首页 > 新闻中心 > 财汇

奇安信面向全球发布代码安全智能体Qcode Agents

来源: 紫牛新闻

2026-09-18 20:22:00

当地时间9月17日,在阿联酋迪拜举办的GISEC Global(海湾信息安全博览会)期间,奇安信正式面向全球发布“奇安信代码安全智能体(Qcode Agents)”。该产品以多智能体协同架构为核心,将代码安全能力深度嵌入软件开发生命周期,旨在为政企客户提供应对人工智能时代软件供应链安全挑战的创新解决方案。

随着大模型技术在软件开发中的普及,代码生成效率大幅提升,但安全风险也随之加剧。行业数据显示,AI生成代码的漏洞密度显著高于人工编写,且其中大量属于传统扫描工具难以检测的业务逻辑漏洞。与此同时,网络攻击正加速向自动化演进,防御者的适应窗口期不断缩短。面对传统基于规则匹配的安全工具在应对深层逻辑漏洞和未知漏洞时的局限,奇安信推出了这款AI原生的代码安全产品。

在具体技术实现上,该产品打破了单一工具的局限,采用“一个智能编排核心与三个专业智能体”的协同架构。在研发流程中,代码提交变更分析智能体可在代码提交时秒级触发增量检测,拦截前端风险;分支合并分析智能体作为发布前的核心闸门,进行系统性深度分析;代码漏洞挖掘智能体则作为常态化审计专家,持续进行全代码检查。这种设计使得安全防护能够无缝融入DevOps流程,在不改变研发习惯的前提下实现安全能力的“无感左移”。

为提升漏洞检测的精准度,该产品引入了应用级动态验证、片段级动态验证与AI静态验证相结合的三层验证机制,以有效过滤误报。同时,依托大模型的语义理解与推理能力,系统能够跨文件、跨模块追踪复杂业务逻辑。其底层能力沉淀自奇安信代码安全产品线在千余家企业客户中的实战经验。在真实生产环境的测试中,该系统已展现出自主发现未知漏洞和深层逻辑缺陷的能力,大幅降低了代码审计对资深安全专家的依赖。

软件供应链安全是全球数字化转型的基础性挑战。此次在GISEC展会上发布代码安全智能体,是奇安信在软件供应链安全领域的又一重要技术输出。未来,奇安信将继续依托自身在代码安全与威胁情报领域的积累,为国内外企业提供更具前瞻性和实战化的安全解决方案,夯实数字经济的底层安全根基。