绿盟科技入选首份ADS工具研究报告,智能体安全开发能力获国际权威认可
内容提要
绿盟科技入选Forrester首份智能体驱动开发安全(ADS)工具研究报告,成为核心厂商。报告聚焦AI编程智能体带来的供应链安全风险,绿盟以“风云卫”平台为核心,提供全栈产品覆盖评估、防护、响应,并具备风险溯源、安全信用分等能力,旨在构建AI开发时代的免疫系统,推动行业落地。
延伸解读
ADS工具报告的意义
Forrester发布的首份ADS工具研究报告,将ADS工具定义为对AI驱动的软件开发和交付提供代码安全、工作流和生成应用情报,并能防御、阻止、优先处理和修复漏洞的工具。该报告收录了全球35家代表厂商,为买家提供基于企业规模、地理分布、部署方式和行业定位的多维度选择参考,标志着AI开发安全领域开始形成标准化评估框架。
AI编程智能体的供应链风险
随着AI编程智能体深度嵌入开发流水线,软件开发以机器速度生成代码,但智能体自主选择第三方依赖、甚至“幻觉”出不存在的组件等行为,正以远超人工审查的速度向交付管道注入安全隐患。传统应用安全平台与流程难以应对这一规模级风险,凸显了专门针对智能体开发安全工具的必要性。
绿盟科技的核心能力
绿盟科技以自研安全垂域大模型“风云卫”为核心引擎,融合知识图谱、威胁情报及多类安全工具,构建了覆盖“评估-防护-响应”的完整安全防御体系。其AI-SCAN产品已具备对模型、智能体、Skills技能、MCP服务的安全评估能力,并基于知识图谱实现供应链风险的全局可视化与毫秒级溯源,将平均排查时间从天级压缩至分钟级。
安全信用分的经济模型
绿盟科技提出安全信用分驱动的经济模型,将模糊的安全态势转化为可量化的信用评分,使安全投入从成本中心转变为清晰的财务决策依据。该模型有助于金融、政务等高要求行业精准控制“安全负债”,为安全治理提供了新的量化视角。
Q&A
绿盟科技入选的Forrester报告是什么?
绿盟科技入选的是Forrester发布的首份智能体驱动开发安全(ADS)工具研究报告,即《The Agentic Development Security Tools Landscape, Q2 2026》,该报告在全球范围内收录了35家代表厂商,绿盟科技成为核心厂商之一。
Forrester如何定义ADS工具?
Forrester将ADS工具定义为:对于AI驱动的软件开发和交付,能够提供关于代码安全、开发工作流和所生成应用的情报,同时能够防御、阻止、优先处理和修复漏洞的工具。
AI编程智能体给软件开发带来哪些安全风险?
AI编程智能体深度嵌入开发流水线后,会自主选择第三方依赖,甚至可能“幻觉”出不存在的组件,这些行为以远超人工审查的速度向交付管道注入安全隐患,传统应用安全平台难以应对。
绿盟科技在ADS领域有哪些核心产品?
绿盟科技以自研安全垂域大模型“风云卫”AI安全能力平台为核心引擎,旗下有“清风卫”AI安全系列产品和AI-SCAN产品。其中,“清风卫”覆盖评估、防护、响应;AI-SCAN具备对模型、智能体、Skills技能、MCP服务的安全评估能力。
绿盟科技如何实现供应链风险的快速溯源?
绿盟科技基于知识图谱的全链路风险关联分析,将代码、依赖、组件、漏洞等多维数据打通,实现供应链风险的全局可视化与毫秒级溯源,将平均排查时间从天级压缩至分钟级。
安全信用分有什么作用?
安全信用分驱动的经济模型将模糊的安全态势转化为可量化的信用评分,使安全投入从成本中心转变为清晰的财务决策依据,帮助金融、政务等高要求行业精准控制“安全负债”。
绿盟科技针对AI编程智能体的系统性风险提供了哪些治理方案?
绿盟科技针对AI编程智能体带来的代码质量退化、依赖投毒、合规越界等系统性风险,提供从开发阶段到上线运行的全生命周期治理方案。
绿盟科技入选Forrester报告的意义是什么?
标志着绿盟科技在AI供应链安全领域的技术能力获得国际权威认可,体现了公司在智能体开发安全这一全新赛道的优异表现,并为开拓国际市场奠定技术信任基础。