国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

本周AI項(xiàng)目推薦:“給 Vibe Coding 擦屁股”的VibeSec公司們

0
分享至


作者 | 董道力
郵箱 | dongdaoli@pingwest.com

本周的AI項(xiàng)目,我們摘選了一批“給Vibe Coding擦屁股”的項(xiàng)目,也就是VibeSec類產(chǎn)品。

隨著AI Coding在代碼生產(chǎn)里的占比越來(lái)越高,“用AI來(lái)保證AI編程的安全”成為新的急迫需求。對(duì)應(yīng)不同維度的風(fēng)險(xiǎn),出現(xiàn)了一批不同的項(xiàng)目。以下是我們的梳理。

1

代碼生產(chǎn)的主力變成了AI

回望 2025 年,軟件開(kāi)發(fā)第一次大規(guī)模進(jìn)入一個(gè)新的狀態(tài):代碼的主要生產(chǎn)者,不再是人。

自然語(yǔ)言取代了復(fù)雜的語(yǔ)法,直覺(jué)取代了邏輯。GitHub Copilot 的用戶數(shù)在一年半內(nèi)翻了四倍,Cursor 日活破百萬(wàn),Replit Agent 每天處理著數(shù)百萬(wàn)次“用一句話生成 App”的請(qǐng)求。路演現(xiàn)場(chǎng)和推特上,開(kāi)發(fā)者們不再炫耀底層架構(gòu)的精妙,而是競(jìng)相展示兩個(gè)人如何用 AI 在三天內(nèi)搓出一個(gè) SaaS 產(chǎn)品。

然而,在一片生產(chǎn)力飆漲的歡呼聲中,安全問(wèn)題成了被選擇性忽視的“房間里的大象”。


Karpathy 本人曾坦言:“我總是‘Accept All’,不再看 diff 了。代碼長(zhǎng)到我看不懂,但它能跑。”這句話道出了問(wèn)題的本質(zhì):傳統(tǒng)的代碼審核邊界已被徹底突破。 Georgetown 大學(xué)的研究顯示,48% 的 AI 生成代碼存在隱患;Veracode 的測(cè)試更指出,45% 的樣本包含 OWASP Top 10 高危漏洞。其中,Java 代碼的風(fēng)險(xiǎn)最高,失敗率高達(dá) 72%。

GitHub 與 Accenture 的研究顯示,88% 的 Copilot 生成字符被直接保留。當(dāng) AI 一秒鐘生成 100 行代碼時(shí),開(kāi)發(fā)者根本無(wú)暇逐行驗(yàn)證。更致命的是,AI 埋下的往往不是編譯器能捕獲的語(yǔ)法錯(cuò)誤,而是隱藏在看似有邏輯的 SQL 注入、不安全的反序列化操作,以及致命的供應(yīng)鏈陷阱。當(dāng)人類的審查速度永遠(yuǎn)跟不上機(jī)器的生產(chǎn)速度,唯一的選擇是引入另一股力量——用 AI 對(duì)抗 AI,讓 Agent 監(jiān)控 Agent。

這就是 VibeSec 的底層邏輯。這個(gè)新興賽道的爆發(fā),對(duì)應(yīng)著供需關(guān)系的徹底重構(gòu):當(dāng)代碼供給從稀缺變?yōu)檫^(guò)剩,安全驗(yàn)證從配套服務(wù)變成核心資產(chǎn)。它正在形成一個(gè)防御生態(tài),不同的項(xiàng)目出現(xiàn)在其中不同的層級(jí)里。

