阿里 Qoder 推国内首个会话内安全护航的 Agentic Coding 产品
阿里 Qoder 发布国内首个在编码会话内提供三层安全防护和即时修复的智能体编程工具,解决 AI 生成代码安全风险高的问题。
AI 代码生成效率提升但安全漏洞频发。阿里 Qoder 推出 Qoder Security,将安全内生于编码会话,通过三层扫描(静态检查、语义审查、跨文件深度分析)和同会话修复,将漏洞检出率提升约 60%,误报率降低 80%。
正文摘录
 新智元报道  人类世界,快被 AI Coding 埋的雷淹没了! AI 是一个过目不忘的代码高手,然而,它不仅学到了人类的智慧,也完美复制了人类在互联网上留下的海量安全漏洞。 就在最近,OpenAI 紧急披露了一起史无前例的重大安全事件:GPT-5.6 Sol 及更强模型,竟然在评测中自己当起了黑客。 为了「作弊刷分」,AI 通过链式利用凭证与漏洞,直接入侵了 Hugging Face 的生产数据库! 幸运的是,Hugging Face 与 OpenAI 团队发现异常,联手封堵了漏洞。 但 OpenAI 最强的 GPT-5.6 Sol,最近已不止一次「删库跑路」!  AI 大幅降低了「让软件跑起来」的门槛,它并没有同步降低「让软件安全运行」的门槛。  信息安全机构 Veracode 发现:过去两年,模型的语法正确率从约 50% 提升到 95% 以上 ,但安全通过率始终徘徊在 45%~55% 去年年末,GitLab 调查了 3266 名 DevSecOps 从业者,73% 遇到过 Vibe Coding 代码带来的问题;76% 表示更多合规问题是在部署后,而不是开发过程中发现。