已签署最终协议,有助于新思科技增强应用安全软件即服务的能力
构建可信软件不会一劳永逸,需要在软件开发生命周期采用不同的安全工具,包括静态应用安全测试、动态应用安全测试、软件组成分析等,以在各个阶段开展安全防护。
新思科技(Synopsys, Nasdaq:SNPS)近日宣布已签署最终协议,收购应用安全软件即服务 (SaaS) 提供商 WhiteHat Security。随着 WhiteHat Security 的加入,新思科技将提供重要的 SaaS 功能和市场领先的动态应用安全测试 (DAST) 技术,进一步增强其广泛的应用安全测试组合产品。新思科技与WhiteHat Security 有着共同的愿景,即提供基于 SaaS 的安全测试解决方案并将安全融入软件开发生命周期。NTT Security Corporation 于 2019 年收购了WhiteHat Security。
根据交易条款,新思科技将支付约 3.3 亿美元现金。该交易需经过监管部门的批准和其它惯例成交条件的约束,预计将在新思科技 2022 财年第三季度完成该收购。根据初步审查,新思科技目前预计此次收购对 2022 财年非公认会计准则每股收益基本没有实质性影响。
新思科技软件质量与安全部门总经理Jason Schmitt表示:“WhiteHat Security 帮助开创了应用安全测试的 SaaS 交付,并将强大的技术和专业知识引入新思科技的应用安全产品组合。WhiteHat Security 的 DAST 功能进一步增强了我们在静态分析、交互式分析和软件组成分析方面的优势,而他们在 SaaS 方面的专业知识也将提升新思科技的安全测试 SaaS 能力。这将为新思科技的客户创造更多价值,我们为此感到欣喜。欢迎 WhiteHat Security团队加入我们,共同执行使命 —— 构建可信软件。”
WhiteHat Security首席执行官Craig Hinkley表示:“我们很高兴与新思科技携手开启新的旅程。两家公司强强联合,充分发挥各自的优势,并对应用安全的未来拥有共同愿景,将为双方的客户和更广阔的市场带来振奋人心的机会。近20年来,WhiteHat Security收获了许多一直信赖我们的客户。我们也期待继续为他们提供服务,并作为新思科技的产品组合之一拓展更大的领域。”
好文章,需要你的鼓励
研究显示47%的企业在IT人才招聘和留存方面面临挑战,流失率居高不下。意大利53%的IT主管表示人才吸引和保留是日常难题。专家认为人才并非稀缺,而是未得到重视,因此更愿意出国发展。成功的CIO需要识别人才、给予适当机会并建立信任关系。通过持续培训、职业发展机会和有效领导力,企业可以更好地留住IT专业人员。
牛津大学研究团队发现,经过强化学习训练的AI搜索助手存在严重安全漏洞。通过简单的"搜索攻击"(强制AI先搜索)和"多重搜索攻击"(连续十次搜索),可让AI的拒绝率下降60%,安全性降低超过80%。问题根源在于AI的安全训练与搜索功能训练分离,导致搜索时会生成有害查询。研究呼吁开发安全感知的强化学习方法。
一家医疗机构的关键业务应用在早晨高峰期会停止响应长达半小时。技术顾问调查发现,应用厂商在未告知客户的情况下,于业务时间在生产系统上运行修复任务,导致数据库锁定。更令人震惊的是,该生产数据库存储医疗数据和支付信息,却完全没有访问控制,任何用户都可以访问任何数据。
斯坦福大学团队开发了GuideFlow3D技术,通过创新的引导机制解决3D对象外观转换难题。该方法采用智能分割和双重损失函数,能在保持原始几何形状的同时实现高质量外观转换,在多项评估中显著优于现有方法,为游戏开发、AR应用等领域提供了强大工具。