Webinar
|
Nov 18, 2026
SDLC 中的 AI:剥离炒作,回归安全现实
注册
Conference
|
Nov 5, 2026
OWASP Global AppSec USA
注册
Conference
|
Oct 29, 2026
OWASP LASCON
注册
博客
|
Oct 1, 2026
2026年网络安全意识月:理解人工智能安全对企业防御至关重要
阅读更多
博客
|
Sep 16, 2026
赋能要素 8:打造项目品牌
阅读更多
博客
|
Sep 15, 2026
每一位员工现在都处于 AI 网络安全的最前线
阅读更多
案例研究
|
Jan 6, 2026
荷兰商会:大规模开发者驱动的安全实践
阅读更多
浏览器窗口图标,背景为蓝色渐变,中间有粗体字母 KVK,下方有两条蓝色水平线。
案例研究
|
Oct 8, 2025
追求卓越:Paysafe 安全代码标准的飞跃
阅读更多
带有 Paysafe 标志的浏览器窗口,蓝色渐变背景上显示三个浅蓝色项目符号点。
案例研究
|
Aug 15, 2024
DigitalOcean Decreases Security Debt with Secure Code Warrior
阅读更多
News Article
|
Oct 9, 2026
SecurityBrief UK:人工智能加剧网络风险,企业竞相提升韧性
阅读更多
News Article
|
Oct 9, 2026
SMBtech:2026年网络安全行动月:澳大利亚行业反响与评论
阅读更多
News Article
|
Oct 1, 2026
政府新闻:超越神话时刻
阅读更多
eBook
|
Jul 21, 2026
哪款 AI 模型的编码最安全?
阅读更多
One Pager
|
Jul 7, 2026
Secure Code Warrior 的 Citizen AI
阅读更多
Whitepaper
|
Jun 23, 2026
了解 AI 如何重塑软件开发,以及安全防护应如何随之演进。
阅读更多
资源库

来自安全开发领域专家的真知灼见

获取有关安全编码、人工智能治理和软件风险管理的专家内容。

筛选条件
清除
显示第 0 项,共 100 项
按类别分类
按角色分类
按产品分类
Button Text
感谢您的提交!我们已收到您的信息。
糟糕!提交表单时出错了。
未找到相关项目。
博客
博客文章
October 1, 2026
October 1, 2026

2026年网络安全意识月:理解人工智能安全对企业防御至关重要

目前,大多数顶级人工智能公司已公开呼吁全球放缓人工智能的发展速度,以便安全防护措施能够跟上步伐。然而事实是,严重的安全问题已经显现。随着人工智能实施带来的经济成本和风险不断累积,无数安全领导者和高管团队正处于紧迫的境地。

了解更多
AI 治理
高管团队
工程团队
学习
October 1, 2026
博客
博客文章
September 16, 2026
September 16, 2026

赋能要素 8:打造项目品牌

成功的安全编码项目不仅需要优质的内容。赋能要素 8 展示了如何通过品牌化将参与过程转变为一种令人向往、以地位为驱动的体验。

了解更多
未找到相关项目。
学习
September 16, 2026
博客
博客文章
September 15, 2026
September 15, 2026

每一位员工现在都处于 AI 网络安全的最前线

企业技术格局正以一种鲜有人预料到的速度发生剧变,直到为时已晚。我们已正式跨越了从人工编写代码和基础辅助编程,进入“智能体开发生命周期”(ADLC)的时代。虽然自主 AI 智能体有望在多个职能领域实现前所未有的效率,但它们也带来了全新的安全和监管风险。

了解更多
AI 治理
学习与发展
安全团队
工程团队
学习
September 15, 2026
博客
博客文章
August 24, 2026
August 24, 2026

赋能要素 7:开发者认可

认可能够激发参与热情。赋能要素 7 旨在通过奖励和专属周边,大张旗鼓地庆祝开发者的成就,以此彰显那些通过努力获得的真正安全编码成果。

了解更多
工程团队
安全团队
学习与发展
学习
August 24, 2026
博客
博客文章
July 29, 2026
July 29, 2026

入选 2026 年 Gartner® 应用安全技术成熟度曲线(Hype Cycle™)

Secure Code Warrior 入选 2026 年 Gartner® 应用安全技术成熟度曲线(Hype Cycle™)的“代理编码安全”与“安全编码培训”类别。原因如下。

了解更多
安全团队
学习
July 29, 2026
博客
博客文章
July 21, 2026
July 21, 2026

您是担心大模型代码生成安全与成本问题的 CISO 或工程负责人吗?

