跳到内容
产品
关闭产品
开放产品
代理人工智能
开发人工智能
面向开发者的AI助手和自动化
核心人工智能
风险情报与协调
AI驱动的应用安全
人工智能安全
检测隐藏在提示、技能和 MCP 配置中的 AI 风险
SAST
高端cision SAST 采用零噪音和人工智能修复技术
SCA
可访问性、恶意软件检测和安全更新。
达斯特
运行时应用程序安全测试
机密安全
秘密检测与自动撤销
CI/CD 安保防护
Pipeline 和建筑保护
IaC Security
云和配置安全
API安全性
部署前先找出风险敞口
姿势管理
ASPM
统一的风险视图、资产清单和合规性。
高级威胁
恶意软件防御
供应链恶意软件防护
Build Security
建立诚信与信誉
异常检测
行为威胁检测
Shield
在恶意软件执行前将其拦截。
解决方案
关闭解决方案
开放解决方案
Xygeni 适合哪些人群?
开发商介绍
以最小的干扰和阻力修复 IDE 中的问题。
DevOps 和 DevSecOps
大规模自动化策略、可视性和补救措施。
安全领导者(CISO)
姿态管理、合规性和报告。
Xygeni 与其他产品相比如何
与 SonarQube
选择我们,即可在一个平台上实现代码质量和安全。
对战合气道
当开发者优先还不够的时候。
与 Checkmarx
选择我们:更高的安全性和更少的限制。
与 Veracode
与我们一起:从代码到 pipeline在欧洲司法管辖范围内。
相关资源
关闭资源
开放资源
发现
资源库
所有资源集中在一个地方
产品规格书
官方产品规格
瞭解
网络研讨会和视频
演讲、演示和教程
专题文章
安全与应用安全洞察
报告和指南
深入的安全研究
术语库
应用安全和开发安全运维术语
威胁情报
恶意代码摘要资源库
威胁情报源
关于我们
关闭公司
开放公司
关于我们
使命与团队
客户案例
现实世界的影响
合作伙伴
经销商和技术合作伙伴
媒体报道
新闻和公告
活动
随时了解即将举行的活动
联系我们
联系方式
定价
博客
Login
开始免费
预约演示
类别:人工智能
必读文章
风险重重:那些会自行删除的反监考软件包
JavacDoor:一个在编译期间而非安装期间运行的 Maven 工件
QuietPolyfill:一个复活的 NPM 插件
精心设计的叛逆之作:一个沙盒预发布模型如何突破自身防线并入侵 Hugging Face 以作弊考试
PointBlank:一款功能齐全的Python远程控制木马,它通过一个免费的笔记托管服务运行其命令通道。
PhantomSync:八个加密开发者的 npm 包隐藏了一个延迟的、自持久化的投放器
所有类别
AI
ASPM
攻击分析
CI/CD 安保防护
Code Security
IaC
开源安全
SDLC
机密安全
软件安全列表
软件供应链
AI
代理框架工程:模型不是攻击面,框架才是。
代理框架工程将模型转化为有用的代理。但它也为攻击者提供了一个新的攻击目标:那些告诉代理它能做什么的文件。
2026 年 10 月 5 日
玛丽亚·戈麦斯
7分钟简报
AI
人工智能应用安全:我们在OWASP波尔图和卡尔斯鲁厄大会上听到的内容
AI应用安全在OWASP波尔图和卡尔斯鲁厄会议上占据主导地位。 ASPM 确实如此,它与……有何不同? SAST以及人工智能进行分类和补救措施发挥作用的地方。
2026 年 9 月 29 日
玛丽亚·戈麦斯
8分钟简报
AI
人工智能风险管理:两门学科,一份清单
四个搜索词,却对应着两个截然不同的职位。管理人工智能的风险与利用人工智能进行风险管理是两码事,而大多数组织却在为前者配备人员,同时又被推销后者。有趣的是,当你意识到它们其实是同一个项目时,会发生什么。
2026 年 9 月 24 日
玛丽亚·戈麦斯
9分钟简报
AI
人工智能风险:衡量您的智能体人工智能策略是否有效的指标
现在每个董事会都会问同一个问题:我们的人工智能风险是什么?大多数团队的回答都基于形容词。以下列出了能够得出具体数值的人工智能风险指标,并解释了每个指标的来源,以及在任何一个指标真正发挥作用之前,智能体人工智能战略必须涵盖哪些内容。
2026 年 9 月 23 日
玛丽亚·戈麦斯
9分钟简报
AI
十大人工智能安全威胁及其映射方法
两件事被归入同一类别,但它们并非同一问题。针对人工智能系统的攻击和由人工智能驱动的攻击需要不同的控制措施、不同的责任方和不同的证据。十种威胁,分为两部分,以及所有威胁的前因后果。
2026 年 9 月 23 日
玛丽亚·戈麦斯
10分钟简报
AI
AI红队工具测试的是你的模型说了什么,而不是你的代理接下来会做什么。
揭开 24712-pl 攻击活动的细节,以及在安全事件中被利用的零依赖软件包。
2026 年 9 月 18 日
玛丽亚·戈麦斯
9分钟简报
AI
AI渗透测试工具:需要关注哪些方面,以及智能体渗透测试究竟带来了哪些改变
AI渗透测试工具共有四种不同的产品形态。智能体渗透测试带来了哪些改变?它包含七项评估标准,并且存在一些局限性。
2026 年 9 月 16 日
玛丽亚·戈麦斯
8分钟简报
AI
什么是代理性 SDLC人工智能代理如何重塑每个阶段
代理商现在负责计划、编码、审核、发货和运营。代理商的职责是什么? SDLC 每个阶段都会发生变化,而且控制措施会悄然停止工作。
2026 年 9 月 9 日
玛丽亚·戈麦斯
9分钟简报
AI
人工智能渗透测试:像攻击者一样测试人工智能系统
你上次的渗透测试测试的是代码。人工智能渗透测试测试的是行为:劫持的提示、滥用的工具、泄露的数据。测试什么,以及测试频率如何。
2026 年 9 月 9 日
玛丽亚·戈麦斯
9分钟简报
AI
智能体编码:风险、最佳实践以及早期采用者的 8 个经验教训
代理程序现在可以编写、安装和发布代码。代理程序编码的真正风险、包含这些风险的实践以及我们从惨痛教训中吸取的 8 个经验教训。
2026 年 9 月 8 日
玛丽亚·戈麦斯
10分钟简报
AI
什么是人工智能编码?开发者使用和保护人工智能生成代码指南
什么是AI编码?AI工具的工作原理是什么?如何确保AI生成的代码安全?这是一份面向开发人员和团队的实用指南。
2026 年 9 月 3 日
玛丽亚·戈麦斯
10分钟简报
AI
构建人工智能治理框架:一个实用的结构
仅凭一份政策文件并不能构成人工智能治理框架。以下是切实可行的结构、清单、证据和控制措施。
2026 年 9 月 2 日
玛丽亚·戈麦斯
10分钟简报
了解更多