将多个强大的分析引擎整合到一个解决方案中
为了有效保护应用免受日益增长的网络攻击,企业需要在软件开发生命周期(SDLC)多个环节中采用安全测试技术的组合。然而管理多种工具组合的复杂性也越来越高。为此,新思科技在2019年推出了Polaris应用安全平台,将多个强大的分析引擎整合到一个解决方案中,并持续更新其性能,以便用户可以根据应用、项目、时间表或 SDLC 事件在不同的时间灵活地运行不同的测试。
新思科技(Synopsys, Nasdaq: SNPS) 近日宣布将推出新一代Polaris Software Integrity Platform®软件质量与安全平台。该平台提供全新功能——快速应用安全测试(Fast Application Security Testing, fAST),并将于2023年4月24日至27日在美国旧金山RSA信息安全大会上进行首秀。凭借新思科技fAST Static静态应用安全测试和 fAST SCA软件组成分析, DevOps 团队能够通过一个完全集成的 SaaS 平台快速找到并修复其专有代码和开源依赖项中的漏洞。
在现代云架构和可扩展的多租户SaaS交付的支持下,Polaris 平台使开发人员能够在几分钟内轻松上手并开始扫描代码,同时赋能安全团队,追踪测试活动并管理数千个应用的潜在风险。
新思科技软件质量与安全部门总经理Jason Schmitt表示:“现在,各种规模的开发、DevOps 和安全团队都需要一套完全集成和自动化的解决方案。该解决方案结合多种测试技术,降低复杂性,并与现代DevSecOps的发展步伐相匹配。通过 Polaris,我们正在提供一个兼顾多种需求的应用安全平台。该平台将经过验证的同类最佳技术统一到集成的 SaaS 平台中。而且该平台随着技术的升级可进行扩展,并得到众多行业领导者的支持。”
Polaris 软件质量与安全平台的最新增强功能加速了开发、DevOps 和安全团队的工作流程,使他们能够:
Gartner 报告1显示,80%的安全和风险管理领导者现在希望通过更少的供应商来整合他们的安全支出。该分析公司指出,“由于业界需要降低复杂性、利用共性、减少管理开销并确保更有效的安全性,安全技术在多个安全领域的融合正在加速。。”
参考资料:
1. Gartner, Inc. “Top Trends in Cybersecurity 2022” by Richard Addiscott, William Candrick, Peter Firstbrook, et. al., Feb. 18, 2022.
好文章,需要你的鼓励
谷歌宣布为Chrome iOS版推出新功能,用户可在工作和个人谷歌账户间轻松切换,无需反复登录登出。该功能支持托管账户浏览,实现严格的数据分离,工作账户的标签页、历史记录和密码等本地数据与个人浏览完全隔离。随着企业不再提供公司手机,员工常需在个人设备上访问公司资源,此更新有助企业允许员工使用自选设备。
以色列理工学院和希伯来大学研究团队通过创新的"对调训练"实验,首次系统性地揭示了大语言模型认知偏见的真正来源。研究发现,AI模型的32种认知偏见主要源于预训练阶段而非微调阶段,这一发现颠覆了此前的认知,为开发更公正的AI系统指明了新方向。
OpenAI宣布其最新实验性推理大语言模型在2025年国际数学奥林匹克竞赛中达到金牌水平。尽管机器在数学推理、代码生成等认知任务上表现卓越,但这并不意味着它们具备真正的智能。机器缺乏知识迁移能力、情感理解、自我意识、内在动机等关键特征。它们无法像人类那样灵活适应新环境,也不具备主观体验和意识。真正的智能需要多方面综合能力,而非仅仅在特定任务上的优异表现。
约翰霍普金斯大学团队开发了VLV系统,仅用1000美元成本就能达到GPT-4o级别的AI图像描述效果。该系统巧妙组合现有的视觉编码器、扩散模型和语言模型,通过两阶段训练实现高质量图像描述。测试显示VLV在重建质量和人类评价方面与顶级商业模型相当,同时具备出色的空间理解和创意组合能力,为AI技术普及化提供了新思路。