腾讯发布CodeBuddy Security,用AI Agent实现更高效的代码审计
2026-06-07 11:16:46AI云资讯1589
6月5日,在2026腾讯云AI产业应用大会上,腾讯云发布代码安全产品CodeBuddy Security,该产品将腾讯云云鼎实验室自研的AI深度审计引擎与静态分析工具Xcheck结合起来,解决AI时代漏洞激增、传统代码审计遭遇天花板的痛点。

AI能力飙升,但利用AI挖漏洞仍需跨越几道坎
今年以来,AI在漏洞挖掘领域屡屡突破,某大模型公司找到了一个藏了27年的漏洞,在其发起的AI网络安全项目中首月就挖出超10000个高危漏洞,人工复审真阳性率超过90%。大模型的语义推理能力善于发现传统静态分析(SAST)看不到的深层逻辑漏洞,但直接拿大模型做企业级代码扫描,效果并不理想。腾讯云云鼎实验室对比测试发现,将代码全量喂给模型,海量无关代码稀释了注意力,成本高且漏报反而飙升;同一个仓库跑10次,检出结果波动大,无法进入对稳定性有硬要求的发布流水线;更关键的是,"AI找洞3分钟,安全人员确认3天",人工审查负担并没有降下来。
腾讯自研AI深度审计引擎结合Xcheck,构建漏洞挖掘与验证闭环
针对于AI挖漏洞的存在的问题,CodeBuddy Security的解法是"双引擎协同+工程化约束"。将腾讯云云鼎实验室自研的AI深度审计引擎与静态分析工具Xcheck结合起来,AI深度审计引擎以CodeBuddy为底座,专攻SAST难以追踪的跨模块内存安全缺陷、协议状态机问题及业务逻辑漏洞;Xcheck支持私有化部署、源码不出网,在已知特征漏洞的筛查上速度快、结果确定。两路并行独立扫描,结果合并去重。
在扫描策略上,系统先从代码库内部和历史Commit中定位高风险模块,AI引擎每次只处理一个模块及其关联热点,多轮渐进覆盖,避免注意力稀释。在验证环节,系统引入独立二次校验,从零重新校验漏洞代码是否真实存在、触发路径是否可行,过滤单次分析中的"自我确信"幻觉;最后一关在隔离沙箱中搭建目标环境,由AI引擎编写PoC并实际执行,安全人员拿到的是带PoC的确证漏洞,而非待排查的疑似发现。AI确认的漏洞路径还会自动沉淀为Xcheck检测规则,下次由静态引擎直接分析,不再重复消耗算力。

目前,CodeBuddy Security已在大量主流开源基础设施、深度学习框架和底层系统模块中得到验证,陆续向NVIDIA、Google、Meta、Apache、Mozilla、OISF等企业及社区提报多个有效漏洞并协助完成修复,并获得官方确认与致谢。同时,该方案已逐步接入腾讯内部发布流水线,在代码上线前为业务规避安全风险。
目前,CodeBuddy Security已面向企业开放试用,为企业代码安全审计提供更高效的解决方案。
相关文章
- 腾讯首发效率智能体工具集,打造“AI提效新标配”
- 腾讯发布CodeBuddy Security,用AI Agent实现更高效的代码审计
- 腾讯云ADP4.0发布:推出Claw模式,助力企业Agent规模化落地
- 腾讯董志强:AI Agent已成为众多企业“数字员工”,安全防护需要同步跟上
- Agent进入“生产级”时代!腾讯云ADP4.0发布,打造企业级 AgentOps平台
- 腾讯文档「人机双写」行业首发,原生接入WorkBuddy打造新一代AI办公工作台
- 未来智能与腾讯云达成战略合作,共筑AI Agent硬件与办公智能体新生态
- 腾讯QQ发布“新芽守护行动”,全面升级未成年人保护体系
- 腾讯云MongoDB获亚太游戏行业“三料第一”
- iCourt第二届全国法律人AI大赛走进腾讯,探见法律AI生态新未来
- 首汽约车与腾讯地图达成品牌战略合作 北京发车仪式圆满举行
- 双展联动!携手宝安区、腾讯云,洲明文博会硬核科技清单请查收!
- 腾讯云联合TC601提出国产 Data+AI平台五步转型路径
- 北京无限迭代与腾讯云和中国电信等公司共同荣获全球AI生态基石大奖
- 金山文档Skill、专家与连接器上架腾讯云WorkBuddy
- 腾讯云TVP走进银河通用×NVIDIA×福田戴姆勒,解码AI驱动产业硬核突围之路
人工智能企业
更多>>人工智能硬件
更多>>人工智能产业
更多>>人工智能技术
更多>>- 腾讯发布CodeBuddy Security,用AI Agent实现更高效的代码审计
- Twinkle x昇腾,率先实现Deepseek-V4系列模型高效训练
- 高德发布鸿蒙首个生成式 UI 开源框架 AGenUI,告别传统 UI 开发模式
- 发布即适配| 天数智芯全力支持腾讯混元Hy3 preview 开源落地,共推国内大模型产业普惠
- Seedance 2.0面向企业公测,豆包大模型日均Token使用量突破120万亿
- 端到端OCR模型第一!百度千帆Qianfan-OCR正式发布
- 云知声Unisound U1-OCR大模型发布!首个工业级文档智能基础大模型,开启OCR 3.0时代
- 基石智算上线 MiniMax M2.5,超强编程与智能体工具调用能力