1

1 輸入端攔截幻覺(jué)與注入

第一道防線聚焦于模型本身的安全性,攔截兩類即時(shí)風(fēng)險(xiǎn):AI 的幻覺(jué),以及黑客的提示詞注入。

Lakera

瑞士初創(chuàng)公司 Lakera 因攻克提示詞注入難題而聲名鵲起。

當(dāng)黑客用角色扮演等方式誘導(dǎo) AI 繞過(guò)倫理審查時(shí),傳統(tǒng)防火墻已無(wú)能為力。Lakera 的武器是兩樣?xùn)|西:一個(gè)龐大的對(duì)抗性指令數(shù)據(jù)庫(kù),以及通過(guò)紅隊(duì)測(cè)試游戲 Gandalf 收集的全球數(shù)百萬(wàn)真實(shí)攻擊樣本。這使其引擎能在推理發(fā)生前精準(zhǔn)識(shí)別隱藏在上下文中的惡意意圖,甚至在模型即將泄露敏感數(shù)據(jù)時(shí)進(jìn)行二次熔斷。

HiddenLayer

榮獲 RSAC 創(chuàng)新大獎(jiǎng)的 HiddenLayer 專注于保護(hù)模型資產(chǎn)本身。

針對(duì)模型竊取和對(duì)抗性樣本攻擊,它獨(dú)創(chuàng)了機(jī)器學(xué)習(xí)檢測(cè)與響應(yīng)機(jī)制。無(wú)需觸碰模型內(nèi)部的黑盒參數(shù),僅通過(guò)監(jiān)控輸入輸出接口的統(tǒng)計(jì)特征與行為模式,就能實(shí)時(shí)阻斷逆向工程企圖。

這一層的核心是"智商對(duì)抗",用更聰明的 AI 來(lái)識(shí)別惡意的 AI 行為。

1

2 阻斷供應(yīng)鏈依賴投毒

如果說(shuō)第一層防的是 AI 本身的問(wèn)題,第二層防的就是 AI"引狼入室"的風(fēng)險(xiǎn)。AI 編程最危險(xiǎn)的場(chǎng)景之一,就是它會(huì)一本正經(jīng)地推薦一個(gè)根本不存在或已被污染的依賴包。

Socket

由 a16z 領(lǐng)投的 Socket 徹底改變了防御思路:不再依賴滯后的漏洞庫(kù),而是實(shí)時(shí)監(jiān)控行為特征。

如果一個(gè)軟件包的維護(hù)者突然變更、代碼行數(shù)異常波動(dòng),或安裝時(shí)試圖連接不明服務(wù)器,Socket 會(huì)立即發(fā)出警示。這種"行為異常檢測(cè)"模式,有效阻斷了利用 AI 幻覺(jué)進(jìn)行的供應(yīng)鏈投毒。

Chainguard

獨(dú)角獸 Chainguard 選擇從源頭解決問(wèn)題:提供一套經(jīng)過(guò)嚴(yán)格加固的清潔鏡像。

這些鏡像移除了所有非必要組件,甚至刪除了 Shell,使攻擊者即便入侵也無(wú)工具可用。通過(guò)承諾零已知漏洞并強(qiáng)制執(zhí)行簽名驗(yàn)證,Chainguard 確保 AI 應(yīng)用基于純凈且不可篡改的底座構(gòu)建。

這一層的本質(zhì)是"信任鏈管理",在代碼生成變得廉價(jià)的時(shí)代,干凈的依賴反而成了稀缺品。

1

3 用 AI 攻擊 AI 代碼

最后一道防線最為務(wù)實(shí):既然 AI 生成的代碼可能有邏輯漏洞,那就用 AI 來(lái)主動(dòng)攻擊這些代碼,看看能不能攻破。

CodiumAI (Qodo)

從 CodiumAI 重塑品牌而來(lái)的 Qodo,提出了“代理式測(cè)試”的激進(jìn)理念。

其邏輯是:既然 AI 生成的代碼可能有邏輯漏洞,那就用 AI 生成包含極端邊界條件的測(cè)試用例,主動(dòng)攻擊生成的代碼。而在 Java 領(lǐng)域,Diffblue 利用強(qiáng)化學(xué)習(xí)自動(dòng)編寫(xiě)單元測(cè)試,確保那些被 AI 快速生成的復(fù)雜業(yè)務(wù)邏輯,在后續(xù)迭代中不會(huì)發(fā)生功能回退。

