文章总结: 奇安信在迪拜GISEC全球发布代码安全智能体QcodeAgents,采用多智能体协同架构,将代码安全嵌入软件开发生命周期。产品包含代码提交变更分析、分支合并分析、代码漏洞挖掘三个专业智能体,并引入应用级动态验证、片段级动态验证与AI静态验证三层机制,旨在应对AI时代软件供应链安全挑战,降低对资深安全专家的依赖。
综合评分: 65
文章分类: 产品介绍,代码审计,AI安全,供应链安全,安全工具
迪拜GISEC|奇安信面向全球发布代码安全智能体Qcode Agents
代码卫士
2026年9月20日 15:04
北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
当地时间9月17日,在阿联酋迪拜举办的GISEC Global(海湾信息安全博览会)期间,奇安信正式面向全球发布“奇安信代码安全智能体(Qcode Agents)”。该产品以多智能体协同架构为核心,将代码安全能力深度嵌入软件开发生命周期,旨在为政企客户提供应对人工智能时代软件供应链安全挑战的创新解决方案。
随着大模型技术在软件开发中的普及,代码生成效率大幅提升,但安全风险也随之加剧。行业数据显示,AI生成代码的漏洞密度显著高于人工编写,且其中大量属于传统扫描工具难以检测的业务逻辑漏洞。与此同时,网络攻击正加速向自动化演进,防御者的适应窗口期不断缩短。面对传统基于规则匹配的安全工具在应对深层逻辑漏洞和未知漏洞时的局限,奇安信推出了这款AI原生的代码安全产品。
在具体技术实现上,该产品打破了单一工具的局限,采用“一个智能编排核心与三个专业智能体”的协同架构。在研发流程中,代码提交变更分析智能体可在代码提交时秒级触发增量检测,拦截前端风险;分支合并分析智能体作为发布前的核心闸门,进行系统性深度分析;代码漏洞挖掘智能体则作为常态化审计专家,持续进行全代码检查。这种设计使得安全防护能够无缝融入DevOps流程,在不改变研发习惯的前提下实现安全能力的“无感左移”。
为提升漏洞检测的精准度,该产品引入了应用级动态验证、片段级动态验证与AI静态验证相结合的三层验证机制,以有效过滤误报。同时,依托大模型的语义理解与推理能力,系统能够跨文件、跨模块追踪复杂业务逻辑。其底层能力沉淀自奇安信代码安全产品线在千余家企业客户中的实战经验。在真实生产环境的测试中,该系统已展现出自主发现未知漏洞和深层逻辑缺陷的能力,大幅降低了代码审计对资深安全专家的依赖。
软件供应链安全是全球数字化转型的基础性挑战。此次在GISEC展会上发布代码安全智能体,是奇安信在软件供应链安全领域的又一重要技术输出。未来,奇安信将继续依托自身在代码安全与威胁情报领域的积累,为国内外企业提供更具前瞻性和实战化的安全解决方案,夯实数字经济的底层安全根基。
代码卫士试用地址:https://sast.qianxin.com/
开源卫士试用地址:https://oss.qianxin.com/
推荐阅读
奇安信Qcode Agents亮相数字中国,以多智能体协同守护AI时代代码安全
奇安信即将亮相中东地区最具影响力的网络安全盛会——GISEC Global 2026
2026 网安周|奇安信在国家级AI赋能网络安全应用测试中获双第一
奇安信十大领域入选2026 Gartner®中国安全技术成熟度曲线报告
转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。
奇安信代码卫士 (codesafe)
国内首个专注于软件开发安全的产品线。
觉得不错,就点个 “在看” 或 “赞”
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:代码卫士 《迪拜GISEC|奇安信面向全球发布代码安全智能体Qcode Agents》