将多个强大的分析引擎整合到一个解决方案中
为了有效保护应用免受日益增长的网络攻击,企业需要在软件开发生命周期(SDLC)多个环节中采用安全测试技术的组合。然而管理多种工具组合的复杂性也越来越高。为此,新思科技在2019年推出了Polaris应用安全平台,将多个强大的分析引擎整合到一个解决方案中,并持续更新其性能,以便用户可以根据应用、项目、时间表或 SDLC 事件在不同的时间灵活地运行不同的测试。
新思科技(Synopsys, Nasdaq: SNPS) 近日宣布将推出新一代Polaris Software Integrity Platform®软件质量与安全平台。该平台提供全新功能——快速应用安全测试(Fast Application Security Testing, fAST),并将于2023年4月24日至27日在美国旧金山RSA信息安全大会上进行首秀。凭借新思科技fAST Static静态应用安全测试和 fAST SCA软件组成分析, DevOps 团队能够通过一个完全集成的 SaaS 平台快速找到并修复其专有代码和开源依赖项中的漏洞。
在现代云架构和可扩展的多租户SaaS交付的支持下,Polaris 平台使开发人员能够在几分钟内轻松上手并开始扫描代码,同时赋能安全团队,追踪测试活动并管理数千个应用的潜在风险。
新思科技软件质量与安全部门总经理Jason Schmitt表示:“现在,各种规模的开发、DevOps 和安全团队都需要一套完全集成和自动化的解决方案。该解决方案结合多种测试技术,降低复杂性,并与现代DevSecOps的发展步伐相匹配。通过 Polaris,我们正在提供一个兼顾多种需求的应用安全平台。该平台将经过验证的同类最佳技术统一到集成的 SaaS 平台中。而且该平台随着技术的升级可进行扩展,并得到众多行业领导者的支持。”
Polaris 软件质量与安全平台的最新增强功能加速了开发、DevOps 和安全团队的工作流程,使他们能够:
Gartner 报告1显示,80%的安全和风险管理领导者现在希望通过更少的供应商来整合他们的安全支出。该分析公司指出,“由于业界需要降低复杂性、利用共性、减少管理开销并确保更有效的安全性,安全技术在多个安全领域的融合正在加速。。”
参考资料:
1. Gartner, Inc. “Top Trends in Cybersecurity 2022” by Richard Addiscott, William Candrick, Peter Firstbrook, et. al., Feb. 18, 2022.
好文章,需要你的鼓励
新加坡国立大学研究团队开发了名为IEAP的图像编辑框架,它通过将复杂编辑指令分解为简单原子操作序列解决了当前AI图像编辑的核心难题。研究发现当前模型在处理不改变图像布局的简单编辑时表现出色,但在需要改变图像结构时效果差。IEAP框架定义了五种基本操作,并利用思维链推理技术智能分解用户指令,实验证明其性能显著超越现有方法,尤其在处理复杂多步骤编辑时。
Character AI的研究者开发出TalkingMachines系统,通过自回归扩散模型实现实时音频驱动视频生成。研究将预训练视频模型转变为能进行FaceTime风格对话的虚拟形象系统。核心创新包括:将18B参数的图像到视频DiT模型改造为音频驱动系统、通过蒸馏实现无错误累积的无限长视频生成、优化工程设计降低延迟。系统可让多种风格的虚拟角色与人进行自然对话,嘴型与语音同步,为实时数字人交互技术开辟了新可能。
这项由中国人民大学高瓴人工智能学院研究团队发表的研究解决了大语言模型评判中的自我偏好问题。研究提出了DBG分数,通过比较模型给自身回答的分数与黄金判断的差异来测量偏好度,有效分离了回答质量与自我偏好偏差。实验发现,预训练和后训练模型都存在自我偏好,但大模型比小模型偏好度更低;调整回答风格和使用相同数据训练不同模型可减轻偏好。研究还从注意力分析角度揭示了自我偏好的潜在机制,为提高AI评判客观性提供了重要指导。
这篇研究提出了DenseDPO,一种改进视频生成模型的新方法,通过三大创新解决了传统方法中的"静态偏好"问题:使用结构相似的视频对进行比较,采集细粒度的时序偏好标注,并利用现有视觉语言模型自动标注。实验表明,DenseDPO不仅保留了视频的动态性,还在视觉质量方面与传统方法相当,同时大大提高了数据效率。这项技术有望推动AI生成更加自然、动态的视频内容。