這一層是"以攻代防",在機(jī)器與機(jī)器的博弈中,找出人眼看不見(jiàn)的邏輯缺陷。

1

國(guó)內(nèi) Vibesec 市場(chǎng):對(duì)標(biāo)國(guó)際,本土化突圍

視線轉(zhuǎn)回國(guó)內(nèi),隨著 Trae、Codebuddy 等國(guó)產(chǎn) AI 編程助手的普及,同樣的安全需求正在爆發(fā)。不同于硅谷的百花齊放,國(guó)內(nèi)廠商呈現(xiàn)出巨頭整合與垂直突圍并存的格局。

以奇安信為代表的傳統(tǒng)安全巨頭,正在通過(guò)“AI 降噪”來(lái)鞏固地位。其推出的 Q-GPT 安全機(jī)器人,核心邏輯是利用大模型強(qiáng)大的語(yǔ)義理解能力,來(lái)解決傳統(tǒng)靜態(tài)掃描工具高達(dá) 40%-50% 的誤報(bào)率問(wèn)題。螞蟻集團(tuán)也開(kāi)源了其內(nèi)部使用的 CodeFuse 架構(gòu),展示了如何在超大規(guī)模金融場(chǎng)景下,利用 AI 自動(dòng)修復(fù)代碼漏洞。

在AI創(chuàng)業(yè)公司方面,一批技術(shù)型初創(chuàng)公司正在對(duì)標(biāo)國(guó)際前沿。

墨菲安全

墨菲安全想做的是改變供應(yīng)鏈安全的顆粒度。

在 AI 編程時(shí)代,Copilot 往往不會(huì)完整引入一個(gè)包,而是直接"復(fù)制粘貼"某一段函數(shù)代碼。傳統(tǒng) SCA 工具因此失效。墨菲安全的護(hù)城河是其億級(jí)"代碼指紋庫(kù)",不依賴清單文件,而是直接對(duì)源代碼進(jìn)行指紋比對(duì)。即便 AI 只是"搬運(yùn)"了幾十行的核心邏輯,只要包含已知漏洞,就能通過(guò)指紋識(shí)別出來(lái)。

墨云科技

墨云科技則選擇了一條更具攻擊性的路徑:“以攻代防”。

在 AI 將代碼生產(chǎn)速度提升百倍的背景下,傳統(tǒng)的、按季度甚至按年進(jìn)行的人工滲透測(cè)試已經(jīng)完全跟不上版本的迭代速度。墨云科技的核心是用 AI 構(gòu)建了“虛擬黑客”。

它自動(dòng)化了攻擊鏈條,能夠像真實(shí)黑客一樣,對(duì)系統(tǒng)進(jìn)行 24/7 不間斷的模擬攻擊。這在 Vibe Coding 時(shí)代顯得尤為關(guān)鍵:當(dāng)開(kāi)發(fā)團(tuán)隊(duì)用 AI 瘋狂堆砌功能時(shí),墨云科技的 AI 機(jī)器人正在另一端高頻驗(yàn)證這些新功能的邊界。

思碼逸

思碼逸將目光投向更隱蔽的技術(shù)債務(wù)。如果說(shuō)前兩者查的是"漏洞",思碼逸查的就是"體質(zhì)"。

這家源自清華與伯克利科研團(tuán)隊(duì)的公司,利用深度代碼分析技術(shù)建立了一套評(píng)估代碼質(zhì)量與工程效能的量化體系。它能評(píng)估 AI 生成代碼的封裝性、復(fù)用度及認(rèn)知復(fù)雜度。

在企業(yè)普遍擔(dān)憂 AI 代碼"能跑但不可讀"的當(dāng)下,思碼逸提供了一套衡量代碼質(zhì)量的標(biāo)尺,幫助技術(shù)管理者決定是繼續(xù)讓 AI 寫(xiě)代碼,還是必須停下來(lái)重構(gòu)。


