作,将订阅变现工具直接集成至Replit平台。用户只需通过自然语言提示(如"添加订阅"),即可完成应用内购和订阅配置,无需离开平台。RevenueCat管理超8万款应用的订阅业务,每月处理约10亿美元交易。此次合作旨在让"氛围编程"用户在构建应用的同时即可实现商业变现,月收入未达2500美元前免费使用,超出后收取1%费用。
LiVER是由北京大学、北京邮电大学等机构联合提出的视频生成框架,核心创新是将物理渲染技术与AI视频生成结合,通过Blender引擎计算漫反射、粗糙GGX和光泽GGX三种光照图像构成"场景代理",引导视频扩散模型生成光影物理准确的视频。框架包含渲染器智能体、轻量化编码器适配器和三阶段训练策略,支持对光照、场景布局和摄像机轨迹的独立精确控制。配套构建的LiVERSet数据集含约11000段标注视频,实验显示该方法在视频质量和控制精度上均优于现有方法。
所有人都说AI需要护栏,但真正在构建它的人寥寥无几。SkipLabs创始人Julien Verlaguet深耕这一问题已逾一年,他发现市面上多数"护栏"不过是提示词包装。为此,他打造了专为后端服务设计的AI编程智能体Skipper,基于健全的TypeScript类型系统与响应式运行时,实现增量式代码生成与测试,内部基准测试通过率超90%。他认为,编程语言的"人类可读性时代"正走向终结,面向智能体的精确工具链才是未来。
这项由蒙特利尔学习算法研究所(Mila)与麦吉尔大学联合发布的研究(arXiv:2604.07776,2026年4月)提出了AGENT-AS-ANNOTATORS框架,通过模仿人类数据标注的三种角色分工,系统化生成高质量网页智能体训练轨迹。以Gemini 3 Pro为教师模型,仅用2322条精选轨迹对90亿参数的Qwen3.5-9B模型进行监督微调,在WebArena基准上达到41.5%成功率,超越GPT-4o和Claude 3.5 Sonnet,并在从未见过的企业平台WorkArena L1上提升18.2个百分点,验证了"数据质量远比数量重要"这一核心结论。