至顶网软件频道消息: 此举的目标是让SourceClear技术能够帮助企业客户保护他们基于SaaS的工具。
CA Technologies已同意竞购SourceClear,以提高该公司软件和基于SaaS的应用程序的安全性。
收购的财务细节未被披露。
CA Veracode的总经理Sam King在一份声明中表示,此次收购旨在改进DevSecOps并缓解开放源代码软件带来的风险。
SourceClear是由Mark Curphey创建的,他也是开放网络应用程序安全项目(Open Web Application Security Project, OWASP)的创始人。SourceClear是一款基于SaaS的软件组合分析工具的开发商。
该工具利用了国家漏洞数据库(NVD)以外的漏洞数据库来扫描和检测哪些应用程序使用了容易受攻击的组件,以及容易受到攻击的功能是否正在使用——这可以在使用开源库扫描bug时减少误报率。
根据这些知识,安全和开发团队可以首先解决最高优先级的问题——并且解决未被使用的组件——这可以节省时间、金钱并降低某些开源系统给企业带来的风险。
King表示:“通过收购SourceClear,我们在将安全性、生产力和效率的同样组合方面迈进一大步,改进开发人员使用和测试开源库的方式,这样我们的客户就可以使用开源库加速软件开发,而且不会增加不受管理的风险。”
开源系统和库对企业玩家来说具有不可估量的价值。SourceClear表示,在十年内将有近五亿个开源库可供开发人员使用。
但是,开源系统也可能会带来风险,这是由于它的开发性质、补丁程序以及可能不会被开发人员挑出来的错误。来自Black Duck的研究人员在2017年发现,金融行业使用开源软件的大多数企业应用程序都包含漏洞——其中一些已经存在了超过四年。
King补充表示:“在某些情况下,引发攻击的漏洞是众所周知的,而且已经被记录在案。” King表示:“但在其他情况下,它们则没有被包含在国家漏洞数据库(National Vulnerability Database)中。而且随着开源库数量的增加,企业难以跟踪哪个组件以及哪个版本是安全的。”
CA Technologies计划将SourceClear技术全面整合到Veracode平台中,并希望此举能够让客户有机会利用开源技术而不会“引入不必要的风险”。
好文章,需要你的鼓励
全新搜索方式出现,字节发布宽度优先搜索基准WideSearch,垫底的竟是DeepSeek
阿里巴巴团队推出DeepPHY,这是首个专门评估AI视觉语言模型物理推理能力的综合平台。通过六个不同难度的物理环境测试,研究发现即使最先进的AI模型在物理推理任务中表现也远低于人类,成功率普遍不足30%。更关键的是,AI模型虽能准确描述物理现象,却无法将描述性知识转化为有效控制行为,暴露了当前AI技术在动态物理环境中的根本缺陷。
GitHub CEO声称AI将承担所有编程工作,但现实中AI编程工具实际上降低了程序员的生产效率。回顾编程语言发展史,从Grace Hopper的高级语言到Java等技术,每次重大突破都曾因资源限制和固有思维遭到质疑,但最终都证明了抽象化的价值。当前AI编程工具面临命名误导、过度炒作和资源限制三重困扰,但随着技术进步,AI将有助于消除思想与结果之间的障碍。
AgiBot团队联合新加坡国立大学等机构开发出Genie Envisioner机器人操作统一平台,首次将视频生成技术应用于机器人控制。该系统通过100万个操作视频学习,让机器人能够预测行动结果并制定策略,在多个复杂任务上表现优异,仅需1小时数据即可适应新平台,为通用机器人智能开辟全新路径。