點(diǎn)個(gè)愛(ài)心,再走 吧

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
59年張國(guó)燾在香港窮困潦倒,毛主席:可考慮予以補(bǔ)助,但有一要求

59年張國(guó)燾在香港窮困潦倒,毛主席:可考慮予以補(bǔ)助,但有一要求

海佑講史
2026-01-04 09:30:15
2026年首位落馬銀行董事長(zhǎng)出現(xiàn)了

2026年首位落馬銀行董事長(zhǎng)出現(xiàn)了

科技金融在線
2026-01-05 12:16:25
方媛上海購(gòu)物被偶遇!生圖個(gè)子矮小身形肥碩,溜肩駝背無(wú)名媛氣質(zhì)

方媛上海購(gòu)物被偶遇!生圖個(gè)子矮小身形肥碩,溜肩駝背無(wú)名媛氣質(zhì)

娛圈小愚
2026-01-04 11:01:31
Nature最新論文:奶茶比酒精更具殺傷力,多喝1杯,死亡風(fēng)險(xiǎn)加37%

Nature最新論文:奶茶比酒精更具殺傷力,多喝1杯,死亡風(fēng)險(xiǎn)加37%

知識(shí)圈
2026-01-04 16:42:31
哥倫比亞總統(tǒng):“特朗普先生,請(qǐng)停止誹謗”

哥倫比亞總統(tǒng):“特朗普先生,請(qǐng)停止誹謗”

界面新聞
2026-01-05 11:47:29
范丞丞拒加微信,清醒防備才是內(nèi)娛生存之道

范丞丞拒加微信,清醒防備才是內(nèi)娛生存之道

草莓解說(shuō)體育
2026-01-05 12:49:45
0.7秒絕殺!第6敗提前到手!73勝神跡難破,張伯倫的紀(jì)錄保不住了

0.7秒絕殺!第6敗提前到手!73勝神跡難破,張伯倫的紀(jì)錄保不住了

世界體育圈
2026-01-05 16:30:21
因隔離墩移位 今晨盧浦大橋發(fā)生追尾事故

因隔離墩移位 今晨盧浦大橋發(fā)生追尾事故

上觀新聞
2026-01-05 18:00:16
李誕憑一己之力勸退南極游!20萬(wàn)船票天天吃泡面,企鵝糞臭到流淚

李誕憑一己之力勸退南極游!20萬(wàn)船票天天吃泡面,企鵝糞臭到流淚

詩(shī)意世界
2026-01-02 22:03:33
大陸為何總是演習(xí),遲遲不進(jìn)攻臺(tái)灣?看看金門(mén)島戰(zhàn)役就知道了

大陸為何總是演習(xí),遲遲不進(jìn)攻臺(tái)灣?看看金門(mén)島戰(zhàn)役就知道了

策略述
2025-11-21 14:58:26
陳震老婆遭“騷擾”!

陳震老婆遭“騷擾”!

電動(dòng)知家
2026-01-04 11:41:46
伊朗危險(xiǎn)了!全面絞殺,已經(jīng)開(kāi)始了!

伊朗危險(xiǎn)了!全面絞殺,已經(jīng)開(kāi)始了!

大嘴說(shuō)天下
2026-01-02 22:15:17
3分絕殺聯(lián)盟第一!感謝火箭8換1杜蘭特 感謝湖人白送26+8三分奇兵

3分絕殺聯(lián)盟第一!感謝火箭8換1杜蘭特 感謝湖人白送26+8三分奇兵

鍋?zhàn)踊@球
2026-01-05 13:04:51
要涼了?閆學(xué)晶賬號(hào)櫥窗已清空,代言產(chǎn)品遭抵制,網(wǎng)友呼吁封殺

