持续软件交付初创公司 Harness Inc. 今天宣布与 API 安全初创公司 Traceable Inc. 合并,这将把其网络安全技术引入开发和运维流程。
Harness 和 Traceable 都由 Jyoti Bansal 共同创立并担任首席执行官。Harness 成立于 2017 年,其使命是协助软件开发过程。该公司已发展成为一个使用机器学习算法监控软件发布的平台,以避免在构建和部署过程中出现问题。Traceable 于 2020 年作为网络安全初创公司成立,专注于保护、加固和测试 API,这些 API 是允许不同软件相互通信的连接纽带。
Bansal 此前创立了 AppDynamics,该公司在计划上市前夕被 Cisco Systems Inc. 以 37 亿美元收购。
Harness 的持续交付即服务平台使开发人员能够更轻松地专注于编码工作,并在推送到生产环境之前发现漏洞和问题,即使是小型更新也不例外。它通过自动化开发流程中的测试和任务来实现这一点,可以在代码上线之前检测异常、错误和潜在问题。如果某些问题确实进入了生产环境,它会自动回滚以减少漏洞对客户的影响。
在业界,这被称为 CI/CD,即持续集成和交付。这种实践允许公司频繁推出小型更新,有时每天或每周会发布多次。过去,软件开发通常会积累更新并按月推送,但新的范式要求开发人员及时跟进快速的功能发布。
这种开发的连续性是 DevOps 的基础,DevOps 是一套实践和技术,将软件开发和信息技术运维团队合并,以提高软件发布的速度和可靠性。
随着发布速度需求的增加,在开发生命周期的每个阶段对安全性的需求也同样增加。随着代码漏洞在这种快速开发周期中开始出现,工程和安全团队变得越来越紧密地结合在一起,必须尽早发现漏洞。
"软件团队在为客户提供创新时不应该在速度和安全之间做出选择,"Bansal 说,并补充道统一的安全和开发方法将使两家公司的客户群受益。"过去一年,Harness 和 Traceable 客户对集成的 DevSecOps 平台的共同兴趣已大幅提升,现在是满足这一行业需求的最佳时机。"
Harness 在公告中表示,合并后的公司将重点关注主动式人工智能,这是一种智能代理几乎不需要人工干预就能做出决策的 AI 能力。两家公司正在共同建立 AI 原生代理库及其所需的数据集,这将提升应用程序开发的交付速度和安全性。
该合并计划将在本月底或下月初完成。合并后的公司将拥有约 1,100 名员工,预计 2025 年年化收入为 2.5 亿美元,较上年增长 50%,估值约为 50 亿美元。
好文章,需要你的鼓励
F5发布AI Guardrails和AI Red Team两款AI安全产品,以及面向Google Cloud的NGINXaaS服务。AI Guardrails作为代理层部署在用户与AI模型之间,拦截并分析提示词和输出内容,防范注入攻击和越狱技术。AI Red Team自动化对抗性测试,月增1万条攻击技术条目。NGINXaaS现已扩展至Google Cloud,提供负载均衡和安全可观测性功能。
复旦大学研究团队通过大规模实验发现,AI训练中最强的"老师"模型并不一定能教出最好的"学生"模型。他们提出了"排名惊讶比率"新指标,能精准匹配最适合的师生配对。该方法在多项测试中表现优异,预测准确性达0.86,为个性化AI训练和教育提供了科学依据。
思科作为企业网络设备的主导厂商,在CEO Chuck Robbins领导下持续推进变革。公司专注于AI基础设施建设,与BlackRock、微软、英伟达等巨头建立战略合作伙伴关系,投资AI数据中心和生态系统。思科将AI技术深度整合到安全产品中,推出Cisco Secure AI Factory等解决方案。同时,公司积极应对网络安全挑战,修复关键漏洞,推出新认证课程,并通过收购和技术创新强化其在AI时代的基础设施提供商地位。
斯坦福大学人工智能实验室2024年发布的这项研究深入探讨了大型语言模型的推理机制。研究团队通过创新的分析方法,首次系统性地揭示了AI模型在处理复杂推理任务时的内部工作方式,发现其信息处理模式与人类思维有相似之处,但本质上仍依赖统计学习。研究识别了AI推理的典型错误模式和局限性,为改进AI系统提供了科学依据,对AI技术的负责任发展具有重要意义。