Xygeni تكشف عن AI Autofix

كشفت شركة Xygeni عن تقنية AI AutoFix في مؤتمر OWASP Global AppSec EU 2025: إصلاح سريع، شحن آمن

برشلونة، 29 مايو 2025 زيجيني للأمن  أعلنت منصة أمان التطبيقات الشاملة لـ DevSecOps الحديثة عن الإطلاق الرسمي لـ AI AutoFix، محرك الإصلاح الرائد الذي يعتمد على الذكاء الاصطناعي، في OWASP Global AppSec EU 2025. بصفتها الراعي الذهبي، تقدم Xygeni للحضور نظرة أولى حصرية حول كيفية قدرة الذكاء الاصطناعي على اكتشاف نقاط ضعف التعليمات البرمجية وإصلاحها تلقائيًا - مما يساعد الفرق على إرسال برامج آمنة بشكل أسرع

لا يحتاج المطورون إلى مزيد من التنبيهات، بل يحتاجون إلى نتائج. يتجاوز AutoFix مجرد تحديد المخاطر، فهو يُصلح الثغرات الأمنية فورًا، مباشرةً في مستودعاتك، دون تعطيل... pipeline".

تعرف على AutoFix: معالجة مدعومة بالذكاء الاصطناعي للأمان في الوقت الفعلي

يستخدم AutoFix الذكاء الاصطناعي لاكتشاف عيوب مستوى الكود وحلها، بما في ذلك هجمات الحقن، والأسرار المُبرمجة مسبقًا، والتكوينات الخاطئة. يتكيف مع لغتك وإطار عملك، ويُعطي الأولوية لمعايير قابلية التنفيذ والاستغلال، ويُنشئ خوادم آمنة. pull requests مع إرشادات سهلة الاستخدام للمطورين، وكل ذلك مدمج في CI/CD مهام سير العمل.

الملامح الرئيسية:

  • كشف إيجابي حقيقي بنسبة 100% عن العيوب الحرجة (على سبيل المثال، SQLi، XSS، CWE-79/89)
  • الإصلاح الواعي بالسياق باستخدام الذكاء الاصطناعي pull requests
  • إمكانية الوصول + تحديد الأولويات بناءً على EPSS
  • التكامل السلس مع GitHub وGitLab وBitbucket وJenkins
  • إمكانيات AutoFix المجمعة لـ SCA نقاط الضعف

تستعرض Xygeni منصة AppSec الكاملة في مؤتمر OWASP Global AppSec EU 2025

خلال الحدث، استكشف الحضور منصة AppSec الشاملة من Xygeni، والتي تحمي كل مرحلة من مراحل SDLC—من البرمجة إلى النشر. أثبتت المنصة قدرتها على اكتشاف ومعالجة التهديدات، مثل البرامج الضارة، والأسرار المُبرمجة، ومخاطر سلسلة التوريد، وأخطاء تهيئة البنية التحتية، كل ذلك من خلال واجهة موحدة.

تم عرض اكتشاف البرامج الضارة كقدرة أساسية، مدمجة في جميع أنحاء المنصة - من الكود المصدر ومكونات المصدر المفتوح إلى CI/CD pipelineالصور والحاويات - مما يؤدي إلى حظر التهديدات بشكل فعال قبل وصولها إلى الإنتاج.
 

قدرات المنصة الأساسية:

  • AI-بالطاقة SAST مع AutoFix واكتشاف البرامج الضارة في الكود المصدر
  • Open Source Security مع إمكانية الوصول وتسجيل نقاط EPSS والتحذير المبكر من البرامج الضارة في مكونات الطرف الثالث
  • أسرار الأمن مع حماية Git hook في الوقت الفعلي ضد بيانات الاعتماد المكشوفة
  • CI/CD الأمن وتنفيذ السياسات، بما في ذلك حظر البرامج النصية الضارة، والأصداف العكسية، والوظائف التي تم تكوينها بشكل غير صحيح
  • البنية التحتية كرمز (IaC) حماية لـ Terraform وKubernetes وDocker والمزيد
  • بناء النزاهة مع SLSA الامتثال، بما في ذلك الكشف عن التغييرات غير المصرح بها في القطع الأثرية
  • إكتشاف عيب خلقي للأنشطة المشبوهة في المستودعات، pipelines، والأذونات
  • Application Security Posture Management (ASPM) من أجل رؤية المخاطر، وتحديد الأولويات الديناميكية، والامتثال
حول Xygeni Security

تُمكّن Xygeni من تسليم برمجيات آمنة دون إبطاء عملية الهندسة. تجمع منصتها بين التحليل العميق للأكواد البرمجية، والكشف الفوري عن التهديدات، والمعالجة الآلية عبر الكود المصدري، والبرمجيات مفتوحة المصدر، CI/CDبفضل تحديد الأولويات الديناميكي وقدرات الذكاء الاصطناعي، تساعد Xygeni فرق التطوير على تجاوز العوائق، والتخلص من المخاطر مبكرًا، والحفاظ على الامتثال على نطاق واسع.

لمزيد من المعلومات، يرجى زيارة www.xygeni.io.

توحيد إدارة المخاطر من التعليمات البرمجية إلى السحابة

مع Xygeni ASPM الأمن والحماية