网易首页 > 网易号 > 正文 申请入驻

灵脉AI 4.4 | 解锁AI越权检测,代码安全智能体再进化!

0
分享至



AI更智能

01.AI能力再进化,精准破解权限与配置痛点

1)新增AI越权检测,攻克复杂场景盲区

通过利用大语言模型(LLM)结合代码语义分析,对应用源代码中的权限校验逻辑进行自动化识别和越权风险检测。通过理解函数调用链、控制流、角色校验逻辑与资源访问、数据库访问等关系,智能发现水平越权与垂直越权漏洞,弥补传统规则匹配或符号执行在复杂授权逻辑场景中的检测盲区。


AI越权检测 -缺陷详情

2)AI配置精细化,适配多元使用场景

AI审计建议触发模式:支持选择自动触发、手动触发,灵活输出AI审计建议内容;

AI代码修复/审计建议输出类型:支持配置流式输出、非流式输出类型。

a.流式输出:模型在生成结果过程中实时返回,无需等待全部完成;

b.非流式输出:模型生成完整结果后一次性返回。

检测更强大

02.引擎检测全面升级,覆盖多场景安全需求

1)语言支持再扩展,打破技术栈限制

新增支持Groovy和Lua检测,扩展多语言安全边界。

  • Groovy是一种运行在JVM上的动态语言。常用于编写构建脚本、单元测试、Web开发以及需要在JVM上运行的通用脚本任务。
  • Lua是一种轻量级、嵌入式的脚本语言。在游戏开发、嵌入式系统、网络应用以及需要脚本扩展功能的软件中非常流行。

2)专项检测优化,聚焦核心安全场景

强化IaC检测:强化IaC检测引擎,支持检测基础设施即代码(如Terraform、CloudFormation、KubernetesYAML等)配置文件。能够识别其中的缺陷,确保云环境在部署前就符合安全最佳实践。

C/C++新增支持NXPS32DesignStudio(S32DS)编译器:中间文件检测支持S32DS编译器,精准解析其特有的编译配置、宏定义与硬件库。针对汽车电子领域广泛应用的S32K/G/V系列控制器开发场景,有效提升C/C++代码安全检测的准确性与覆盖率,助力满足ISO26262等汽车功能安全标准要求。

支持第三方AI服务识别:针对Python任务,能够自动识别项目中的第三方服务(如供应商、API端点、模型名称),并精准定位至具体代码片段,提升供应链安全可见性。


第三方服务识别-展示详情

3)合规标准同步更新,紧跟行业规范

主流语言Java、C/C++、Python、Go、JavaScript:新增映射OWASPTOP102025、CWETOP252024标准集,安全基线始终领先一步。

使用更便捷

03.独立任务入口,让安全检测更高效

1)独立任务入口,按需触发更精准

支持新建代码检测(包含敏感数据检测、IaC检测)、AI越权、后门查杀任务。由此实现按需触发,多场景覆盖。实现精准分析、快速响应,全面覆盖代码云原生、AI应用与后门查杀安全等新兴风险领域。


独立任务入口选择

2)批量操作上线,告别重复劳作

支持批量新建源代码任务/应用,无需逐一操作,一次性启动多个源码扫描,大幅节省重复工作量,让研发团队聚焦核心业务,提升安全测试效率。

3)报告与集成双升级,适配企业工作流

任务检测报告支持导出缺陷AI代码修复建议、AI审计验证内容,闭环管理更轻松。

Jira字段配置更灵活,适配自定义字段场景。

Jenkins插件支持增量检测,减少重复扫描开销。

SAST可对接ASPM,打通安全工具链数据流转,助力安全左移落地。

信创更全面

04.信创适配再深化,全面拥抱国产化生态

紧跟国产化替代趋势,新增国产数据库人大金仓适配,同时兼容华为鲲鹏Kunpeng920V200硬件平台,全面满足政企单位信创项目需求,为国产技术生态提供安全可靠的开发安全支撑。

#即刻体验!

灵脉AI开发安全卫士,新一代代码安全智能体,重新定义智能安全开发,敏捷赋能DevSecOps创新实践。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
憋屈!中国唯一沦为三线的万亿城市,又被降级了

憋屈!中国唯一沦为三线的万亿城市,又被降级了

前瞻网
2025-11-26 09:26:44
就在刚刚,1月25日凌晨,CBA陆续传来赵睿、徐杰、杜锋新消息

就在刚刚,1月25日凌晨,CBA陆续传来赵睿、徐杰、杜锋新消息

小彭美识
2026-01-25 00:30:50
格拉斯纳:我和主席暂时休战但不后悔,不喜欢我的情绪化就别签我

格拉斯纳:我和主席暂时休战但不后悔,不喜欢我的情绪化就别签我

天光破云来
2026-01-25 02:13:08
演员王雷方向嫣然天使基金捐款500元/月,发文称:李亚鹏太感人了,自己钱不多、富裕了再多捐

演员王雷方向嫣然天使基金捐款500元/月,发文称:李亚鹏太感人了,自己钱不多、富裕了再多捐

台州交通广播
2026-01-22 22:01:38
每天2包烟,顿顿8两白酒,70岁李琦跟去世前杨少华状态如出一辙

每天2包烟,顿顿8两白酒,70岁李琦跟去世前杨少华状态如出一辙

以茶带书
2026-01-11 13:55:14
众议院选战即将打响,日本“最大在野党”公布竞选纲领:坚守“无核三原则”

