在数字经济持续发展的进程中,网络安全已成为各行业数字化转型的关键保障环节。近日,云起无垠接连取得重要进展,不仅再次入选中国信通院 “磐安” 优秀案例,其数字安全产品亦通过 “数字安全护航计划” 技术支撑产品测评认证,两项成果充分体现了该公司在数字安全领域的技术实力与实践能力。
“磐安” 优秀案例评选由中国信通院发起,旨在遴选数字安全领域具有创新性、实用性与推广价值的实践项目。云起无垠此次入选的项目为能源行业软件安全检测智能体平台构建,该平台以公司自主研发的 “云起AI安全大脑” 为核心,构建了系统安全检测智能体与安全专家智能体协同运作的架构。其中,系统安全检测智能体可依据能源系统的业务类型、安全等级等属性,完成检测任务规划、装备调度及结果聚合分析等工作。实际应用数据显示,该智能体将同类系统检测周期从7天缩短至1天,检测覆盖率从60%提升至95%,误报率降低80%,人工审核效率提升近3倍,为能源企业提供了高效的软件安全状况评估手段。
安全专家智能体则聚焦智能渗透技战法规划、风险研判辅助及整改方案推荐等领域,整合行业专业知识与实践经验,为测试人员开展渗透测试与漏洞修复工作提供支持。实践表明,该智能体使渗透测试成功率提高40%,漏洞修复周期从5天缩短至1.5天,修复成本降低35%,同时帮助企业减少30%的安全检测资源投入,有效增强了能源企业的安全防护能力。
与此同时,云起无垠的数字安全产品通过了 “数字安全护航计划” 技术支撑产品测评认证。该计划由中国信通院联合行业权威机构开展,测评覆盖产品功能、性能、安全防护等多个维度。其中,智能模糊测试产品融合代码大模型与模糊测试引擎,在自动化测试驱动生成、智能引擎调度及代码修复等方面实现技术突破,凭借低误报、低漏报的特点精准识别潜在安全漏洞,顺利通过测评。
作为专注于AI赋能网络安全的企业,云起无垠自成立以来,汇聚了来自清华、北邮等高校及华为、腾讯等企业的安全领域人才,组建了具备自动化漏洞挖掘能力的技术团队。团队成员在DEFCON CTF、HITCON CTF、GEEKPWN 等国际网络安全竞赛中多次获奖,并在顶级学术会议发表多篇论文。公司聚焦大模型在安全缺陷智能检测及修复领域的应用,已推出AI安全智能体平台、无垠模糊测试智能体等产品。
其中,无极AI安全智能体平台涵盖安全知识问答、代码分析与生成、漏洞威胁情报等多个功能模块,聚焦软件安全与红蓝攻防场景,支持任务编排。该平台具备多模态分析能力,可处理文本、图像、源代码等多种数据格式;支持 13种主流编程语言的代码安全分析,能在函数级、文件级和仓库级开展精细化检测;借助检索增强生成(RAG)技术提升数据搜索能力,同时具备内容追溯和记忆库功能。经权威数据集评测,其代码漏洞检测正确率达95%,修复成功率达90%。
无垠模糊测试智能体基于自研的智能模糊测试引擎集、并行模糊测试框架,并结合AIGC技术,可应用于军工、汽车、金融等安全关键领域,支持对有源码、二进制及操作系统内核(含基于Linux内核的国产操作系统)的检测,覆盖系统健壮性测试、0day漏洞挖掘等场景。该产品支持C、C++、Java等多种测试对象检测,采用分布式并行任务调度框架实现跨集群资源调度,具备全自动化测试流程,同时融入生成式人工智能技术提供修复建议,提升检测效率与问题解决能力。
目前,云起无垠的AI安全智能体平台已在运营商、能源、政企等行业落地应用。以某大型能源企业为例,通过部署软件安全检测智能体平台,借助自动化与智能化能力,该企业的软件安全检测工作在周期缩短、准确性提升等方面取得显著成效,有效降低了潜在安全风险引发生产事故的可能性,保障了能源供应的稳定性。
此次入选 “磐安” 优秀案例及通过产品测评认证,是对云起无垠技术创新与实践成果的认可。未来,该公司将持续加大研发投入,深耕AI安全智能体技术,优化产品与服务,为更多行业的数字安全防护提供支持,助力数字经济稳定发展。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...