近日,2024 第五届 “科创中国” 科技创新创效大赛总决赛于北京成功举办。本次大赛由中国科协企业创新服务中心、中关村产业技术联盟联合会主办,得到了北京市科学技术委员会、中关村科技园区管理委员会、北京市科学技术协会、北京市欧美同学会(北京市留学人员联谊会)、中关村科学城管理委员会等多方支持。在此次大赛中,大模型驱动的网络安全智能体引领者云起无垠成功入围 “2024 第五届‘科创中国’科技创新创效大赛总决赛 TOP10 企业榜单”。
本届大赛全面升级,核心从 “创新创业” 向 “创新创效” 转变,深刻体现出对科技创新成效服务的高度关注,承载着科技兴国、创新兴国的伟大使命。
近年来,科技领域飞速发展,人工智能和大模型等前沿技术蓬勃兴起,宛如强劲的催化剂,有力地推动了技术创新进程。在此创新浪潮下,云起无垠作为大模型驱动的网络安全智能体引领者,自成立以来,始终坚定不移地秉持科技兴国、科技赋能的前瞻性技术理念,全身心投入到技术创新与研究之中。
云起无垠凭借自身在技术创新方面的深厚积累,为企业解决网络安全领域面临的诸多问题,包括漏洞、代码检测等威胁,为企业构建稳固的安全防线。公司的终极目标是通过持续发展,保障企业在复杂网络环境中的安全,进而为国家科技发展与安全稳定贡献力量。公司依靠深厚的技术积累,研发出了无垠模糊测试智能体和无极 AI 安全智能体平台。
无极AI安全智能体平台融合了AI技术与安全智能体的先进理念,打造了一个集成安全知识、代码安全和安全工具的全能平台。该平台为用户提供了一个全面的安全技术支持和解决方案库,旨在帮助用户应对网络安全威胁、代码漏洞风险以及安全工具治理过程中的复杂性和挑战。
1. 多模态分析能力:能够处理文本、图像、源代码、二进制文件等多种数据格式,实现全面安全分析,识别多层面的安全威胁。
2. 编程语言支持:支持13种主流编程语言,满足不同技术栈和项目的安全需求。
3. 精细化安全检测:能在函数级、文件级和仓库级等不同层面进行安全分析,精确发现并修复细节安全问题。
4. 数据增强搜索:利用检索增强生成(RAG)技术,提高搜索能力,增强输出的丰富性和准确性。
5. 内容追溯与记忆:具备内容追溯和记忆库功能,提供个性化和针对性的用户互动。
6. 安全能力评估:在代码漏洞检测和修复、代码生成方面,基于权威数据集评测,检测正确率高达95%,修复成功率达90%。
此外,云起无垠还研发设计了无垠模糊测试智能体。该智能体基于自研的智能模糊测试引擎集、并行模糊测试框架,结合 AIGC 技术,是新一代智能模糊测试工具集,可应用于军工、汽车、金融等安全关键领域,支持对有源码、二进制(无源码)以及操作系统内核(包括基于 Linux 内核的国产操作系统)进行检测,覆盖系统健壮性测试、0 day 漏洞挖掘等测试场景。
无垠模糊测试智能体在上线前的系统健壮性测试和未知漏洞挖掘中发挥重要作用。它具有如下优势:
1. 多种测试目标支持:支持C、C++、Java、操作系统、二进制、协议和API等多种测试对象,适应各种应用场景,精准检测各类目标。
2. 分布式高检测效率:采用自研的分布式并行任务调度框架,支持高并发、高扩展和智能负载均衡,实现跨集群的资源调度,极大提升测试效率和覆盖率。
3. AI赋能高自动化检测流程:实现全自动化测试流程,从工程编译到生成测试用例、缺陷分类及系统内快速复现和修复缺陷,无需人工干预,显著提升测试效率和准确性。
4. 精准缺陷定位与智能修复:将生成式人工智能技术融入模糊测试,通过深入分析缺陷相关代码,快速生成修复建议,高效帮助开发者定位和解决问题,提高修复速度和质量。
截至目前,云起无垠的产品和服务已为政企、能源、运营商、金融和检验检测机构等行业客户提供创新解决方案,成功解决企业因漏洞导致的安全威胁,保障业务系统安全。
此次入选是外界对云起无垠的高度认可。展望未来,云起无垠将持续专注于技术研究与创新,不断打造更具创新性的产品解决方案,助力企业筑牢安全防线,保障应用安全。