全球信息安全獎

Xygeni 榮獲兩項全球資訊安全獎 ASPM 以及 GenAI 應用安全

Xygeni 榮獲兩項全球資訊安全獎 GenAI 應用安全 以及 Application Security Posture Management (ASPM) 並表彰該公司在幫助安全和工程團隊減少干擾、優先考慮真正風險以及在不減慢交付速度的情況下保障 AI 輔助開發安全方面所做的工作。對於現代 DevSecOps 團隊而言,這一點至關重要,因為市場正快速朝著基於風險的方向發展。 ASPM 並確保人工智慧原生開發的安全,而不是孤立的掃描器和不相連的警報。 Gartner 已經強調了這兩點。 Application Security Posture Management 以及 AI Code Security 助理 作為現代應用安全領域的變革力量,同時也警告說,人工智慧驅動的開發和Vibe編碼正在擴大攻擊面。

這兩個獎項反映了一個簡單的現實:安保團隊並不需要更多。 dashboard他們需要 清晰的背景資訊、真正的優先順序以及生產環境安全的補救措施這正是 Xygeni 的關注點所在,從程式碼到雲端,從人工編寫的程式碼到人工智慧產生的程式碼。

為什麼這兩個獎項如此重要

在兩個類別中都獲勝非常重要,因為它表明應用安全不再局限於「傳統應用安全」和「人工智慧安全」。如今,這兩個領域已經緊密相連。

開發團隊交付速度更快,更多地使用開源軟體,並依賴更多資源。 CI/CD 自動化程度越來越高,人工智慧編碼助理和智慧工作流程的應用也日益普及。同時,安全負責人面臨著減少誤報、清晰解釋業務風險以及在不中斷生產的情況下自動修復安全問題的壓力。 Gartner 對這種轉變進行了直接描述:人工智慧輔助開發引入了新的安全隱患,而 ASPM可及性分析和基於人工智慧的補救措施正成為簡化 DevSecOps 的核心。

這就是為什麼這些獎項如此契合的原因。一個獎項旨在表彰… Xygeni ASPM 作為應用程式風險的控制平面。另一方也認識到這一點。 開發人工智慧 作為預防層,用於保護 AI 生成和 AI 輔助的程式碼,防止其成為生產問題。

Xygeni為何贏得GenAI應用安全獎

全球信息安全獎

GenAI 應用安全獎凸顯了一個不同但同樣緊迫的挑戰:當 AI 成為開發工作流程的一部分時,如何保護程式碼安全。

那就是 開發人工智慧 Xygeni 的獨特之處在於,它沒有將 AI 風險視為獨立的執行時間問題,而是將安全防護帶到了程式碼建立階段。該平台結合了深度靜態分析、基於漏洞利用的優先排序、AI 自動修復和惡意軟體感知檢測,幫助開發者及早發現並修復風險模式。

這種方法現在尤其重要。 Gartner 指出,到 2027 年,至少 30% 的應用程式安全漏洞將源自於 vibe 編碼實務;到 2026 年,至少 40% 的組織將預設使用其應用程式安全測試供應商提供的基於 AI 的漏洞程式碼自動修復服務。

程式碼創建階段的安全

DevAI 支持預防模式。西吉尼的 code security 資料解釋說,該平台執行深度靜態分析,以檢測注入缺陷、XSS、記憶體問題、錯誤配置和惡意程式碼模式,同時透過基於可利用性的優先級漏斗過濾發現結果,以便團隊專注於可利用的內容,而不僅僅是存在的內容。

這是一個重要的區別。在人工智慧輔助開發中,速度並非主要問題。 未經審核的置信度 沒錯。開發者可以快速產生程式碼,但他們仍然需要確定性驗證、安全性上下文和安全性的修復機制。

開發者真正可以使用的AI修復技術

Xygeni 的 AI AutoFix 功能在此基礎上更進一步。它能夠產生上下文相關的修復建議,用更安全的替代方案取代風險模式,並創建 pull requests 修復內容符合語言最佳實踐。

這一點至關重要,因為 GenAI 應用安全的未來不僅在於檢測,還在於… 生產安全修復如果一款工具只能發現問題,卻無法在工作流程中幫助解決問題,就會增加阻力。而一款能夠引導使用者在特定情境下安全修復問題的工具,則既能提高安全性,又能提升開發效率。

Guardrails 用於人工智慧輔助和智能體開發

GenAI 的故事遠遠不止代碼補全。 Gartner 發布的 2025 年應用安全技術成熟度曲線報告特別提到了模型情境協議 (MCP) 和人工智慧 (AI)。 code security 助理、AI運行時防禦和Vibe編碼是應用安全領域的重大變革。報告還警告說,MCP帶來了新的授權和隱私問題,AI產生的程式碼不應被視為本質上安全。

在這種背景下,Xygeni 的 DevAI 定位顯得特別重要。它的價值不僅在於幫助開發者修復程式碼,更在於它引入了… guardrails 人工智慧產生的輸出與實際工程工作流程的結合。

