11月29日,2024科創(chuàng)西安·SSC網(wǎng)絡(luò)安全大會(huì)在西安舉行。百度副總裁陳洋出席大會(huì)主論壇并發(fā)表主題演講。陳洋表示,大模型正在重塑研發(fā)效率和安全,一方面通過多個(gè)智能體流水線協(xié)同,大幅提升工程效能與企業(yè)創(chuàng)造力;另一方面通過安全智能體實(shí)現(xiàn)“安全左移”,在Devops全流程最可能產(chǎn)生問題的階段,阻止問題,實(shí)現(xiàn)效率、質(zhì)量、安全的三者兼得。
百度副總裁 陳洋
此次大會(huì)由西安市科學(xué)技術(shù)局指導(dǎo)、西安高新技術(shù)產(chǎn)業(yè)開發(fā)區(qū)管理委員會(huì)主辦、西安四葉草信息技術(shù)有限公司承辦。大會(huì)匯聚了國(guó)內(nèi)外網(wǎng)絡(luò)安全領(lǐng)域的頂尖專家、企業(yè)領(lǐng)袖及行業(yè)精英,旨在共同探討網(wǎng)絡(luò)安全技術(shù)的最新進(jìn)展、行業(yè)趨勢(shì)以及面臨的挑戰(zhàn)與機(jī)遇,推動(dòng)網(wǎng)絡(luò)安全產(chǎn)業(yè)的高質(zhì)量發(fā)展。
陳洋指出,當(dāng)前大模型與智能體等前沿技術(shù)呈現(xiàn)出迅猛的發(fā)展態(tài)勢(shì),當(dāng)下正在安全領(lǐng)域發(fā)揮重要作用,不僅有力驅(qū)動(dòng)了安全技術(shù)的革新與流程的深度優(yōu)化,更促使安全管理朝著智能化與自動(dòng)化的方向大步邁進(jìn)。在安全運(yùn)營(yíng)領(lǐng)域,能夠自動(dòng)進(jìn)行威脅情報(bào)分析、入侵檢測(cè)、攻擊溯源、告警研判等工作,可實(shí)現(xiàn)從被動(dòng)防御到主動(dòng)預(yù)防的轉(zhuǎn)變,顯著提升安全運(yùn)營(yíng)效率;在代碼安全領(lǐng)域,百度推出的智能編碼提效工具“文心快碼”,其在研發(fā)全過程中充分融入質(zhì)量與安全的考量,能夠在設(shè)計(jì)、編碼、構(gòu)建、測(cè)試和驗(yàn)證階段快速發(fā)現(xiàn)并修復(fù)漏洞,解決安全問題,保障安全規(guī)范落地。
開發(fā)全流程進(jìn)入智能體時(shí)代
陳洋介紹,百度在智能編碼領(lǐng)域已潛心探索了兩年,智能編碼提效工具文心快碼已在公司內(nèi)部被數(shù)萬名工程師使用,智能研發(fā)提效顯著。迄今百度每天生成的代碼中,有30%由文心快碼生成,整體采納率達(dá)46%,這一提效工具的應(yīng)用令工程師整體提效達(dá)到12%,顯著提升了單位時(shí)間內(nèi)的代碼提交數(shù)量和業(yè)務(wù)迭代速度。目前,文心快碼已最新升級(jí)至3.0版本,在開發(fā)全流程中,續(xù)寫智能體、單測(cè)智能體、修復(fù)智能體、安全智能體、問答智能體等多個(gè)智能體流水線協(xié)同,不僅大幅提升了程序員的工作質(zhì)量和效率,更釋放了大家的創(chuàng)造力。
大模型重塑研發(fā)效率&安全
軟件研發(fā)作為業(yè)務(wù)運(yùn)轉(zhuǎn)最基礎(chǔ)的承載,在傳統(tǒng)研發(fā)過程中,安全往往被視為事后環(huán)節(jié),面臨風(fēng)險(xiǎn)管控滯后、漏洞修復(fù)成本高、安全運(yùn)營(yíng)成本高等方方面面的問題,強(qiáng)專業(yè)、多角色、流程長(zhǎng)、修復(fù)慢。在追求效率的同時(shí),百度高度重視工程質(zhì)量與安全,針對(duì)軟件研發(fā)領(lǐng)域的安全挑戰(zhàn),百度的思路是用大模型重塑研發(fā)效率和安全,實(shí)現(xiàn)從管理手段向技術(shù)驅(qū)動(dòng)模式的轉(zhuǎn)變,通過“安全左移”,在Devops全流程最可能產(chǎn)生問題的階段,阻止問題,低門檻上手、高質(zhì)量完成,實(shí)現(xiàn)效率、質(zhì)量、安全的三者兼得。
