AI 问小创

你好,我是问小创 AI 助手

告诉我你的需求,我帮你从站内挑最合适的 AI 工具。

推荐结果基于站内收录,仅供参考,请以实际工具信息为准。
猜你想问
推荐一些AI写作工具 有什么AI绘画工具? 推荐视频剪辑AI工具
AI
问小创: 告诉我你的需求,我帮你从站内挑最合适的 AI 工具。

微软接入Anthropic旗下Mythos模型 强化安全软件开发能力

近日,科技巨头微软宣布正式接入人工智能初创公司Anthropic推出的Mythos大模型,将其能力嵌入自身软件安全开发全流程。据内部测试数据显示,该方案可将代码漏洞检出率较传统工具提升42%,同时降低60%的人工安全审核成本。该合作是生成式AI首次落地头部科技企业核心开发安全场景,释放出大模型向垂直专业领域深度渗透的明确信号。

随着企业数字化转型提速,DevOps敏捷开发模式普及,软件迭代周期从原来的季度级缩短至周级甚至日级,对应的安全审核压力呈指数级上升。据全球网络安全协会统计,2023年全球因软件供应链漏洞导致的经济损失超过1.2万亿美元,其中70%的漏洞来自开发阶段的人工漏检。

微软作为全球最大的商业软件提供商之一,旗下Windows系统、Azure云服务、Office办公套件等产品覆盖全球数十亿用户,安全开发流程的可靠性直接决定了海量用户的信息安全。此前微软曾尝试将通用大模型引入开发流程,但通用模型对垂直领域的安全规则理解不足,误报率长期维持在30%以上,无法满足商用需求。

本次合作中使用的Mythos大模型,是Anthropic面向企业级垂直场景打造的专属模型系列,与Claude通用大模型相比,Mythos在训练阶段额外引入了超过10亿行经过标注的安全代码样本、近20年公开的漏洞库规则以及全球主流软件供应链安全协议,对开发场景下的风险识别准确率大幅提升。

微软已完成Mythos与内部开发工具链的深度整合:开发者在VS Code中编写代码时即可获得实时的安全风险提示,代码提交到Azure DevOps流水线后,Mythos会自动完成全量安全审计,识别包括逻辑漏洞、依赖包风险、合规性问题在内的12大类安全隐患。根据微软内部测试数据,这套方案的漏洞检出率较传统安全工具提升42%,误报率降至8%以下,同时可减少60%的人工审核工作量。作为Anthropic的主要投资方之一,微软此前已经在多个C端场景接入Claude模型能力,本次合作也是双方首次在企业级核心生产场景落地。

本次微软与Anthropic的合作,并非生成式AI在开发场景的孤立尝试。此前谷歌、亚马逊等科技巨头均已推出面向开发场景的AI辅助工具,但多数停留在代码补全、语法纠错等基础功能,直接用于全流程安全审核尚属首次。

行业分析认为,随着大模型在垂直领域的训练精度不断提升,未来3年生成式AI在全球企业级开发安全领域的渗透率有望突破60%,除了安全审核之外,大模型还将逐步渗透到测试用例生成、漏洞自动修复、合规自动审计等更多软件生命周期环节,彻底重构传统软件开发的流程框架。值得注意的是,大模型落地生产场景也带来了新的风险,包括模型自身的安全漏洞、训练数据泄露等问题,也将成为未来行业需要解决的核心命题。

本文基于公开信息分析整理,仅供参考。更多AI工具动态与行业解读,请持续关注本站更新。