Xygeni 推出 AI Autofix

Xygeni 在 OWASP Global AppSec EU 2025 大会上推出 AI AutoFix:快速修复,安全交付

巴塞罗那,29年2025月XNUMX日 – Xygeni 安全  面向现代 DevSecOps 的一体化应用安全平台 Xygeni 宣布在 OWASP Global AppSec EU 2025 上正式推出其突破性的 AI 驱动修复引擎 AI AutoFix。作为金牌赞助商,Xygeni 将为参会者提供独家机会,首次展示 AI 如何检测并自动修复代码漏洞,帮助团队更快地交付安全的软件。

“开发人员不需要更多警报——他们需要结果。AutoFix 不仅仅是识别风险。它可以直接在您的代码库中实时修复漏洞,而不会中断您的 pipeline设立的区域办事处外,我们在美国也开设了办事处,以便我们为当地客户提供更多的支持。“

了解 AutoFix:基于 AI 的实时安全修复

AutoFix 利用 AI 检测并解决代码级缺陷,包括注入攻击、硬编码密钥和错误配置。它能够适应您的语言和框架,根据可实现性和可利用性标准进行优先级排序,并生成安全 pull requests 通过开发人员友好的指导,全部集成到您的 CI/CD 工作流程。

主要特点:

  • 对严重缺陷(例如 SQLi、XSS、CWE-100/79)的 89% 真实阳性检测
  • 利用人工智能生成的情境感知修复 pull requests
  • 可达性 + 基于 EPSS 的优先级
  • 无缝集成 GitHub、GitLab、Bitbucket 和 Jenkins
  • 批量自动修复功能 SCA 漏洞

Xygeni 在 OWASP Global AppSec EU 2025 上展示完整的 AppSec 平台

活动期间,与会者探索了 Xygeni 的一体化 AppSec 平台,该平台保护 SDLC——从代码到部署。该平台展示了其通过统一界面检测和修复恶意软件、硬编码机密、供应链风险和基础设施配置错误等威胁的能力。

恶意软件检测作为一项核心功能被展示,嵌入整个平台——从源代码和开源组件到 CI/CD pipeline和容器图像——在威胁进入生产之前有效地阻止它们。
 

核心平台功能:

  • AI供电 SAST 源代码中带有自动修复和恶意软件检测功能
  • Open Source Security 具有可达性、EPSS 评分和第三方组件中的早期恶意软件警告
  • 机密安全 提供实时 Git hook 保护,防止凭据泄露
  • CI/CD 安全与策略执行包括阻止恶意脚本、反向shell和错误配置的作业
  • 基础设施即代码(IaC) 安全 适用于 Terraform、Kubernetes、Docker 等
  • 与 SLSA 建立诚信 合规性,包括检测未经授权的工件更改
  • 异常检测 对于存储库中的可疑活动, pipelines 和权限
  • Application Security Posture Management (ASPM)以实现风险可见性、动态优先级排序和合规性
关于Xygeni Security

Xygeni 能够确保软件交付安全,且不会降低工程速度。其平台融合了深度代码分析、实时威胁检测和自动化修复功能,涵盖源代码、开源软件、 CI/CD、基础设施和云。凭借动态优先级排序和人工智能功能,Xygeni 可帮助开发团队消除干扰、及早消除风险并保持大规模合规性。

更多资讯,敬请访问 www.xygeni.io.

统一从代码到云的风险管理

- Xygeni ASPM 安保防护