当地时间9月17日,在迪拜举办的GISEC Global展会期间,奇安信正式面向全球发布代码安全智能体Qcode Agents。该产品以多智能体协同架构为核心,将代码安全能力深度嵌入软件开发生命周期,为政企客户应对AI时代软件供应链安全挑战提供创新方案。
随着大模型在软件开发中普及,代码生成效率大幅提升,但安全风险同步加剧。行业数据显示,AI生成代码的漏洞密度显著高于人工编写,且大量属于传统扫描工具难以检测的业务逻辑漏洞,防御者适应窗口期不断缩短。
技术上,该产品采用“一个智能编排核心与三个专业智能体”的协同架构:代码提交变更分析智能体秒级触发增量检测,拦截前端风险;分支合并分析智能体作为发布前核心闸门,进行系统性深度分析;代码漏洞挖掘智能体则持续全代码审计。安全防护由此无缝融入DevOps流程,实现“无感左移”。
为提升检测精准度,产品引入应用级动态验证、片段级动态验证与AI静态验证相结合的三层机制,有效过滤误报。依托大模型语义理解与推理能力,系统可跨文件、跨模块追踪复杂业务逻辑,底层能力沉淀自千余家企业客户实战经验。真实环境测试中,该系统已能自主发现未知漏洞和深层逻辑缺陷,大幅降低对资深安全专家的依赖。
此次发布是奇安信在软件供应链安全领域的重要技术输出,未来将继续依托代码安全与威胁情报积累,为国内外企业提供更具实战化的安全解决方案。
