即将诞生!国内首个代码安全大模型,就在网谷!
创始人
2025-08-26 16:41:22
0

,查看合集更多内容

东西湖融媒从位于国家网安基地的武汉金银湖实验室获悉,金银湖安全大模型1.0版今年3月已上线,正在湖北电信、中国移动等关键信息基础设施行业测试。2.0版正在调试中,预计明年正式投放市场, 有望成为国内首个聚焦代码安全领域的垂直大模型。

代码是构建信息系统的“细胞”。目前国内外代码数量浩如烟海,质量良莠不齐,含有漏洞或病毒的代码通常会导致系统性风险,尤其在能源、金融等关键信息基础设施行业的代码风险,直接威胁国家安全。

“从全球海量代码中筛选出安全代码,并为我国关键行业软件系统作全面安检,从源头保障我国网络空间安全。”2023年,金银湖安全大模型项目启动,从架构设计、训练语料到应用验证全链路聚焦源代码安全,致力核心技术“自主可控”。

在数万行乃至数百万行代码中精准定位漏洞,如同大海捞针,漏洞往往隐藏于零星几行。

目前全球主流方法是人工筛查或运用规则工具。人工筛查依赖工程师经验,过程如同医生看病理切片,耗时耗力且容易漏掉不明显的漏洞。

运用规则工具筛查,需先为漏洞“画像”,工具根据“画像”去寻找,弊端是行动“僵化”,局限于“画像”,难以查出伪装或进化的漏洞。

金银湖安全大模型将业界积累数十年的经验归纳为数据和算法模型,从全球海量代码中筛查并形成30多万个“漏洞切片”。大模型通过学习“漏洞切片”和安全代码之间的差异,拥有了“火眼金睛”,从数百万行代码中捕捉漏洞仅需半天时间,从10万行代码中捕捉漏洞不超过30分钟,实现完全自动化筛查。

工作中的金银湖安全大模型团队。

一位经验丰富的代码安全检测工程师,一天可以检测约1000行代码。这意味着,金银湖安全大模型在30分钟内可干完100位工程师1天的工作。

“业内评测数据显示,国内外目前效率最高的规则工具,检测综合准确率约为60%,金银湖安全大模型的检测综合准确率高达75%;此外,在针对国家信息安全漏洞库收录的近千个高危漏洞样本的专项测试中,检出率超过90%。”金银湖安全大模型项目技术负责人张恒告诉记者,据行业评估,检出率每提高1%,能避免数百到数千次潜在攻击。

“当前国内外代码安全产品,大多只能提供某一环节或某些领域安全保障, 金银湖安全大模型是为软件供应链提供全生命周期安全保障。熊胜超告诉记者。

“这是高校基础研究种子在国家网安基地发芽结果。”

金银湖安全大模型主力研发团队来自华中科技大学,在“基于深度学习算法的检测”项目上,已开展十几年基础研究。

在国家网安基地的算力服务与应用场景、产业生态催化下,研发团队在2年内完成了从实验室到应用场的飞速跨越。

武汉金银湖实验室发展历程。

熊胜超告诉记者,国内关键信息基础设施的重要行业和领域,此前大多采用国外代码筛查技术,近年来受到相关国家出口管制,面临“卡脖子”难题,而金银湖安全大模型致力于打破这一局面。

当前,金银湖安全大模型1.0版已在中国电信湖北分公司等企业,以及国内电子信息领域头部企业试用,在实战场景中已捕获数百个原创性漏洞,并向国家信息安全漏洞库上报。

实验室工作人员查看服务器负载。

代码安全大模型是数字时代的战略基础设施,不仅是保障数字经济的底座,更是在国家战略安全层面构建技术主权与防御壁垒的必须之举。可以说,金银湖安全大模型是国内首个从架构设计、训练语料到应用验证全链路聚焦源代码安全的垂直大模型,在技术革新、产业升级、经济赋能、国家安全及国际竞争方面都具有重大意义。”华中科技大学网络空间安全学院执行院长邹德清说。

相关内容

热门资讯

实力闪耀全国赛场!商丘工学院附... 河南日报客户端记者 李凤虎 陈萌萌 通讯员 陈晓彤/文图 8月26日,记者从商丘工学院附属兴华学校获...
华创证券:AI算力需求激增 先... 来源:智通财经网 华创证券发布研报称,AI服务器、智能汽车等高算力场景加速发展,带动先进封装市场扩容...
打造具有国际竞争力的人工智能产... 人工智能技术作为各领域、各产业通用性技术正在引领新一轮科技革命和产业变革。依托国家新一代人工智能创新...
中溯计量检测取得一种浮子密度计... 金融界2025年8月26日消息,国家知识产权局信息显示,中溯计量检测有限公司取得一项名为“一种浮子密...
一家核聚变公司半年内完成亿元融... 作者|吴华秀 编辑|彭孝秋 硬氪获悉,中科清能已完成数轮融资,投资方涵盖国家级产业资本及战略资源型机...
如何解决人工智能时代大学生就业... 今年的大学生就业尤其困难,因为人工智能正在剥夺原本属于他们的初级岗位。 一、“张一鸣悖论” 张一鸣,...
原创 华... 你可能已经发现了,华为Pura80 Pro系列的价格最近松动了不少。以华为Pura80 Pro为例,...
DC240V转DC750V高压... 山东科嘉电气的 DC240V 转 DC750V 高压直流供电直流电源变换器 是一款专为通信基站、数据...
地面系统故障 美“星舰”第十次... 新一代重型运载火箭“星舰”。 新华社发 美国太空探索技术公司新一代重型运载火箭“星舰”原定24日实...
上海物联网IoT软件定制开发公... 上海物联网IoT软件定制开发公司技术洞察:赋能产业智能化转型 随着全球物联网连接数突破300...
潮大云诊AI中医诊疗设备亮相广... 8 月 22 日至 24 日,2025 广州医疗与健康产业博览会(简称“广州医博会”)在广交会展馆 ...
Windows 11用户界面框... 快科技8月26日消息,本月初,微软宣布了有关Windows 11用户界面框架WinUI开源的细节,如...
即将诞生!国内首个代码安全大模... ,查看合集更多内容 东西湖融媒从位于国家网安基地的武汉金银湖实验室获悉,金银湖安全大模型1.0版今年...
圣湘生物获得实用新型专利授权:... 证券之星消息,根据天眼查APP数据显示圣湘生物(688289)新获得一项实用新型专利授权,专利名为“...
独家|快手前高管涉贪1.4亿,... 大厂巨贪。 采写/万天南 编辑/陈纪英 今年7月底,据《人民日报》报道,本应补贴给服务商和运营商的1...
新雷能获得实用新型专利授权:“... 证券之星消息,根据天眼查APP数据显示新雷能(300593)新获得一项实用新型专利授权,专利名为“一...
原创 天... 8月26日,记者从成都天府国际机场获悉,天府机场支付便利化智慧银行体验店已于日前正式启用,进一步丰富...
重磅!国产操作系统,上新了 8月26日,全新一代中国操作系统——银河麒麟操作系统V11在2025中国操作系统产业大会正式发布。这...
博主发现自己视频被AI “整容... IT之家 8 月 26 日消息,据 BBC 报道,YouTube 在未告知用户和征得用户同意的情况下...
射频微波芯片概念验证测试中心投... 位于天府新谷园区的赫兹实验室。 试想一下:一个精妙的芯片设计在电脑仿真中呈现无缺,一款新材料在实验室...