主页 / 腾讯安全沙龙第 4 期(长沙站) / 组件安全:AI检测与漏洞利用路径预测
  • 作者
    何钧 顺丰科技
  • 简介

    《组件安全:AI检测与漏洞利用路径预测》聚焦于解决现代软件依赖复杂、风险不可见的痛点。报告提出从“黑暗地图”到“点亮地图”的思路转变,通过自动化依赖分析、多源漏洞情报聚合与AI智能验证,构建了一套组件风险识别系统。该系统利用Gemini等大模型进行风险分类与场景构建,并生成CodeQL规则实现精准扫描。实战演示了从漏洞收集到风险场景落地的全流程,实现了对第三方组件风险的可见、可测、可防,为软件供应链安全提供了智能化的新思路。

  • 提示
    本站仅做资料的整理和索引,转载引用请注明出处
相关推荐
附件下载
  • 组件安全:AI检测与漏洞利用路径预测-何钧.pdf
    时间: 大小: 3.6 M 下载: 13