文章总结: 工信部发布人工智能+软件专项行动实施方案,明确2028和2030年智能化升级目标。方案含两个安全条款:推动智能编程赋能软件安全,提升软件领域安全保障能力。长亭科技推出码力平台等产品应对,覆盖代码审计、智能体安全等方向,并附客户案例数据。文末含产品推广信息。 综合评分: 70 文章分类: 政策法规,AI安全,安全建设,解决方案,软文广告
“人工智能+软件”方案发布,AI 代码安全有了明确方向
原创
夺旗猫 夺旗猫
长亭安全观察
2026年9月11日 16:30 北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
9 月 11 日,工业和信息化部《”人工智能+软件”专项行动实施方案》正式对外发布。
方案给软件业的智能化定了两步目标:到 2028 年,推广应用覆盖 2 万家规模以上软件企业,累计组织实施 100 项软件企业智能化技改项目,在重点行业打造 100 个智能体软件标杆应用,建设 15 家以上适配中心;到 2030 年,关键软件全面实现智能化升级。
AI 安全从业者需要关心的,是下面的两处条款。
第一处是第二章第(三)条,标题直接写着”推动智能编程赋能软件安全”,内容为:支持企业运用大模型和智能编程工具,对存量软件实施漏洞挖掘、缺陷自动识别和风险分级评估,提升高危安全隐患的发现和修复能力;推动软件企业将智能安全检测嵌入软件开发全流程,实现安全隐患实时发现、及时处置;强化渗透测试、攻防模拟等智能化安全测试手段。
第二处在第七章第(十九)条”提升软件领域安全保障能力”,内容为:加强人工智能生成代码安全审查,防范智能编程工具恶意指令注入等新型攻击,强化开发工具、代码库等访问控制。研究智能体身份标识、可信互联、数据安全、行为管控等安全技术,推动建立覆盖开发、部署、应用等环节的智能体安全管理规范。面向人工智能融合趋势,完善软件产品和服务质量管理与测评规范。加强人工智能生成代码的知识产权合规治理。
两个安全条款,一条是能力题,一条是信任题。
这两条线,长亭都已经有技术布局。一条落在开发环节的代码安全,把 AI 编程能力与代码审计、漏洞验证和修复执行串进同一套研发流程;一条落在产品环节的智能体安全,覆盖技能准入、调用链透视和行为管控。
对第(三)条”推动智能编程赋能软件安全”,长亭的方案是码力安全开发与一体化平台。
码力的核心理念是“代码生而安全”。它将 AI Coding 与 AI 安全深度融合,覆盖需求生成、代码生成、代码提交到最终出包的完整研发链路,让安全能力融入软件生产的每一个关键环节。
对应”缺陷自动识别”和”风险分级评估”的是码力的第四代推理式代码审计。它用”假设-探索-推理-验证”的思维链替代传统静态匹配:先基于代码上下文提出漏洞假设,再沿调用链探索验证,最后给出结论。跨文件、跨函数的数据流问题因此可解,风险分级也才有了可达性依据。
对应”提升高危安全隐患的发现和修复能力”的是 ASK-CODE 双模协同修复。ASK 模式先做验证、过滤误报,CODE 模式再执行精准修复。已公开的技术参数为检测准确率 ≥85%、误报率 ≤15%、修复成功率 ≥70%。
对应”将智能安全检测嵌入软件开发全流程”的是一组工程指标:支持 500 万行以内的代码库,上下文压缩率 1400:1,单文件审计 5 秒以内。这组参数决定了检测能否真正放进开发过程本身。
已落地客户的数据可以作为参照。某股份制商业银行实现日均 2000+ 次审计、月均发现 300+ 高危漏洞、修复周期缩短 70%;某能源央企的外包代码漏洞率下降 80%;上线前漏洞消除率从约 30% 提升至 88%。
第(十九)条要求的”人工智能生成代码安全审查”,码力同样覆盖。代码审计的对象是代码本身,不区分作者是人还是模型。AI 生成代码的同源缺陷特征,让批量审计的价值更明显。
同一条里还要求研究智能体身份标识、可信互联、行为管控等安全技术。长亭守元(AI Guard)在这一方向的落点是 SKILL Hub 安全准入、Trace 全链路透视和 Agent 资产治理:第三方 Skill 上线前过三道检测引擎,工具调用与子 Agent 协同链路全程留痕。
两条安全条款指向清晰:智能编程铺开之后,安全的位置从流程末端移到了开发过程里,覆盖范围从软件内部延伸到了开发工具和智能体自身。
面向不同规模、不同安全治理需求的组织,我们同时提供多层次的产品与服务能力:以私有化部署的码力为载体,将智能编程与 AI 安全深度融入企业研发全流程;以 Monkeyscan 为代表的 SaaS 服务,则提供便捷、实时的 AI 代码审计能力,帮助更多开发者和研发团队及时识别代码风险、提升软件交付质量。
由此,形成从企业级智能研发安全体系到普惠化在线审计服务的完整能力覆盖,让安全能力能够以更适合的方式进入每一段代码、每一个研发场景。
为鼓励开发者和研发团队体验Monkeyscan ,新用户注册额外加赠积分,共可获得 6000 积分,充分体验 AI 代码审计能力!
欢迎访问Monkeyscan ,让 AI 为你的代码进行一次安全检查。
https://monkeyscan-ai.com/
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:长亭安全观察 夺旗猫 夺旗猫《“人工智能+软件”方案发布,AI 代码安全有了明确方向》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论