写点什么

大模型驱动安全升级:腾讯代码安全应用实践|QCon 北京

  • 2025-03-24
    北京
  • 本文字数:1176 字

    阅读完需:约 4 分钟

大模型驱动安全升级:腾讯代码安全应用实践|QCon北京

2025 年 4 月 10 - 12 日,QCon 全球软件开发大会将在北京召开,大会以 “智能融合,引领未来” 为主题,将汇聚各领域的技术先行者以及创新实践者,为行业发展拨云见日。


腾讯 TEG 安全平台部代码安全负责人张栋已确认出席,并发表题为《大模型驱动安全升级:腾讯代码安全应用实践》的主题演讲。安全漏洞是每一个企业都必须面对的问题,处理不好动辄影响服务可用性、导致核心业务敏感数据泄露,对业务及公司造成不良影响。基于此在企业研发体系中,绝大多数企业会选择通过安全左移在软件开发生命周期的早期阶段进行风险识别和安全问题修复。但是,传统的静态分析工具本身因其检测方式导致的覆盖有限、高误报、修复效率低等问题,增大了业务团队负担,致使业务对安全问题响应慢、体感差。在本次分享中,张栋将结合腾讯内部的实践经验,深入探讨大模型在代码安全场景中的应用,分享在不同发展阶段其遇到的挑战及其解决方案。



张栋现任腾讯 TEG 安全平台部代码安全负责人,拥有 10 年以上安全平台研发经验,在腾讯先后负责大数据、网络、主机、代码等多个基础安全产品的设计与实现,参与制定多项安全领域国家标准制定。当前重点关注人工智能技术在代码安全场景的研究与应用,在腾讯内部主导多个代码安全场景前沿 AI 应用落地,包括大模型赋能传统工具、大模型赋能代码扫描左移、大模型自动化代码扫描等等,在腾讯内部被广泛应用,促进开发者与安全运营的生态人效与安全共同提升。本次会议中,他的详细演讲内容如下:


演讲提纲

1. 代码安全现状及问题分析

  • 传统代码安全现状

  • 传统代码安全痛点

  • 业务安全场景痛点

  • 传统代码安全的局限性

2. 大模型在代码安全场景应用与挑战

  • 大模型赋能传统工具

  • 大模型助力安全左移

  • 大模型自动化漏洞检测

3. 技术架构及解决方案

  • 行业前沿解析

  • 架构设计及能力演进

  • 基础能力建设

4. 总结及展望

  • 工程实践心得

  • 大模型在代码安全场景落地的方向


您认为,这样的技术在实践过程中有哪些痛点?

  • 领域专用语料筹备较难,开源及行业缺少合适的数据集

  • benchmark 构建成本高,业内缺乏权威且实用的 benchmark

  • 大模型自身带来的成本,如时延、token 限制、幻觉等


演讲亮点

  • 代码安全场景大模型落地思路及过程经验分享

  • 大模型自动化漏洞扫描思路及过程经验分享

  • 专用领域大模型的微调思路及过程经验分享


听众收益

  • 了解专用模型领域微调思路及落地实践

  • 了解大模型落地过程中常见问题及解决方案

  • 了解大模型赋能安全的基础上,进一步泛化至其他应用场景


除此之外,本次大会还策划了多模态大模型及应用AI 驱动的工程生产力面向 AI 的研发基础设施不被 AI 取代的工程师大模型赋能 AIOps云成本优化Lakehouse 架构演进越挫越勇的大前端等专题,届时将有来自不同行业、不同领域、不同企业的 100+资深专家在 QCon 北京现场带来前沿技术洞察和一线实践经验。


现在报名即可以享受 9 折优惠,单张门票立省 680 元,详情可扫码或联系票务经理 18514549229 咨询。



2025-03-24 14:055664

评论

发布
暂无评论

相比于 Jira,极狐GitLab 的敏捷项目管理是怎样的?

极狐GitLab

发现一款提高工作效率的利器——ONLYOFFICE办公软件

袁袁袁袁满

人工智能 Office 自动化办公

电商通讯服务

cts喜友科技

通信 通讯

重磅发布!基于百度飞桨的《人工智能基础及应用》书籍正式上线

飞桨PaddlePaddle

人工智能 机器学习 深度学习 百度飞桨

云原生场景下,AIGC 模型服务的工程挑战和应对

阿里巴巴云原生

阿里云 云原生

2023 IoTDB Summit:北京城建智控科技股份有限公司高级研发主管刘喆《IoTDB 在城市轨道交通综合监控系统中的应用》

Apache IoTDB

左耳听风 - 高效沟通「读书打卡 day 09」

Java 工程师蔡姬

读书笔记 程序员 个人成长 沟通 职业发展

了解一下Java21的VirtualThread

袁世超

虚拟线程 Java21

Pod/Node CPU 故障注入

腾讯云混沌演练平台

k8s 混沌工程

C-Shopping基于Next.js,开源电商平台全新亮相

Geek_9da61c

nodejs nextjs Redux Tailwind reactjs

如何做标准化?| 京东云技术团队

京东科技开发者

使用Docker安装MongoDB数据库

emanjusaka

mongodb Docker 迁移

【深入挖掘Java技术】「源码原理体系」盲点问题解析之HashMap工作原理全揭秘(下)

码界西柚

Java hashmap HashMap底层原理 2024年第十四篇文章

IT行业,抢滩大模型

脑极体

AI IT

云图说丨安全云脑:开箱即用的安全运营体验

华为云开发者联盟

安全 华为云 华为云开发者联盟 华为云云图说 安全云脑

IDC 23Q3 数据发布 XSKY 对象存储软件市场份额继续蝉联第一!

XSKY星辰天合

通过python封装1688商品跨境属性API接口文档

tbapi

Python爬虫 1688API 1688商品跨境属性接口

行云部署前端架构解析-前言 | 京东云技术团队

京东科技开发者

典型场景解析|PolarDB分布式版如何支撑SaaS多租户?

阿里云瑶池数据库

数据库 阿里云 SaaS 多租户

申请开启|成为亚马逊云科技 Community Builder,共建云端社区!

亚马逊云科技 (Amazon Web Services)

数据库

淘宝商品列表数据怎么导出

tbapi

淘宝电商 淘宝商品数据接口 taobao agent system

如何在 Ubuntu / Raspbian 上安装 PostgreSQL

HoneyMoose

流式传输 VR 和 AR 内容——实时云渲染服务

3DCAT实时渲染

实时渲染 实时云渲染 云流化

模型服务网格:云原生下的模型服务管理

阿里巴巴云原生

阿里云 云原生 服务网格

vivo智能活动中台-悟空系统建设之路

vivo互联网技术

低代码 活动中台 AIGC技术探索

在线白板软件哪个好?2024年不要错过这7款高效神器!

彭宏豪95

效率工具 在线白板 在线协作 效率软件 boardmix

掌握 C# 变量:在代码中声明、初始化和使用不同类型的综合指南

小万哥

C# .net 程序人生 软件工程 后端开发

2024-01-17:lc的30. 串联所有单词的子串

福大大架构师每日一题

福大大架构师每日一题

修复uni-simple-router@2.0.7版本query参数为null时的bug

达摩

uni-app Vue uni-simple-router

大模型驱动安全升级:腾讯代码安全应用实践|QCon北京_AI&大模型_QCon全球软件开发大会_InfoQ精选文章