写点什么

大模型驱动安全升级:腾讯代码安全应用实践|QCon 北京

  • 2025-03-24
    北京
  • 本文字数:1176 字

    阅读完需:约 4 分钟

大模型驱动安全升级:腾讯代码安全应用实践|QCon北京

2025 年 4 月 10 - 12 日,QCon 全球软件开发大会将在北京召开,大会以 “智能融合,引领未来” 为主题,将汇聚各领域的技术先行者以及创新实践者,为行业发展拨云见日。


腾讯 TEG 安全平台部代码安全负责人张栋已确认出席,并发表题为《大模型驱动安全升级:腾讯代码安全应用实践》的主题演讲。安全漏洞是每一个企业都必须面对的问题,处理不好动辄影响服务可用性、导致核心业务敏感数据泄露,对业务及公司造成不良影响。基于此在企业研发体系中,绝大多数企业会选择通过安全左移在软件开发生命周期的早期阶段进行风险识别和安全问题修复。但是,传统的静态分析工具本身因其检测方式导致的覆盖有限、高误报、修复效率低等问题,增大了业务团队负担,致使业务对安全问题响应慢、体感差。在本次分享中,张栋将结合腾讯内部的实践经验,深入探讨大模型在代码安全场景中的应用,分享在不同发展阶段其遇到的挑战及其解决方案。



张栋现任腾讯 TEG 安全平台部代码安全负责人,拥有 10 年以上安全平台研发经验,在腾讯先后负责大数据、网络、主机、代码等多个基础安全产品的设计与实现,参与制定多项安全领域国家标准制定。当前重点关注人工智能技术在代码安全场景的研究与应用,在腾讯内部主导多个代码安全场景前沿 AI 应用落地,包括大模型赋能传统工具、大模型赋能代码扫描左移、大模型自动化代码扫描等等,在腾讯内部被广泛应用,促进开发者与安全运营的生态人效与安全共同提升。本次会议中,他的详细演讲内容如下:


演讲提纲

1. 代码安全现状及问题分析

  • 传统代码安全现状

  • 传统代码安全痛点

  • 业务安全场景痛点

  • 传统代码安全的局限性

2. 大模型在代码安全场景应用与挑战

  • 大模型赋能传统工具

  • 大模型助力安全左移

  • 大模型自动化漏洞检测

3. 技术架构及解决方案

  • 行业前沿解析

  • 架构设计及能力演进

  • 基础能力建设

4. 总结及展望

  • 工程实践心得

  • 大模型在代码安全场景落地的方向


您认为,这样的技术在实践过程中有哪些痛点?

  • 领域专用语料筹备较难,开源及行业缺少合适的数据集

  • benchmark 构建成本高,业内缺乏权威且实用的 benchmark

  • 大模型自身带来的成本,如时延、token 限制、幻觉等


演讲亮点

  • 代码安全场景大模型落地思路及过程经验分享

  • 大模型自动化漏洞扫描思路及过程经验分享

  • 专用领域大模型的微调思路及过程经验分享


听众收益

  • 了解专用模型领域微调思路及落地实践

  • 了解大模型落地过程中常见问题及解决方案

  • 了解大模型赋能安全的基础上,进一步泛化至其他应用场景


除此之外,本次大会还策划了多模态大模型及应用AI 驱动的工程生产力面向 AI 的研发基础设施不被 AI 取代的工程师大模型赋能 AIOps云成本优化Lakehouse 架构演进越挫越勇的大前端等专题,届时将有来自不同行业、不同领域、不同企业的 100+资深专家在 QCon 北京现场带来前沿技术洞察和一线实践经验。


现在报名即可以享受 9 折优惠,单张门票立省 680 元,详情可扫码或联系票务经理 18514549229 咨询。



2025-03-24 14:054930

评论

发布
暂无评论

2021年Android岗位BAT大厂面试题知识点小结,阿里巴巴安卓面试题答案

android 面试 移动开发

2021年Android开发陷入饱和,又是一年金九银十

android 面试 移动开发

2021大厂Java开发面试总结+解答,21条MySQL性能调优经验

Java 面试 后端

硬实力再获认可!焱融科技入选《2021爱分析云计算厂商全景报告》

焱融科技

云计算 分布式 高性能 文件存储 科技

2021大厂Java面试必问题目,Java后端校招面试题

Java 面试 后端

2021年Java常见面试题,面试官让我回家等通知

Java 面试 后端

2021年Android开发学习路线,终于彻底把握了

android 面试 移动开发

2021年Android常见面试题,Android培训那里好

android 面试 移动开发

2021大厂Java春招面试经历,宅家36天咸鱼翻身入职腾讯

Java 面试 后端

2021年Android开发前景如何,腾讯T2大牛亲自讲解

android 面试 移动开发

2021年Java开发突破20k有哪些有效的路径,2021Java面试笔试总结

Java 面试 后端

2021年Android社招面试题精选,附答案解析

android 面试 移动开发

三维可视化数字能源系统,助力智慧园区高效能源管理

ThingJS数字孪生引擎

大前端 物联网 可视化 数字孪生

2021大厂Java春招面试经历,Java高级架构视频

Java 面试 后端

2021年Android开发学习路线,互联网行业“中年”危机

android 移动开发

2021年Android开发者跳槽指南,附超全教程文档

android 面试 移动开发

2021年Java开发前景如何,大厂Java面试真题精选

Java 面试 后端

2021年Java工作或更难找,springboot源码解读与原理分析

Java 面试 后端

2021年Java工作或更难找,华为Java面试社招

Java 面试 后端

2021年Android工作或更难找,深入剖析原理

android 面试 移动开发

2021华为Java高级面试题及答案,Java技术成长

Java 面试 后端

2021年Android常见面试题目,程序员必须要了解的知识点

android 移动开发 Android面试

2021年Android开发前景如何,详解Android架构进阶面试题

android 面试 移动开发

2021大厂Java面试经验,这位阿里P7大佬分析总结的属实到位

Java 面试 后端

2021年Android开发者常见面试题,涨薪7K

android 面试 移动开发

2021年Android工作或更难找,2021Android面经

android 移动开发

2021年Android工作或更难找,透彻分析源码

android 面试 移动开发

2021大厂Java社招最全面试题,2021Java面经

Java 面试 后端

2021大厂Java面试集合,作为Java程序员

Java 面试 后端

数据库排行榜|当 DB-Engines 遇见墨天轮国产数据库排行

墨天轮

MySQL 数据库 oracle TiDB 国产数据库

2021京东最新Java面试真题解析,2021Java开发面试解答

Java 面试 后端

大模型驱动安全升级:腾讯代码安全应用实践|QCon北京_AI&大模型_QCon全球软件开发大会_InfoQ精选文章