进一步增强新思科技广泛的应用安全测试组合产品
现在,我们已经进入数字经济时代,软件安全越来越受到重视。大多数开发人员都将安全视为编码和开发过程的必要因素,并在不同的阶段采用对应的测试工具,以确保构建可信软件,保障数字化转型顺利进行。
新思科技(Synopsys, Nasdaq: SNPS)于2022年6月22日宣布已完成对应用安全软件即服务 (SaaS) 提供商 WhiteHat Security的收购。随着 WhiteHat Security 的加入,新思科技将提供重要的 SaaS 功能和市场领先的动态应用安全测试 (DAST) 技术,进一步增强其广泛的应用安全测试组合产品。新思科技与WhiteHat Security 有着共同的愿景,即提供基于 SaaS 的安全测试解决方案并将安全融入软件开发生命周期。NTT Security Corporation 于 2019 年收购了WhiteHat Security。
新思科技支付了 3.3 亿美元现金,并预计此次收购对 2022 财年非公认会计准则每股收益基本没有实质性影响。
新思科技软件质量与安全部门总经理Jason Schmitt表示:“WhiteHat Security 帮助开创了应用安全测试的 SaaS 交付,并将强大的技术和专业知识引入新思科技的应用安全产品组合。WhiteHat Security 的 DAST 功能进一步增强了我们在静态分析、交互式分析和软件组成分析方面的优势,而他们在 SaaS 方面的专业知识也将提升新思科技的安全测试 SaaS 能力。这将为新思科技的客户创造更多价值,我们为此感到欣喜。欢迎 WhiteHat Security团队加入我们,共同执行使命 —— 构建可信软件。”
好文章,需要你的鼓励
研究显示47%的企业在IT人才招聘和留存方面面临挑战,流失率居高不下。意大利53%的IT主管表示人才吸引和保留是日常难题。专家认为人才并非稀缺,而是未得到重视,因此更愿意出国发展。成功的CIO需要识别人才、给予适当机会并建立信任关系。通过持续培训、职业发展机会和有效领导力,企业可以更好地留住IT专业人员。
牛津大学研究团队发现,经过强化学习训练的AI搜索助手存在严重安全漏洞。通过简单的"搜索攻击"(强制AI先搜索)和"多重搜索攻击"(连续十次搜索),可让AI的拒绝率下降60%,安全性降低超过80%。问题根源在于AI的安全训练与搜索功能训练分离,导致搜索时会生成有害查询。研究呼吁开发安全感知的强化学习方法。
一家医疗机构的关键业务应用在早晨高峰期会停止响应长达半小时。技术顾问调查发现,应用厂商在未告知客户的情况下,于业务时间在生产系统上运行修复任务,导致数据库锁定。更令人震惊的是,该生产数据库存储医疗数据和支付信息,却完全没有访问控制,任何用户都可以访问任何数据。
斯坦福大学团队开发了GuideFlow3D技术,通过创新的引导机制解决3D对象外观转换难题。该方法采用智能分割和双重损失函数,能在保持原始几何形状的同时实现高质量外观转换,在多项评估中显著优于现有方法,为游戏开发、AR应用等领域提供了强大工具。