写点什么

大模型驱动安全升级:腾讯代码安全应用实践|QCon 北京

  • 2025-03-24
    北京
  • 本文字数:1176 字

    阅读完需:约 4 分钟

大模型驱动安全升级:腾讯代码安全应用实践|QCon北京

2025 年 4 月 10 - 12 日,QCon 全球软件开发大会将在北京召开,大会以 “智能融合,引领未来” 为主题,将汇聚各领域的技术先行者以及创新实践者,为行业发展拨云见日。


腾讯 TEG 安全平台部代码安全负责人张栋已确认出席,并发表题为《大模型驱动安全升级:腾讯代码安全应用实践》的主题演讲。安全漏洞是每一个企业都必须面对的问题,处理不好动辄影响服务可用性、导致核心业务敏感数据泄露,对业务及公司造成不良影响。基于此在企业研发体系中,绝大多数企业会选择通过安全左移在软件开发生命周期的早期阶段进行风险识别和安全问题修复。但是,传统的静态分析工具本身因其检测方式导致的覆盖有限、高误报、修复效率低等问题,增大了业务团队负担,致使业务对安全问题响应慢、体感差。在本次分享中,张栋将结合腾讯内部的实践经验,深入探讨大模型在代码安全场景中的应用,分享在不同发展阶段其遇到的挑战及其解决方案。



张栋现任腾讯 TEG 安全平台部代码安全负责人,拥有 10 年以上安全平台研发经验,在腾讯先后负责大数据、网络、主机、代码等多个基础安全产品的设计与实现,参与制定多项安全领域国家标准制定。当前重点关注人工智能技术在代码安全场景的研究与应用,在腾讯内部主导多个代码安全场景前沿 AI 应用落地,包括大模型赋能传统工具、大模型赋能代码扫描左移、大模型自动化代码扫描等等,在腾讯内部被广泛应用,促进开发者与安全运营的生态人效与安全共同提升。本次会议中,他的详细演讲内容如下:


演讲提纲

1. 代码安全现状及问题分析

  • 传统代码安全现状

  • 传统代码安全痛点

  • 业务安全场景痛点

  • 传统代码安全的局限性

2. 大模型在代码安全场景应用与挑战

  • 大模型赋能传统工具

  • 大模型助力安全左移

  • 大模型自动化漏洞检测

3. 技术架构及解决方案

  • 行业前沿解析

  • 架构设计及能力演进

  • 基础能力建设

4. 总结及展望

  • 工程实践心得

  • 大模型在代码安全场景落地的方向


您认为,这样的技术在实践过程中有哪些痛点?

  • 领域专用语料筹备较难,开源及行业缺少合适的数据集

  • benchmark 构建成本高,业内缺乏权威且实用的 benchmark

  • 大模型自身带来的成本,如时延、token 限制、幻觉等


演讲亮点

  • 代码安全场景大模型落地思路及过程经验分享

  • 大模型自动化漏洞扫描思路及过程经验分享

  • 专用领域大模型的微调思路及过程经验分享


听众收益

  • 了解专用模型领域微调思路及落地实践

  • 了解大模型落地过程中常见问题及解决方案

  • 了解大模型赋能安全的基础上,进一步泛化至其他应用场景


除此之外,本次大会还策划了多模态大模型及应用AI 驱动的工程生产力面向 AI 的研发基础设施不被 AI 取代的工程师大模型赋能 AIOps云成本优化Lakehouse 架构演进越挫越勇的大前端等专题,届时将有来自不同行业、不同领域、不同企业的 100+资深专家在 QCon 北京现场带来前沿技术洞察和一线实践经验。


现在报名即可以享受 9 折优惠,单张门票立省 680 元,详情可扫码或联系票务经理 18514549229 咨询。



2025-03-24 14:055267

评论

发布
暂无评论
发现更多内容

week11-conclusion

J

Elasticsearch 分页搜索以及 deep paging 性能问题

escray

elastic 七日更 死磕Elasticsearch 60天通过Elastic认证考试 2月春节不断更

Kubernetes 原生 CI/CD 构建框架 Tekton 详解

字节跳动 Kubernetes 云原生 Tekton CI/CD

无意间发现 Google 代码模板,分享给大家!

C语言与CPP编程

c++ JavaScript objective-c 代码规范 Python 编码格式

架构师训练营第2期 大作业 (一)

月下独酌

架构师训练营第2期

架构师训练营-架构大作业(一)

花果山

架构师训练营第2期

从0到1实现一个简单计算器

codevald

Java 项目 计算器 动手实践

Arthas 使用的各类方式

阿里巴巴云原生

Java 微服务 云原生 中间件 Arthas

从云数据迁移服务看MySQL大表抽取模式

华为云开发者联盟

MySQL JVM JDBC 数据迁移

Spring Boot 微服务性能下降九成!使用 Arthas 定位根因

阿里巴巴云原生

Java 微服务 云原生 中间件 Arthas

架构师训练营第2期大作业(二)

月下独酌

架构师训练营第2期

Android 完全符合规则但很头疼的Json映射成一个树结构且可折叠的列表?

第三女神程忆难

Java android kotlin 安卓

week11-homework

J

Ebean ORM框架介绍-1.增强注解

Barry的异想世界

Spring Boot jpa ORM Ebean

中国移动工程师浅析:KubeEdge在国家工业互联网大数据中心的架构设计与应用

华为云开发者联盟

大数据 数据采集 工业智能体 边缘数据中心管理 EDCM

一文总结GaussDB通信原理知识

华为云开发者联盟

数据库 通信 框架 GaussDB 计算

对话京东科技算法科学家吴友政:回望2020,NLP技术发展速度强劲

京东科技开发者

人工智能 自然语言处理

前端必学必会-多媒体-本地存储-浏览器与服务器的交互-通信功能

我是哪吒

学习 程序员 面试 大前端 2月春节不断更

MyBatis专栏 - 一级缓存

小马哥

Java mybatis 七日更 2月春节不断更

几幅图拿下 ARP 协议

飞天小牛肉

Java 程序员 计算机网络 网络协议 2月春节不断更

前端开发:Node版本引起的报错问题

三掌柜

vue.js 大前端

最好的IDEA debug长文?看完我佛了

YourBatman

eclipse debug IntelliJ IDEA 远程调试

2. 无门槛学会数据类型与输入、输出函数,滚雪球学 Python

梦想橡皮擦

Python python 爬虫 2月春节不断更 python入门

缓存设计的好,服务基本不会倒

万俊峰Kevin

缓存 微服务 microservice Go 语言

逼疯UE设计师,不可不知的提升产品用户体验的10个测试方法

华为云开发者联盟

产品 测试 UI 用户体验

大作业二-请用思维导图画出架构师训练营所有技术知识点

未来已来

VoltDB让Kafka支持复杂数据流驱动的实时业务决策

VoltDB

数据库 kafka 分布式系统 VoltDB

Serverless 场景下 Pod 创建效率优化

阿里巴巴云原生

Docker Serverless 容器 云原生 k8s

产品训练营第四章作业(一)

Arnold

机器学习笔记之:

Nydia

2 期架构师训练营 - 大作业(一)

云飞扬

架构师训练营第2期

大模型驱动安全升级:腾讯代码安全应用实践|QCon北京_AI&大模型_QCon全球软件开发大会_InfoQ精选文章