在全面采用某款 AI 模型之前,请先查阅我们专有的 LLM 基准测试数据——SCW AI 信任指数。

了解更多
高管团队
安全团队
未找到相关项目。
July 21, 2026
博客
博客文章
July 16, 2026
July 16, 2026

第 6 个赋能要素:定期向领导层汇报

高管的支持不会自动维持。第 6 个赋能要素展示了定期汇报如何让领导层保持参与、知情并持续投入到项目的成功中。

了解更多
学习与发展
学习
July 16, 2026
博客
博客文章
July 7, 2026
July 7, 2026

人工智能软件治理的未来建立在强大的合作伙伴关系之上

了解为何 Secure Code Warrior 正全面转向渠道优先战略,以及我们如何携手值得信赖的合作伙伴,助力企业安全、高效地规模化采用 AI 软件治理方案。

了解更多
AI 治理
未找到相关项目。
July 7, 2026
博客
博客文章
July 7, 2026
July 7, 2026

Secure Code Warrior 的 Citizen AI:打造 AI 就绪型员工队伍

Secure Code Warrior 专为非开发人员打造的 AI 素养培训计划。

了解更多
工程团队
学习
July 7, 2026
博客
博客文章
June 23, 2026
June 23, 2026

为什么大多数 CISO 在 AI 采用过程中如盲人摸象(以及他们如何摘下眼罩)

Secure Code Warrior 今日发布了一份全新的白皮书,提供了一套具有指导意义的 AI 采用模型。安全领导者可以利用该模型识别自身所处的采用阶段,并采取切实有效的措施,从而管控组织内部的 AI 安全风险。

了解更多
高管团队
学习
June 23, 2026
博客
博客文章
June 18, 2026
June 18, 2026

赋能 5:认证计划

告别“一劳永逸”的培训模式。Enabler 5 助力构建多层级认证体系,为开发者提供清晰的成长路径与权威的技能验证。

了解更多
工程团队
学习
June 18, 2026
博客
博客文章
June 11, 2026
June 11, 2026

NSA 刚刚发布了首份 MCP 安全指南。这对开发者能力意味着什么?

美国国家安全局(NSA)发布了首份内存安全(MCP)指南。SCW 的课程体系已涵盖其中 23 个要点中的 18 个,以下是具体的对应关系。

了解更多
工程团队
学习
June 11, 2026
博客
博客文章
June 9, 2026
June 9, 2026

入选 2026 年 Gartner® 安全软件工程技术成熟度曲线™ (Hype Cycle™)

Gartner 两度点名 SCW。随着 AI 智能体在开发领域日益普及,SCW 为您提供所需的各项能力与治理框架,助您安全地拥抱 AI 驱动的开发模式。

了解更多
未找到相关项目。
未找到相关项目。
June 9, 2026
博客
博客文章
June 1, 2026
June 1, 2026

发布 Adaptive Learning:应对人工智能软件安全风险与技能差距的良方

自适应学习功能将 SCW 信任代理与我们的整个学习平台无缝连接,确保培训内容始终与开发者的实时活动保持高度同步。

了解更多
工程团队
安全团队
学习
June 1, 2026
博客
博客文章
June 1, 2026
June 1, 2026

反映真实 AI 使用情况的安全编码学习

将安全编码培训与实际的 AI 开发活动相结合——无需人工干预,即可自动为使用 AI 工具的开发人员分配指导。将安全编码培训与实际的 AI 开发活动相结合——无需人工干预,即可自动为使用 AI 工具的开发人员分配指导。

了解更多
工程团队
学习
June 1, 2026
博客
博客文章
June 1, 2026
June 1, 2026

针对开发者代码中的实际风险进行培训,无论是人工编写还是 AI 生成的代码均适用

自适应学习功能可自动为引入真实漏洞的开发人员分配针对性的安全编码培训,从源头降低重复性风险。Secure Code Warrior 博客横幅,背景为一名开发人员在多显示器工作台前编写代码,上方覆盖蓝色遮罩,并配有标题“针对开发人员代码中的真实风险进行培训”。

了解更多
工程团队
学习
June 1, 2026
博客
博客文章
May 14, 2026
May 14, 2026

赋能要素 4:降低用户访问门槛

通过“赋能要素 4:降低用户访问门槛”消除安全编码计划中的阻碍。探索 SSO、预先入职引导和中继状态策略,让开发人员只需点击一下即可开始培训。

了解更多
工程团队
学习
May 14, 2026
博客
博客文章
May 12, 2026
May 12, 2026

赋能开发者迎接生成式 AI 时代:与 AWS 的战略合作

我非常自豪地宣布,Secure Code Warrior 已与亚马逊云科技(AWS)签署战略合作协议。鉴于威胁形势的快速演变,对于安全领导者和着眼未来的开发者而言,此次战略合作正当其时,意义重大。

