成果介绍
Fuzzing是一种软件安全的自动化测试方法,它主要的理念是追寻测试样例的变异,并通过海量的测试数据来覆盖更多的程序执行流,同时监控输入可能导致的应用程序崩溃或异常情况,从而对应用系统的安全性和健壮性进行测试。它是软件开发生命周期SDLC框架的重要组成部分,其工作原理是通过提供大量畸形数据输入给被测程序,触发程序的崩溃或异常执行状态。
云起无垠创始团队结合模糊测试领域的深厚积累,基于模糊测试,融合AI、覆盖引导、遗传算法、神经网络等技术研发了自有智能模糊测试技术,相比以往,该技术可以更精准的对应用程序进行安全检测,可以更准确的发现安全漏洞。当下,云起无垠又率先将GPT大模型引入模糊测试技术,在漏洞自动化挖掘和修复中起到了更好的结果。
成果亮点
云起无垠作为新一代AI赋能软件供应链安全实践者,团队汇聚了清华蓝莲花、北邮天枢战队等国内顶级战队的核心成员,以及华为、字节、360等安全大厂的技术专家,底层技术实力强劲。在产品研发中,率先将GPT大模型应用于产品设计中,让AI赋能安全照进现实,构建了更完善的产品能力,且产品已经在能源、智能车企等众多行业客户中得到了验证,切实帮客户解决了漏洞的挖掘与修复问题。在技术创新上,云起无垠成立了创新实验室,全力投入技术专家进行研究与创新,不断提升技术能力,赋能产品提升能力。
团队介绍
王书辉,云起无垠COO。对网络安全市场理解颇深,负责公司的运营管理、产品营销及市场规划等工作。
周鹏,云起无垠技术负责人。业内顶级国际安全战队北邮天枢战队核心成员,拥有一流的漏洞挖掘与漏洞利用能力。负责产品的研发设计工作。
李唯,引擎负责人。负责模糊测试引擎的规划和研发工作,构建了产品的核心引擎能力,便于为客户提供更优质的产品服务。
专家点评
成果资料
路演文件
顾建国
中国公共安全防范产品行业协会—理事长