Xygeni 獲勝的原因 Application Security Posture Management

Application Security Posture Management 它不應僅收集調查結果,還應幫助團隊決定當下真正重要的事項。

Xygeni 的 ASPM 該方法正是圍繞著這一理念而建構的。該平台統一了軟體交付生命週期中的各種訊號,包括程式碼庫、依賴項等。 pipeline建置檔案、基礎架構即程式碼和雲端資源,然後不斷對應它們在上下文中的關係和狀態。

這一點很重要,因為大多數團隊仍然被分散的警報訊息所淹沒。根據 Xygeni 的數據… ASPM 根據統計,48% 的組織每天收到超過 10,000 條警報,其中高達 52% 的警報是誤報。 Xygeni 透過情境優先排序來解決這個問題,它會考慮資產關係、嚴重性、可利用性、暴露程度、業務影響以及客戶定義的標準,從而幫助減少高達 90% 的不必要噪音。

真正的上下文層,而不是另一個掃描器

Xygeni 不定位 ASPM 作為掃描器聚合器。相反,它建立了一個跨掃描器的庫存和關聯層。 SDLC它可以自動識別資產,追蹤依賴關係和貢獻者,並為團隊提供從程式碼到雲端的應用程式風險視圖。

這正是現代 ASPM 創造價值。 Gartner 定義 ASPM 透過收集、分析和確定軟體生命週期中安全問題的優先級,持續管理應用程式風險,幫助團隊更有效地執行策略並進行補救。

反映真實風險的動態優先排序

Xygeni 的一個突出部分 ASPM 故事是它的 動態優先漏斗客戶最多可以定義八個階段,並根據可及性、可利用性和業務特定標準等因素來細化優先順序。實際上,這意味著團隊可以不再疲於應對大量問題,而是開始著手解決真正可及、易受攻擊或對營運至關重要的問題。

這正是這項榮譽意義重大的重要原因。 2026年,最佳 ASPM 平台並非展示最多數據的工具,而是能夠將複雜資訊轉化為簡短、可靠的操作指南的工具。

更有效率的工作流程,而不是增加摩擦

Xygeni 的 ASPM 它還有助於完善營運流程。它整合了第三方安全報告,規範了調查結果,並集中管理補救工作流程,以便團隊能夠更快地在不同工具和環境中進行協調。

對於安全領導者而言,這帶來的價值遠不止於可見性:更好的優先順序、更清晰的責任歸屬,以及隨著時間的推移可衡量的安全態勢改善。

面向 2026 年的更強大的應用安全模型

這兩項獎項共同傳遞了一個更廣泛的訊息。

現代應用安全正朝著以下方向發展:

  • 統一的背景而非孤立的發現
  • 基於可利用性的優先排序,而不是僅根據嚴重程度進行分診
  • 自動化修復取代人工積壓增長
  • 預防性人工智慧安全而非被動清理
  • 以開發者為先的工作流程,而非安全瓶頸

Xygeni的平台與此方向高度契合。 ASPM 另一方面,它將代碼、雲端等各處的訊號關聯起來。 pipeline依賴關係和安全態勢。在 GenAI 方面,它能幫助團隊更早保護 AI 產生的程式碼和手動編寫的程式碼,並將優先排序和修復機制整合到工作流程中。

這也正是為什麼這項榮譽不僅僅是品牌發展的里程碑,它也反映了應用安全專案未來的發展方向。

這對安全和工程團隊意味著什麼

對於 CIS對於作業系統、應用程式安全領導者和 DevSecOps 團隊來說,關鍵在於實用性。

如果您的團隊仍在頻繁切換掃描器、處理無窮無盡的重複結果,並且試圖在沒有明確目標的情況下管理人工智慧輔助開發,那麼請繼續閱讀。 guardrails舊模式已經不堪負荷。

應用程式安全下一階段的需求:

  • 一種看待風險的觀點 SDLC
  • 基於實際可利用性和業務背景的優先排序
  • 符合工程工作流程的自動化修復
  • 對人工智慧生成和人工智慧輔助程式碼加強控制
  • 訊號更好,噪音更少

那是Xygeni獲得認可的領域。

最後的外賣

Xygeni 榮獲兩項全球資訊安全獎 ASPM 以及 GenAI 應用安全 因為這兩類軟體現在都要求同樣的功能:安全性必須與上下文相關、可操作,並且要符合當今軟體的實際開發方式。

ASPM 應該幫助團隊先解決正確的風險。
GenAI 應用安全應該能夠幫助團隊使用 AI 編碼工具,而不會造成盲點。

Xygeni正在為兩者建立產品。

關於作者

聯合創始人兼首席技術官

法蒂瑪 Said 專注於面向開發者的應用安全、DevSecOps 和 software supply chain security她將複雜的安全訊號轉化為清晰、可操作的指導,幫助團隊更快地確定優先順序、減少干擾並交付更安全的程式碼。

 
sca-tools-software-composition-analysis-tools
優先處理、補救並保護您的軟體風險
註冊免費帳號。
不需要信用卡。

確保您的軟體開發和交付安全

使用 Xygeni 產品套件