具體而言,在研發(fā)需求階段,文心快碼通過需求澄清引入安全設(shè)計(jì),保障安全規(guī)范落地;在調(diào)研階段,通過模塊梳理和代碼解釋,工程師可在短時(shí)間內(nèi)深入理解項(xiàng)目和代碼的架構(gòu)邏輯,迅速識(shí)別存在的安全邏輯漏洞并一鍵修復(fù),此外,自動(dòng)生成流程圖模式也進(jìn)一步提升了這一階段的效率;在開發(fā)階段,安全智能體的引入,讓代碼更安全,一方面通過安全增強(qiáng)模式,讓AI生成代碼更安全,通過敏感信息脫敏,避免數(shù)據(jù)傳輸過程中造成泄露,另一方面可針對(duì)工程師代碼自動(dòng)發(fā)現(xiàn)和修復(fù)漏洞;在測(cè)試階段,通過測(cè)試智能體自動(dòng)化生成單元測(cè)試,確保研發(fā)質(zhì)量和安全;在發(fā)布階段,通過流程安全管控,保障線上業(yè)務(wù)安全。此外,不僅是研發(fā)階段,文心快碼在安全運(yùn)營(yíng)階段也能大幅提升效率。
文心快碼的應(yīng)用不僅提高了研發(fā)效率,也顯著提升了代碼質(zhì)量。在百度內(nèi)部實(shí)踐中,文心快碼安全漏洞召回率已達(dá)到94%,掃描準(zhǔn)確率超過95%,并有84%的掃描漏洞已被修復(fù)閉環(huán)。
陳洋同時(shí)指出,工具只是起點(diǎn),落地產(chǎn)生價(jià)值才是關(guān)鍵。盡管大模型在研發(fā)智能化領(lǐng)域的產(chǎn)業(yè)應(yīng)用已經(jīng)展現(xiàn)出顯著的價(jià)值與實(shí)踐效果,但落地仍會(huì)面臨各種難點(diǎn)和挑戰(zhàn),包括如何用好私域知識(shí)、如何解決行業(yè)質(zhì)量和規(guī)范的差異、工程文化和運(yùn)營(yíng)推廣如何配合、如何實(shí)現(xiàn)價(jià)值度量等等。目前,百度通過文心快碼的內(nèi)外部的經(jīng)驗(yàn),已經(jīng)總結(jié)出一套標(biāo)準(zhǔn)化的落地流程以及最佳實(shí)踐,通過實(shí)施人機(jī)協(xié)同原則和構(gòu)建落地執(zhí)行體系,促進(jìn)企業(yè)工程文化的轉(zhuǎn)變和數(shù)據(jù)驅(qū)動(dòng)價(jià)值閉環(huán)。
據(jù)悉,除了幫助百度內(nèi)部數(shù)萬名工程師提升研發(fā)效率和質(zhì)量之外,文心快碼也已應(yīng)用于吉利汽車、順豐科技、方正證券、華農(nóng)保險(xiǎn)、喜馬拉雅、同程旅行、名創(chuàng)優(yōu)品、上海三菱電梯等萬家企業(yè)客戶,覆蓋汽車、金融、物流、互聯(lián)網(wǎng)、機(jī)械制造、軟件服務(wù)、集成電路等行業(yè)領(lǐng)域。文心快碼在企業(yè)的落地實(shí)踐案例,也獲得了權(quán)威機(jī)構(gòu)的認(rèn)可,成為行業(yè)最佳實(shí)踐標(biāo)桿應(yīng)用。
官方微信
手機(jī)站點(diǎn)
網(wǎng)站簡(jiǎn)介| 組織架構(gòu)| 版權(quán)聲明|法律顧問|廣告服務(wù)|合作加盟|供稿服務(wù)|招聘英才|網(wǎng)站聲明|人員查詢|志愿者查詢|聯(lián)系我們
網(wǎng)站主管單位:現(xiàn)代職業(yè)教育研究院應(yīng)急安全人才教育專家委員會(huì) 主辦單位:中易應(yīng)急科技研究院
違法和不良信息舉報(bào)電話:18910092677 廣播電視節(jié)目制作經(jīng)營(yíng)許可證:(京)字第24430號(hào)
京ICP備19022393號(hào) 京公網(wǎng)安備11010802044688號(hào)
版權(quán)所有:北京匡正應(yīng)急科技有限公司 Copyright ? 2019 YJAQ.COM.CN All Rights Reserved.