写点什么

大模型驱动安全升级:腾讯代码安全应用实践|QCon 北京

  • 2025-03-24
    北京
  • 本文字数:1176 字

    阅读完需:约 4 分钟

大模型驱动安全升级:腾讯代码安全应用实践|QCon北京

2025 年 4 月 10 - 12 日,QCon 全球软件开发大会将在北京召开,大会以 “智能融合,引领未来” 为主题,将汇聚各领域的技术先行者以及创新实践者,为行业发展拨云见日。


腾讯 TEG 安全平台部代码安全负责人张栋已确认出席,并发表题为《大模型驱动安全升级:腾讯代码安全应用实践》的主题演讲。安全漏洞是每一个企业都必须面对的问题,处理不好动辄影响服务可用性、导致核心业务敏感数据泄露,对业务及公司造成不良影响。基于此在企业研发体系中,绝大多数企业会选择通过安全左移在软件开发生命周期的早期阶段进行风险识别和安全问题修复。但是,传统的静态分析工具本身因其检测方式导致的覆盖有限、高误报、修复效率低等问题,增大了业务团队负担,致使业务对安全问题响应慢、体感差。在本次分享中,张栋将结合腾讯内部的实践经验,深入探讨大模型在代码安全场景中的应用,分享在不同发展阶段其遇到的挑战及其解决方案。



张栋现任腾讯 TEG 安全平台部代码安全负责人,拥有 10 年以上安全平台研发经验,在腾讯先后负责大数据、网络、主机、代码等多个基础安全产品的设计与实现,参与制定多项安全领域国家标准制定。当前重点关注人工智能技术在代码安全场景的研究与应用,在腾讯内部主导多个代码安全场景前沿 AI 应用落地,包括大模型赋能传统工具、大模型赋能代码扫描左移、大模型自动化代码扫描等等,在腾讯内部被广泛应用,促进开发者与安全运营的生态人效与安全共同提升。本次会议中,他的详细演讲内容如下:


演讲提纲

1. 代码安全现状及问题分析

  • 传统代码安全现状

  • 传统代码安全痛点

  • 业务安全场景痛点

  • 传统代码安全的局限性

2. 大模型在代码安全场景应用与挑战

  • 大模型赋能传统工具

  • 大模型助力安全左移

  • 大模型自动化漏洞检测

3. 技术架构及解决方案

  • 行业前沿解析

  • 架构设计及能力演进

  • 基础能力建设

4. 总结及展望

  • 工程实践心得

  • 大模型在代码安全场景落地的方向


您认为,这样的技术在实践过程中有哪些痛点?

  • 领域专用语料筹备较难,开源及行业缺少合适的数据集

  • benchmark 构建成本高,业内缺乏权威且实用的 benchmark

  • 大模型自身带来的成本,如时延、token 限制、幻觉等


演讲亮点

  • 代码安全场景大模型落地思路及过程经验分享

  • 大模型自动化漏洞扫描思路及过程经验分享

  • 专用领域大模型的微调思路及过程经验分享


听众收益

  • 了解专用模型领域微调思路及落地实践

  • 了解大模型落地过程中常见问题及解决方案

  • 了解大模型赋能安全的基础上,进一步泛化至其他应用场景


除此之外,本次大会还策划了多模态大模型及应用AI 驱动的工程生产力面向 AI 的研发基础设施不被 AI 取代的工程师大模型赋能 AIOps云成本优化Lakehouse 架构演进越挫越勇的大前端等专题,届时将有来自不同行业、不同领域、不同企业的 100+资深专家在 QCon 北京现场带来前沿技术洞察和一线实践经验。


现在报名即可以享受 9 折优惠,单张门票立省 680 元,详情可扫码或联系票务经理 18514549229 咨询。



2025-03-24 14:056038

评论

发布
暂无评论
发现更多内容

String源码分析(一)

知识浅谈

10月月更

架构实战训练营模块 3 作业

atcgnu

如何快速解决恶意进程导致CPU飙升问题 | Linux | 运维

Appleex

Linux centos 运维 cpu 服务器

线性表数据结构和使用数组实现顺序表

石柒

10月月更

Tapdata 创始人唐建法:以秒级响应速度,为企业提供实时数据服务 | 阿里云云原生加速器特别报道

阿里巴巴云原生

阿里云 云原生 Tapdata

IP路由基础、路由器静态路由配置方法、自治系统、缺省路由的配置方法、路由选路规则、缺省路由、备份路由、等价路由、三种查询路由表命令

Python-派大星

10月月更

第九期-模块三

wuli洋

假如面试官问你Babel的原理该怎么回答

loveX001

JavaScript

老生常谈React的diff算法原理-面试版

beifeng1996

React

鸿蒙开发实例 | 为什么选择HarmonyOS?

TiAmo

华为 鸿蒙 10月月更

路由基础:三层交换机、单臂路由的特点以及配置特点、DHCP报文类型、DHCP工作原理、在路由器上配置DHCP、在交换机上配置DHCP、配置DNS服务器

Python-派大星

10月月更

数据湖(十二):Spark3.1.2与Iceberg0.12.1整合

Lansonli

数据湖 10月月更

ARM架构下的Docker环境,OpenJDK官方没有8版本镜像,如何完美解决?

程序员欣宸

Java Docker 10月月更

JavaScript数组常用方法大全

CoderBin

JavaScript 面试 前端 数组 10月月更

vue项目启动失败,内存不足处理

甜点cc

JavaScript Vue V8 10月月更

前端安全性问题以及防御措施

甜点cc

前端 安全 学习笔记 10月月更

阶段三作业

Johnny

#架构实战营

面试官:聊聊长连接下的负载均衡

小小怪下士

Java 负载均衡 程序员 TCP

项目开发全流程梳理

甜点cc

团队管理 技术管理 敏捷研发 10月月更

offset新探索:双管齐下,加速大数据量查询

华为云开发者联盟

数据库 后端 华为云 企业号十月 PK 榜

前端一面高频react面试题(持续更新中)

beifeng1996

React

问:React的setState为什么是异步的?

beifeng1996

React

模块三作业-外包学生管理系统架构设计

Diana S

架构训练营

一文带你了解 Python 中的继承知识点

宇宙之一粟

Python 面向对象 继承 10月月更

“程”风破浪的开发者|数据包分析思路方法分享

穿过生命散发芬芳

学习方法 数据包分析 10月月更 “程”风破浪的开发者

使用NeuVector开展云原生安全测试

QE_LAB

云原生 安全测试

熬夜整理前端高频面试题(已拿offer)

loveX001

JavaScript

“程”风破浪的开发者|学习力是这个时代的终极竞争力

石云升

学习方法 知行合一 10月月更 “程”风破浪的开发者

Kafka生产者客户端几种异常Case详解

石臻臻的杂货铺

kafka Kafka实战 10月月更

“程”风破浪的开发者|GoFrame 如何优雅的共享变量?

王中阳Go

Go golang 学习方法 10月月更 “程”风破浪的开发者

【一Go到底】第二十七天---数组注意事项及细节

指剑

Go 10月月更 goalgn

大模型驱动安全升级:腾讯代码安全应用实践|QCon北京_AI&大模型_QCon全球软件开发大会_InfoQ精选文章