了解更多
工程团队
学习
May 12, 2026
博客
博客文章
May 6, 2026
May 6, 2026

保障软件的未来:SCW 与 KnowBe4 强强联手

我非常高兴地宣布,Secure Code Warrior 与 KnowBe4 即将达成战略合作伙伴关系。KnowBe4 是全球领先的综合性人力与智能体 AI 风险管理专家,是协助我们将基础安全意识推广至全球各地的理想合作伙伴。

了解更多
安全团队
学习
May 6, 2026
博客
博客文章
April 29, 2026
April 29, 2026

后量子密码学:量子计算机将破解现有的加密技术——您准备好了吗?

后量子密码学(PQC)对于保护数据免受量子计算威胁至关重要。了解“先窃取,后解密”策略带来的风险,以及开发人员如何为量子安全做好准备。

了解更多
工程团队
学习
April 29, 2026
博客
博客文章
April 16, 2026
April 16, 2026

赋能要素 3:开发人员沟通计划

通过完善的沟通计划,让开发人员积极参与到您的安全编码项目中。了解如何突出项目优势、把握沟通基调并庆祝每一个里程碑式的成功。

了解更多
工程团队
学习
April 16, 2026
博客
博客文章
April 10, 2026
April 10, 2026

智能体时代提前到来:切勿措手不及

Anthropic 的 Claude Mythos 标志着每位安全负责人必须对其安全项目(尤其是针对遗留系统的补丁管理)采取的策略发生了根本性且永久性的转变。

了解更多
工程团队
学习
April 10, 2026
图表标题为“高层领导支持”,画面展示了人物攀登斜坡的场景,领头者手中挥舞着一面旗帜。
博客
博客文章
March 19, 2026
March 19, 2026

关键要素 2:高层领导支持

探索赋能要素 2:高层领导支持。了解为何 CIO、CTO 和 CISO 的积极参与对于推动开发者采用及建立项目公信力至关重要。

了解更多
未找到相关项目。
未找到相关项目。
March 19, 2026
Secure Code Warrior 品牌推广,内容涉及为 CISO 和开发人员提供利用 AI 保护 ADLC 的相关信息。
博客
博客文章
March 17, 2026
March 17, 2026

观测并保护 ADLC:面向 CISO 和开发团队的 AI 使用四点框架

为了充分利用生成式 AI 带来的显著优势,我们提出了一套四点基础框架,旨在帮助安全领导者以更高、更具针对性的安全最佳实践标准来部署 AI 编码工具和智能体。该框架详细阐述了企业目前及未来在智能体 AI 影响力日益增强的情况下,如何确保软件开发的安全与稳健。

了解更多
未找到相关项目。
未找到相关项目。
March 17, 2026
博客
博客文章
March 5, 2026
March 5, 2026

Cybermon 回归:击败 Boss AI 任务现已上线,随时可供体验

Cybermon 2025 Beat the Boss 现已在 SCW 全年开放。通过部署先进的 AI/LLM 安全挑战,助力您大规模强化安全 AI 的开发能力。

了解更多
未找到相关项目。
未找到相关项目。
March 5, 2026
Secure Code Warrior 标志,配有“AI 可以编写和审查代码,但风险仍由人类承担”的文字及漏洞防护盾图标。
博客
博客文章
February 25, 2026
February 25, 2026

AI 可以编写和审查代码——但风险仍由人类承担

Anthropic 推出的 Claude Code Security 标志着 AI 辅助软件开发与现代网络安全方法快速演进之间的一个决定性交汇点。

了解更多
未找到相关项目。
未找到相关项目。
February 25, 2026
博客
博客文章
February 24, 2026
February 24, 2026

解读《网络韧性法案》:这对“设计即安全”的软件开发意味着什么

深入了解欧盟《网络韧性法案》(CRA)的合规要求与适用范围,并学习工程团队如何通过“安全设计”实践、漏洞预防及开发者能力建设,从容应对合规挑战。

了解更多
未找到相关项目。
未找到相关项目。
February 24, 2026
蓝色 Secure Code Warrior 背景上,文字“定义明确且可衡量的成功标准”旁配有图表和齿轮图标。
博客
博客文章
February 19, 2026
February 19, 2026

