2023年9月7日,华为云正式发布CodeArts Inspector漏洞管理服务。这是一款面向软件研发和服务运维提供的一站式漏洞管理能力,通过持续评估系统和应用等资产,内置风险量化管理和在线风险分析处置能力,帮助组织快速感知和响应漏洞,并及时有效地完成漏洞修复工作,更好地应对潜在的安全威胁。
在数字化时代,软件已经渗透到人们生活的方方面面,随着软件应用范围的扩大,软件研发过程中的漏洞管理问题也愈发凸显。漏洞不仅会带来严重的安全隐患,还会给企业和用户造成巨大的损失。面对这些难以捉摸的隐形魔爪,企业必须正视漏洞管理的挑战,并寻找克服之道。
华为云CodeArts Inspector融合伙伴及华为漏洞评估和管理经验,为客户提供丰富的漏洞评估及管理能力,通过以下重要特性,在软件研发的安全测试阶段和服务上云的运维阶段,持续保障客户软件及服务安全:
特性一:综合的漏洞管理解决方案,覆盖用户多种应用场景
华为云CodeArts Inspector提供完整的漏洞评估能力,覆盖主机漏洞扫描、Web应用漏洞扫描、移动应用漏洞扫描、安全配置基线检查、Web应用内容合规检测、弱口令扫描、移动应用安全隐私检测等内容,为客户提供全方位的漏洞管理和修复建议支持,满足客户在研发安全测试、基础安全运维、等保合规认证、产品上架合规等场景下的漏洞扫描和管理诉求。
特性二:领先的检测能力,助用户全面发现安全风险
华为云CodeArts Inspector深度集成了业界安全厂商的领先的系统安全检测技术,同时加持华为在研发安全测试阶段的优秀实践,不但覆盖业界常见操作系统、数据库、中间件等,还支持华为云自主发布的操作系统HCE,确保用户在云上运行的系统得到全方面的保障。
华为云CodeArts Inspector引擎配备先进的Web应用扫描能力,智能爬虫能够模拟人类用户的浏览行为,自动发现和遍历Web应用程序中的各个页面和链接,轻松处理动态页面和复杂的请求交互响应机制。在网站登录场景方面,Inspector提供了增强能力,可模拟多种登录认证方式,防止未授权访问、会话管理漏洞等潜在威胁。另外,Inspector还引入了手工探索文件导入功能,使得扫描能力更进一步,用户可以将自定义的URL列表直接导入到扫描引擎中,在不遗漏任何一个URL的情况下,实现对整个网站的100%覆盖扫描。这项功能大大提高了扫描的效率和准确性,确保每个潜在漏洞都能被及时发现和修复。
华为云CodeArts Inspector内置华为云内容审核引擎,基于深度学习技术和大量的样本库,帮助客户快速准确进行文本、图片违规内容检测,维护用户网站应用内容安全无忧。
除了常规扫描能力,华为云CodeArts Inspector是国内首款支持鸿蒙应用检测的工具。鸿蒙是华为推出的全场景移动操作系统,其安全性也成为用户关注的焦点。作为鸿蒙应用检测的先驱和领导者,Inspector能够检测和评估鸿蒙应用中的漏洞和安全隐私问题,帮助开发者构建更安全可靠的鸿蒙应用程序。
特性三:基于资产维度的漏洞管理,漏洞处置更快捷
华为云CodeArts Inspector进行漏洞扫描和分析后,系统会根据发现的漏洞数量、严重性和影响范围等因素,对每个资产进行综合评估,评估结果以百分制的形式呈现,以反映资产的安全风险水平,帮助用户更好地理解和管理资产的安全风险。华为云CodeArts Inspector还可以通过提供直观和可量化的方式来评估资产的安全状况,从而促进漏洞修复工作的优先排序和安全决策的制定,确保重要资产和关键漏洞得到及时处理。
华为云CodeArts Inspector的漏洞管理功能允许安全团队在线进行告警分析,漏洞扫描结果会自动继承已有的分析结论,安全团队可根据这些告警信息迅速确定漏洞的严重程度和紧急性,并采取相应的措施。
通过华为云CodeArts Inspector的综合漏洞评估和管理能力,企业可以轻松应对各种复杂的漏洞威胁,及时修复风险,保障企业网络的安全。华为云致力于提供最专业的技术支持和咨询服务,确保企业的资产始终保持最佳状态。
华为云CodeArts Inspector服务已于9月7日正式上线官网,中国站全Region可访问,欢迎华为云新老用户登录体验。
好文章,需要你的鼓励
ChatGPT自2022年11月发布以来已成为全球现象,目前拥有3亿周活跃用户。2024年是OpenAI关键一年,推出了具备语音功能的GPT-4o、文本生成视频模型Sora,并与苹果合作开发Apple Intelligence。然而公司也面临高管离职、版权诉讼等挑战。2025年,OpenAI在与中国竞争对手的AI竞赛中努力保持领先地位,同时推进大型数据中心项目和融资计划。
摩根士丹利研究团队开发了专门掌握Q编程语言的AI模型QQwen,通过创新的三阶段训练方法(预训练、监督学习、强化学习),让开源AI模型在Q语言编程测试中达到59%准确率,超越GPT-4.1等商业模型。研究团队完全开源了模型、数据和训练代码,为AI专业化训练提供了可复制的成功范式,证明了中等规模开源模型通过针对性训练可以在特定领域超越大型商业模型的表现。
谷歌正在为其免费AI研究助手NotebookLM开发一项代号为Magic View的神秘新功能。据AI新闻网站Testing Catalog通过功能标志分析发现,该功能将出现在Studio面板中,与音频和视频概览功能并列。目前尚不清楚Magic View的具体功能,但截图显示其界面类似点阵网格,用不同颜色的点填充。该功能可能专注于学习或面向学生用户,将被归类在新的Notebook Apps下拉菜单中。
Good Start Labs与多位独立研究者合作开发了首个让任意大语言模型无需训练即可玩完整外交游戏的评估框架。通过优化文本化游戏状态表示,240亿参数模型就能可靠完成比赛。研究发现模型会自然展现承诺、背叛、联盟等复杂策略行为,且不同模型表现出独特的"外交性格"。该框架大幅降低了AI战略推理研究门槛,为理解语言模型的策略能力提供了新途径。