通过软件实现业务转型,需要速度、稳定性以及安全性。现在,几乎所有业务依赖软件应用。构建安全可信软件,才能有力推动数字化转型,促进高质量发展。因此,各行各业日益注重应用程序安全,并投入更多在应用安全测试方面。
新思科技(Synopsys, Nasdaq: SNPS)应用安全能力再获认可,在近日发布的《 2022 年 Gartner® 应用安全测试关键能力报告》的五个常见用例中荣获最高分。这五个常见用例包括企业、持续测试、移动和客户端、DevSecOps 和云原生应用1,2。该报告是《GartnerTM应用安全测试魔力象限》的补充,对同样的 14 家供应商进行排名。
该报告指出:“虽然应用安全测试(AST)工具仍然主要是静态应用安全测试(SAST)、动态应用安全测试(DAST)、交互式应用安全测试(IAST)以及软件组成分析(SCA),但随着API的作用越来越突出,以及基于云的应用生产已经成熟,其它工具已经有了显着的扩展。正如《应用安全测试魔力象限》所描述的一样,必要能力的要求已经提高。需要进行更全面的评估,以确保测试工具符合应用开发技术、方式、架构等综合要求。”
新思科技软件质量与安全部门总经理Jason Schmitt表示:“最近备受瞩目的漏洞和软件供应链攻击凸显了管理软件风险变得越来越复杂。企业需要各种集成且可交互的应用安全解决方案,以应对整个软件开发生命周期和更广泛的软件供应链中的风险。这些解决方案可以帮助他们确定补救工作的优先级,同时保持开发工作流程的速度。为此,新思科技推出许多新举措,比如在Coverity静态应用安全测试及Black Duck软件组成分析中新添Rapid Scan快速扫描功能;推出 Code Sight™ 标准版,这是适用于集成开发环境 (IDE) 的 Code Sight 插件的独立版本;收购Code Dx。Code Dx是一家应用安全风险管理解决方案提供商,可自动识别软件漏洞、更早发现漏洞,并进行优先排序和修复。我们相信,Gartner对我们战略和能力的持续认可,证明了新思科技能够满足日新月异的市场需求”
好文章,需要你的鼓励
继苹果和其他厂商之后,Google正在加大力度推广其在智能手机上的人工智能功能。该公司试图通过展示AI在移动设备上的实用性和创新性来吸引消费者关注,希望说服用户相信手机AI功能的价值。Google面临的挑战是如何让消费者真正体验到AI带来的便利,并将这些技术优势转化为市场竞争力。
麻省理工学院研究团队发现大语言模型"幻觉"现象的新根源:注意力机制存在固有缺陷。研究通过理论分析和实验证明,即使在理想条件下,注意力机制在处理多步推理任务时也会出现系统性错误。这一发现挑战了仅通过扩大模型规模就能解决所有问题的观点,为未来AI架构发展指明新方向,提醒用户在复杂推理任务中谨慎使用AI工具。
Meta为Facebook和Instagram推出全新AI翻译工具,可实时将用户生成内容转换为其他语言。该功能在2024年Meta Connect大会上宣布,旨在打破语言壁垒,让视频和短视频内容触达更广泛的国际受众。目前支持英语和西班牙语互译,后续将增加更多语言。创作者还可使用AI唇形同步功能,创造无缝的口型匹配效果,并可通过创作者控制面板随时关闭该功能。
中科院自动化所等机构联合发布MM-RLHF研究,构建了史上最大的多模态AI对齐数据集,包含12万个精细人工标注样本。研究提出批评式奖励模型和动态奖励缩放算法,显著提升多模态AI的安全性和对话能力,为构建真正符合人类价值观的AI系统提供了突破性解决方案。