AICon 上海站|日程100%上线,解锁Al未来! 了解详情
写点什么

大模型驱动安全升级:腾讯代码安全应用实践|QCon 北京

  • 2025-03-24
    北京
  • 本文字数:1176 字

    阅读完需:约 4 分钟

大模型驱动安全升级:腾讯代码安全应用实践|QCon北京

2025 年 4 月 10 - 12 日,QCon 全球软件开发大会将在北京召开,大会以 “智能融合,引领未来” 为主题,将汇聚各领域的技术先行者以及创新实践者,为行业发展拨云见日。


腾讯 TEG 安全平台部代码安全负责人张栋已确认出席,并发表题为《大模型驱动安全升级:腾讯代码安全应用实践》的主题演讲。安全漏洞是每一个企业都必须面对的问题,处理不好动辄影响服务可用性、导致核心业务敏感数据泄露,对业务及公司造成不良影响。基于此在企业研发体系中,绝大多数企业会选择通过安全左移在软件开发生命周期的早期阶段进行风险识别和安全问题修复。但是,传统的静态分析工具本身因其检测方式导致的覆盖有限、高误报、修复效率低等问题,增大了业务团队负担,致使业务对安全问题响应慢、体感差。在本次分享中,张栋将结合腾讯内部的实践经验,深入探讨大模型在代码安全场景中的应用,分享在不同发展阶段其遇到的挑战及其解决方案。



张栋现任腾讯 TEG 安全平台部代码安全负责人,拥有 10 年以上安全平台研发经验,在腾讯先后负责大数据、网络、主机、代码等多个基础安全产品的设计与实现,参与制定多项安全领域国家标准制定。当前重点关注人工智能技术在代码安全场景的研究与应用,在腾讯内部主导多个代码安全场景前沿 AI 应用落地,包括大模型赋能传统工具、大模型赋能代码扫描左移、大模型自动化代码扫描等等,在腾讯内部被广泛应用,促进开发者与安全运营的生态人效与安全共同提升。本次会议中,他的详细演讲内容如下:


演讲提纲

1. 代码安全现状及问题分析

  • 传统代码安全现状

  • 传统代码安全痛点

  • 业务安全场景痛点

  • 传统代码安全的局限性

2. 大模型在代码安全场景应用与挑战

  • 大模型赋能传统工具

  • 大模型助力安全左移

  • 大模型自动化漏洞检测

3. 技术架构及解决方案

  • 行业前沿解析

  • 架构设计及能力演进

  • 基础能力建设

4. 总结及展望

  • 工程实践心得

  • 大模型在代码安全场景落地的方向


您认为,这样的技术在实践过程中有哪些痛点?

  • 领域专用语料筹备较难,开源及行业缺少合适的数据集

  • benchmark 构建成本高,业内缺乏权威且实用的 benchmark

  • 大模型自身带来的成本,如时延、token 限制、幻觉等


演讲亮点

  • 代码安全场景大模型落地思路及过程经验分享

  • 大模型自动化漏洞扫描思路及过程经验分享

  • 专用领域大模型的微调思路及过程经验分享


听众收益

  • 了解专用模型领域微调思路及落地实践

  • 了解大模型落地过程中常见问题及解决方案

  • 了解大模型赋能安全的基础上,进一步泛化至其他应用场景


除此之外,本次大会还策划了多模态大模型及应用AI 驱动的工程生产力面向 AI 的研发基础设施不被 AI 取代的工程师大模型赋能 AIOps云成本优化Lakehouse 架构演进越挫越勇的大前端等专题,届时将有来自不同行业、不同领域、不同企业的 100+资深专家在 QCon 北京现场带来前沿技术洞察和一线实践经验。


现在报名即可以享受 9 折优惠,单张门票立省 680 元,详情可扫码或联系票务经理 18514549229 咨询。



2025-03-24 14:054572

评论

发布
暂无评论

JavaScript刷LeetCode心得

js2030code

JavaScript LeetCode

闻道Go语言,6月龄必知必会

有态度的马甲

CDC ChangeLog Stream实时流入CLICKHOUSE最佳姿势

水滴

实时数仓 Clickhouse CDC Flink CDC Debezium

训练大模型的九大深度学习库;谷歌转向文字→视频生成的两大利器|AI系统前沿动态

OneFlow

人工智能 深度学习

一文带你走进C++【内存泄漏】

C++后台开发

c++ 后端开发 内存泄漏 Linux服务器开发 C++开发

企业如何从0到1搭建BI系统

葡萄城技术团队

BI 仪表盘识别 可视化数据

华为云焕新数字生活,打造情景化智能产业链条

爱尚科技

华为云

华为云同步科技信息端,海量存储性能

爱尚科技

华为云

代码规范以及commit扫描代码

甜点cc

前端 代码规范 React Native 10月月更

换行符不一致问题终极处理方案——gitattributes

甜点cc

JavaScript 前端 代码规范 10月月更

从 Traefik 到 APISIX,汽车智能计算平台公司「地平线」在 Ingress Controller 的探索和实践

API7.ai 技术团队

开源 AI 网关 APISIX Ingress Controller

纵享丝滑,华为云CDN加速服务的极致体验

路过的憨憨

华为

鏖战 48 小时,TiDB Hackathon 都诞生了哪些硬核创意?

PingCAP

TiDB

华为云加固企业网站安全堤坝,助您业务稳定流畅

科技之光

「云渲染」渲染农场的架构原理、特点

Finovy Cloud

架构 原理 云渲染 云渲染农场

个人和初创企业想要搭建网站,如何挑选一台便宜合适的云主机?

京东科技开发者

云主机 网站搭建 测评 性能评测

启科量子可视化量子编程——QuComposer

启科量子开发者官方号

量子计算 可视化开发 启科量子

LF AI & Data AICon 2022—AI工程化回顾

星策开源社区

机器学习 微软 AI工程化 人工智能’ AICon

现代化SDLC与架构评审

I

安全架构设计 SSDLC

Vue3组件开发之:父子组件之间的通信方式🔥

渔戈

前端 Vue3 10月月更

使用Python的requests库爬取网页表情包

何极光

Python 10月月更 爬虫案例

启科量子 QuBranch 正式开源

启科量子开发者官方号

量子计算 编程工具 启科量子

Go | 基本数据类型的相互转换

甜点cc

golang 学习笔记 10月月更

独家!【隐秘而伟大】这群神秘的程序员,干了票大的

博文视点Broadview

华为云ECS,如何赋能企业开展云上业务?

路过的憨憨

华为

一文带你更了解Java中的方法

陌上

Java、 编程、 10月月更

未来智安2周年 | 行则将至,未来可期

未来智安XDR SEC

华为云网站安全解决方案,站在企业安全的最前沿

科技之光

覆水也可收, 破镜可重圆! EasyRecovery帮你轻松找回丢失数据

淋雨

数据恢复 EasyRecovery

Java的一维数组和二维数组

陌上

数据结构 Java、 10月月更

校园大赛 | 数云融合 叩响未来——神州数码集团2022年校园大赛火热开启!

科技热闻

大模型驱动安全升级:腾讯代码安全应用实践|QCon北京_AI&大模型_QCon全球软件开发大会_InfoQ精选文章