← 回總覽

阿里 Qoder 上线全新安全能力,为每位用户配备一位专属安全工程师

📅 2026-07-21 13:44 量子位的朋友们 人工智能 1 分鐘 978 字 評分: 79
AI 编程 AI 安全 大模型 代码安全 自动化修复
📌 一句话摘要 阿里 Qoder 发布全新安全能力 Qoder Security,通过集成安全大模型实现代码生成的实时安全检查、自动修复与闭环验证。 📝 详细摘要 阿里 Qoder 推出了全新的安全能力 Qoder Security,旨在解决 AI 生成代码漏洞率较高的痛点。该方案将传统的「静态扫描」升级为「主动式安全」,通过集成自研安全大模型,实现了从发现漏洞、自动修复到再次验证的全链路闭环。技术上,Qoder 设计了三层防御机制:字符流级别的即时拦截、基于语义理解的任务后扫描,以及提交前的跨文件污点追踪。测试数据显示,该能力使漏洞检出率提升约 60%,误报率降低约 80%。目前,该能力

📌 一句话摘要

阿里 Qoder 发布全新安全能力 Qoder Security,通过集成安全大模型实现代码生成的实时安全检查、自动修复与闭环验证。

📝 详细摘要

阿里 Qoder 推出了全新的安全能力 Qoder Security,旨在解决 AI 生成代码漏洞率较高的痛点。该方案将传统的「静态扫描」升级为「主动式安全」,通过集成自研安全大模型,实现了从发现漏洞、自动修复到再次验证的全链路闭环。技术上,Qoder 设计了三层防御机制:字符流级别的即时拦截、基于语义理解的任务后扫描,以及提交前的跨文件污点追踪。测试数据显示,该能力使漏洞检出率提升约 60%,误报率降低约 80%。目前,该能力已在 Qoder 国际版与 CN 版的 Desktop 和 CLI 中上线。

💡 主要观点

- 从静态扫描转向主动式安全闭环。 通过集成安全大模型,实现「发现-修复-验证」的全链路自动化,解决 AI 生成代码的安全风险。

构建三层防御体系平衡性能与安全。 涵盖字符流级别的即时拦截、语义级的风险扫描,以及提交前的跨文件污点追踪,兼顾了延迟与检出率。
显著提升漏洞检出效率与准确性。 测试显示漏洞检出率提升约 60%,误报率降低约 80%,并能自主发现数百个开源项目的安全问题。

💬 文章金句

- 安全不能依赖人的自律与模型的自觉,必须内建于 Agent 的运行框架。

📊 文章信息

AI 初评:79

来源:量子位

作者:量子位的朋友们

分类:人工智能

语言:中文

阅读时间:4 分钟

字数:967

标签: AI 编程, AI 安全, 大模型, 代码安全, 自动化修复

阅读完整文章

查看原文 → 發佈: 2026-07-21 13:44:29 收錄: 2026-07-21 16:00:34

🤖 問 AI

針對這篇文章提問,AI 會根據文章內容回答。按 Ctrl+Enter 送出。