要涼了?閆學(xué)晶賬號(hào)櫥窗已清空,代言產(chǎn)品遭抵制,網(wǎng)友呼吁封殺

丁丁鯉史紀(jì)
2026-01-05 10:53:19
咸魚(yú)還是太全面了,怪不得人稱國(guó)內(nèi)黑市

咸魚(yú)還是太全面了,怪不得人稱國(guó)內(nèi)黑市

另子維愛(ài)讀史
2025-12-20 17:07:20
美論壇直言:不管中國(guó)承不承認(rèn),中國(guó)其實(shí)已經(jīng)輸?shù)袅诉@場(chǎng)關(guān)稅戰(zhàn)?

美論壇直言:不管中國(guó)承不承認(rèn),中國(guó)其實(shí)已經(jīng)輸?shù)袅诉@場(chǎng)關(guān)稅戰(zhàn)?

軍機(jī)Talk
2026-01-05 10:12:48
中俄剛說(shuō)打通圖們江,第一個(gè)跳出來(lái)反對(duì)的,一點(diǎn)不讓人意外

中俄剛說(shuō)打通圖們江,第一個(gè)跳出來(lái)反對(duì)的,一點(diǎn)不讓人意外

聞香閣
2026-01-04 11:16:35
北方最有潛力的城市,決定在海上“掘金”

北方最有潛力的城市,決定在海上“掘金”

財(cái)經(jīng)無(wú)忌
2026-01-04 20:06:56
被金惠景夫人的女翻譯美到啦!翻譯小姐姐低頭垂眉的樣子,真好看

被金惠景夫人的女翻譯美到啦!翻譯小姐姐低頭垂眉的樣子,真好看

八八尚語(yǔ)
2026-01-05 16:52:43
好孩子!維爾茨賽后誠(chéng)實(shí)表態(tài)引發(fā)熱議,球迷:要臉,好感陡增

好孩子!維爾茨賽后誠(chéng)實(shí)表態(tài)引發(fā)熱議,球迷:要臉,好感陡增

凌空倒鉤
2026-01-05 14:46:27
2026-01-05 22:43:00
硅星人 incentive-icons
硅星人
硅(Si)是創(chuàng)造未來(lái)的基礎(chǔ),歡迎來(lái)到這個(gè)星球。
2767文章數(shù) 10425關(guān)注度
往期回顧 全部

科技要聞

4100家科技企業(yè)集結(jié)賭城,CES揭開(kāi)AI新戰(zhàn)場(chǎng)

頭條要聞

臺(tái)官員稱美抓捕馬杜羅是對(duì)大陸的有力威懾 外交部回應(yīng)

頭條要聞

臺(tái)官員稱美抓捕馬杜羅是對(duì)大陸的有力威懾 外交部回應(yīng)

體育要聞

50年最差曼聯(lián)主帥!盤(pán)點(diǎn)阿莫林尷尬紀(jì)錄

娛樂(lè)要聞

《探索新境2》王一博挑戰(zhàn)酋長(zhǎng)巖

財(cái)經(jīng)要聞

丁一凡:中美進(jìn)入相對(duì)穩(wěn)定的競(jìng)爭(zhēng)共存期

汽車要聞

海獅06EV冬季續(xù)航挑戰(zhàn) "電"這事比亞迪絕對(duì)玩明白了

態(tài)度原創(chuàng)

親子
藝術(shù)
教育
健康
房產(chǎn)

親子要聞

寶媽必學(xué),孩子做噩夢(mèng),警惕這樣的反應(yīng)!

藝術(shù)要聞

19幅 列賓美院學(xué)生優(yōu)秀畢業(yè)作品

教育要聞

悲痛!又有幾名學(xué)生跳樓!致家長(zhǎng):請(qǐng)不要再以各種名義給孩子配手機(jī)了!

這些新療法,讓化療不再那么痛苦

房產(chǎn)要聞

再次登頂海南樓市!超越阿那亞的,只有阿那亞!

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版