AI漏洞验证
AI Vulnerability Verification
支持通过AI模型为用户提供漏洞验证和审计建议。通过收集代码库、历史缺陷数据、误报案例、知识库正确案例等数据,并进行预处理和标注,将代码的控制流和数据流信息构建成知识图谱,将其整合到模型中,使模型达到了代码审计安全专家的能力,其模型可以全面地理解代码上下文以及函数之间调用关系,并给出准确的检测结果及审计原因。
由此能够帮助软件开发团队在代码审计过程中,快速并准确的提供与安全专家能力相当的检测结果及审计原因,特别是在处理大规模代码库时,灵脉SAST的AI智能误报检测功能在代码审计过程中,能够减少安全审计工作者的大量审计工作,从而提高审查效率。
通过使用AI漏洞验证:可减少审计人员审计缺陷时间90%