众议院选战即将打响,日本“最大在野党”公布竞选纲领:坚守“无核三原则”

环球网资讯
2026-01-23 06:48:05
台岛表决结果出炉,55:48!柯建铭表态连任,吴思瑶美梦破碎

台岛表决结果出炉,55:48!柯建铭表态连任,吴思瑶美梦破碎

阿器谈史
2026-01-24 09:16:03
王欣瑜:在比赛暂停的时候,我给自己泡了三杯神奇的绿茶

王欣瑜:在比赛暂停的时候,我给自己泡了三杯神奇的绿茶

懂球帝
2026-01-24 18:27:05
一人睡遍整个娱乐圈?司晓迪打响了2026年第一炮

一人睡遍整个娱乐圈?司晓迪打响了2026年第一炮

阅毒君
2026-01-05 07:05:06
奥巴马是美国历史上最坏的总统,没有之一

奥巴马是美国历史上最坏的总统,没有之一

墨羽怪谈
2026-01-24 22:03:52
长得漂亮却坏事做尽,3次入狱,被摘除4处器官的她,如今过得怎样

长得漂亮却坏事做尽,3次入狱,被摘除4处器官的她,如今过得怎样

银河史记
2026-01-23 15:36:04
李亚鹏直播逆袭:10万人峰值破圈,关打赏反引疯抢

李亚鹏直播逆袭:10万人峰值破圈,关打赏反引疯抢

豆腐脑观察局
2026-01-25 00:05:03
家长晒孩子,网友:养废了!这要是我儿子,能打到他找不着北

家长晒孩子,网友:养废了!这要是我儿子,能打到他找不着北

蝴蝶花雨话教育
2026-01-05 09:14:27
一个都逃不掉!伊朗突获绝密情报,73名美国以色列雇佣军被一锅端

一个都逃不掉!伊朗突获绝密情报,73名美国以色列雇佣军被一锅端

万物知识圈
2026-01-24 08:56:50
俄罗斯首次承认“莫斯科”号巡洋舰被乌军击沉,导致52名俄军伤亡

俄罗斯首次承认“莫斯科”号巡洋舰被乌军击沉,导致52名俄军伤亡

山河路口
2026-01-23 18:55:47
【2026.1.24】扒酱料不停:那些你不知道的八卦一二三

【2026.1.24】扒酱料不停:那些你不知道的八卦一二三

娱乐真爆姐
2026-01-24 23:50:57
阿斯:楚阿梅尼本赛季缺阵比赛皇马2平1负,阿韦洛亚迎来挑战

阿斯:楚阿梅尼本赛季缺阵比赛皇马2平1负,阿韦洛亚迎来挑战

懂球帝
2026-01-25 02:14:51
李湘被质疑利用王诗龄洗钱,其画成为她工具,与大和尚黑历史被挖

李湘被质疑利用王诗龄洗钱,其画成为她工具,与大和尚黑历史被挖

花哥扒娱乐
2026-01-19 20:15:26
越南共产党第十四届中央政治局委员名单

越南共产党第十四届中央政治局委员名单

汲古知新
2026-01-23 17:14:10
超级大冷!亚历山大47分雷霆惜败东部垫底队 无缘超宇宙勇73胜

超级大冷!亚历山大47分雷霆惜败东部垫底队 无缘超宇宙勇73胜

醉卧浮生
2026-01-24 11:35:49
2026-01-25 02:56:49
悬镜安全
悬镜安全
全球数字供应链安全和DevSecOps敏捷安全开拓者
48文章数 0关注度
往期回顾 全部

科技要闻

黄仁勋现身上海菜市场

头条要闻

张又侠、刘振立被查 解放军报发布社论

头条要闻

张又侠、刘振立被查 解放军报发布社论

体育要闻

当家球星打替补,他们在故意摆烂?

娱乐要闻

回归还是顶流 凤凰传奇将现身马年春晚

财经要闻

“百年老字号”张小泉遭60亿债务压顶

汽车要闻

有增程和纯电版可选 日产NX8或于3-4月间上市

态度原创

教育
家居
时尚
本地
军事航空

教育要闻

突发!南京这所公办名校要更名!

家居要闻

在家度假 160平南洋混搭宅

冬天最佳“显瘦”公式:上短+下长

本地新闻

云游中国|格尔木的四季朋友圈,张张值得你点赞

军事要闻

俄美乌首次三方会谈在阿联酋举行

无障碍浏览 进入关怀版