Apiiro推出了Guardian智能体,这是一款创新的AI安全工具,通过将开发者提示词转换为安全提示词,防止代码生成智能体生成易受攻击或不符合规范的代码。
Guardian智能体于1月28日正式发布,目前处于私密测试阶段。Apiiro表示这项技术为AI驱动开发时代的软件安全引入了一种全新范式。与传统应用安全方案在代码编写完成后才检测和修复漏洞的被动式做法不同,Guardian智能体采用主动预防模式,通过实时监控AI代码生成智能体,在代码生成之前就消除潜在风险。
Guardian智能体可直接在开发者的IDE和命令行工具中实时运行。该智能体由Apiiro的代码分析技术和软件知识图驱动,能够深入理解客户的软件架构并随其变化而自适应调整。
Apiiro指出,当前AI代码生成智能体正在打破应用安全的传统防线。企业采用AI代码生成智能体后,代码生成量增加了四倍,应用攻击面扩大了六倍。这种扩张由新API的快速生成、开源技术重复、依赖增加等因素驱动,使软件架构随每次代码更改而改变。许多代码的生成过程中开发者并未完全意识到。通过在代码存在之前预防漏洞,既提升了安全性,也增强了开发者的工作效率。
Q&A
Q1:Guardian智能体是什么,它的核心功能是什么?
A:Guardian智能体是Apiiro推出的一款AI安全工具,核心功能是通过将开发者提示词转换为安全提示词,防止代码生成智能体产生易受攻击或不符合规范的代码。
Q2:Guardian智能体与传统应用安全方案有什么不同?
A:传统方案是在代码编写完成后再检测和修复漏洞,属于被动式做法。Guardian智能体采用主动预防模式,在代码生成之前就通过实时监控消除潜在风险。
Q3:采用AI代码生成智能体会对企业带来什么影响?
A:企业采用AI代码生成智能体后,代码生成量增加四倍,应用攻击面扩大六倍。由于大量代码生成时开发者未必完全意识到,这大幅增加了安全风险。
好文章,需要你的鼓励
企业AI搜索公司Glean宣布年度经常性收入(ARR)达3亿美元,较15个月前的1亿美元增长三倍。尽管谷歌、微软、OpenAI等科技巨头纷纷入局企业AI搜索市场,Glean凭借"上下文图谱"技术深度理解企业业务需求,并帮助客户显著降低AI计算成本。该公司提供按用量计费和混合定价两种模式,客户涵盖Databricks、Reddit、Pinterest及三星等企业。Glean上轮融资后估值达72亿美元。
香港中文大学与MiniMax提出ClaimDiff-RL框架,将图像描述的AI训练从整体打分升级为逐条核查,有效解决了传统方式导致AI"少说保平安"的问题,同时在多项基准测试上超越Gemini-3-Pro-Preview。
杰夫·贝索斯旗下的蓝色起源公司在佛罗里达卡纳维拉尔角进行静态点火测试时,新格伦重型火箭发生爆炸。这是美国历史上最大规模的火箭爆炸之一,也是蓝色起源公司遭遇的最严重失败。所有人员安全,但该事故可能导致新格伦火箭项目长期暂停。此前该火箭已成功完成三次发射,并实现了助推器回收和重复使用。
ParaVT是一个由南洋理工等多校联合提出的并行视频工具调用框架,通过让AI同时分析多段视频并引入PARA-GRPO算法解决训练中的格式崩溃与工具跳过问题,在六项长视频理解测试中平均提升约7.9%。