Xygeni Yafunua Urekebishaji Kiotomatiki wa AI

Xygeni Yafunua AI AutoFix katika OWASP Global AppSec EU 2025: Rekebisha Haraka, Usafirishaji Salama

Barcelona, ​​Mei 29, 2025 Usalama wa Xygeni  jukwaa la usalama la programu zote katika moja kwa DevSecOps ya kisasa, linatangaza uzinduzi rasmi wa AI AutoFix, injini yake mpya ya kurekebisha inayoendeshwa na AI, katika OWASP Global AppSec EU 2025. Kama Mdhamini wa Dhahabu, Xygeni inawapa wahudhuriaji mtazamo wa kipekee wa kwanza wa jinsi AI inavyoweza kugundua na kurekebisha udhaifu wa msimbo kiotomatiki—kusaidia timu kusafirisha programu salama, haraka zaidi.

"Watengenezaji hawahitaji arifa zaidi—wanahitaji matokeo. AutoFix inaenda zaidi ya kutambua hatari. Inarekebisha udhaifu kwa wakati halisi, moja kwa moja kwenye hifadhi zako, bila kuvuruga pipeline".

Meet AutoFix: Urekebishaji Unaoendeshwa na AI kwa Usalama wa Wakati Halisi

AutoFix hutumia akili bandia (AI) kugundua na kutatua dosari za kiwango cha msimbo, ikiwa ni pamoja na mashambulizi ya sindano, siri zilizosimbwa kwa njia ngumu, na usanidi usiofaa. Inabadilika kulingana na lugha na mfumo wako, huweka kipaumbele kwa kutumia vigezo vya Uhalisia na Unyonyaji, na hutoa usalama pull requests kwa mwongozo unaofaa kwa msanidi programu, yote yamejumuishwa katika yako CI/CD workflows.

Makala muhimu:

  • Ugunduzi chanya wa kweli 100% kwa dosari muhimu (km, SQLi, XSS, CWE-79/89)
  • Urekebishaji unaozingatia muktadha kwa kutumia AI inayozalishwa pull requests
  • Uwezekano wa kufikia + kipaumbele kulingana na EPSS
  • Muunganisho wa GitHub, GitLab, Bitbucket, Jenkins usio na mshono
  • Uwezo wa Kurekebisha Kiotomatiki kwa Bulk kwa SCA udhaifu

Xygeni Yaonyesha Jukwaa Kamili la AppSec katika OWASP Global AppSec EU 2025

Wakati wa tukio hilo, waliohudhuria walichunguza Jukwaa la Programu la All-in-One la Xygeni, ambalo hulinda kila hatua ya SDLC—kutoka msimbo hadi utekelezwaji. Jukwaa lilionyesha uwezo wake wa kugundua na kurekebisha vitisho kama vile programu hasidi, siri zilizosimbwa kwa njia ngumu, hatari za mnyororo wa ugavi, na usanidi usiofaa wa miundombinu, yote kutoka kwa kiolesura kilichounganishwa.

Ugunduzi wa programu hasidi ulionyeshwa kama uwezo mkuu, uliowekwa katika mfumo mzima—kuanzia msimbo chanzo na vipengele vya chanzo huria hadi CI/CD pipelinepicha za s na vyombo—kuzuia vitisho kabla ya kufikia uzalishaji.
 

Uwezo wa jukwaa kuu:

  • AI-nguvu SAST na AutoFix na ugunduzi wa programu hasidi katika msimbo chanzo
  • Open Source Security yenye uwezo wa kufikia, alama za EPSS, na onyo la mapema la programu hasidi katika vipengele vya wahusika wengine
  • Usalama wa Siri na ulinzi wa ndoano ya Git ya wakati halisi dhidi ya vitambulisho vilivyo wazi
  • CI/CD Usalama na Utekelezaji wa Sera, ikiwa ni pamoja na kuzuia hati hasidi, maganda ya kinyume, na kazi zilizowekwa vibaya
  • Miundombinu kama Kanuni (IaCUsalama kwa Terraform, Kubernetes, Docker, na zaidi
  • Jenga Uadilifu na SLSA kufuata sheria, ikiwa ni pamoja na kugundua mabadiliko yasiyoidhinishwa ya vitu vya kale
  • Ugunduzi wa Anomaly kwa shughuli zinazotiliwa shaka katika hazina, pipelines, na ruhusa
  • Application Security Posture Management (ASPM) kwa ajili ya mwonekano wa hatari, uwekaji kipaumbele unaobadilika, na uzingatiaji
Kuhusu Usalama wa Xygeni

Xygeni huwezesha uwasilishaji salama wa programu bila kupunguza kasi ya uhandisi. Jukwaa lake linachanganya uchanganuzi wa kina wa msimbo, ugunduzi wa vitisho kwa wakati halisi, na urekebishaji otomatiki katika msimbo chanzo, chanzo huria, CI/CD, miundombinu, na wingu. Kwa vipaumbele vinavyobadilika na uwezo wa akili bandia (AI), Xygeni husaidia timu za maendeleo kupunguza kelele, kuondoa hatari mapema, na kubaki zikifuata sheria kwa kiwango kikubwa.

Kwa habari zaidi, tafadhali tembelea www.oxygen.io.

Kuunganisha Usimamizi wa Hatari kutoka kwa Msimbo hadi Wingu

na Xygeni ASPM Usalama