赋能因素 1:明确且可衡量的成功标准

“成功赋能者”系列共分 10 部分,第一部分将为您揭示如何将安全编码与降低风险、提升交付速度等业务成果挂钩,从而实现长期的项目成熟度。

了解更多
未找到相关项目。
未找到相关项目。
February 19, 2026
蓝色背景,配有五彩纸屑,卡通机器人手捧生日蛋糕,庆祝 11 年的传奇历程。
博客
博客文章
January 27, 2026
January 27, 2026

SCW 11 周年:适应力与持续改进

2025 年对于人工智能、网络安全以及 SCW 而言都是意义非凡的一年。我怀着从容的自信迈向 2026 年,这份乐观源于辛勤耕耘终有所获的成就感。

了解更多
未找到相关项目。
未找到相关项目。
January 27, 2026
Secure Code Warrior 制作的图表,包含灯泡和科技元素,标题为“引入成功 10 大要素”。
博客
博客文章
January 22, 2026
January 22, 2026

隆重推出成就成功的 10 大要素

Secure Code Warrior 的“成功 10 大要素”通过关注人员、流程和计划成熟度阶段,指导企业构建持久的安全编码计划。

了解更多
未找到相关项目。
未找到相关项目。
January 22, 2026
博客
博客文章
December 1, 2025
December 1, 2025

OWASP 2025 年度十大安全风险:软件供应链故障

OWASP Top 10 2025 将“软件供应链故障”列为第三大风险。通过严格执行 SBOM(软件物料清单)、强化依赖项追踪以及加固 CI/CD 流水线,有效降低这一高影响风险。

了解更多
未找到相关项目。
未找到相关项目。
December 1, 2025
OWASP Top 10 2025:异常情况处理不当,配有破碎盾牌和齿轮图形。
博客
博客文章
December 1, 2025
December 1, 2025

OWASP 十大安全风险新类别:预见不可预见之事

OWASP Top 10 2025 将“异常情况处理不当”列为第 10 位。请通过“故障关闭”逻辑、全局错误处理程序以及严格的输入验证来降低风险。

了解更多
未找到相关项目。
未找到相关项目。
December 1, 2025
博客
博客文章
November 26, 2025
November 26, 2025

OWASP Top 10:2025 年版——新变化及 SCW 如何助您保持合规

深入了解 OWASP Top 10: 2025 的最新变化,并探索 Secure Code Warrior 如何通过更新的任务、课程和开发者洞察,助您轻松完成安全标准的平稳过渡。

了解更多
未找到相关项目。
未找到相关项目。
November 26, 2025
博客
博客文章
November 21, 2025
November 21, 2025

快速在软件开发中采用代理式 AI!(剧透:你可能不该这么做。)

网络安全领域在智能体 AI 的应用上是否操之过急?AI 安全的未来已至,专家们是时候从观望转向实战了。

了解更多
未找到相关项目。
未找到相关项目。
November 21, 2025
展示 Trust Agent 洞察数据的仪表板,其中包含 47% 的高信任度提交比例以及提交时间轴图表。
博客
博客文章
November 19, 2025
November 19, 2025

解决可见性危机:Trust Agent 如何弥合学习与代码之间的鸿沟

Secure Code Warrior 推出的 Trust Agent 旨在解决安全编码危机,通过验证每次提交来确保开发人员的专业水平。它能识别所有贡献者,并自动执行开发工作流程中的治理规范。

了解更多
未找到相关项目。
未找到相关项目。
November 19, 2025
Secure Code Warrior 标志及关于在 AI 辅助安全软件开发中重拾批判性思维的文字。
博客
博客文章
November 18, 2025
November 18, 2025

在 AI 辅助的安全软件开发中重拾批判性思维

人工智能的争论焦点不在于“是否使用”,而在于“如何应用”。了解如何通过依赖那些深谙代码的开发人员,在提升人工智能生产力与确保稳健安全性之间找到平衡点。

了解更多
未找到相关项目。
未找到相关项目。
November 18, 2025
博客
博客文章
November 10, 2025
November 10, 2025

AI Coding Assistants: With Maximum Productivity Comes Amplified Risks

In our latest whitepaper, our co-founders Pieter Danhieux and Dr. Matias Madou, Ph.D., explore the double-edged sword that is AI Coding Assistants and how they can be a welcome addition and a significant security liability at the same time.

了解更多
未找到相关项目。
未找到相关项目。
November 10, 2025
博客
博客文章
October 15, 2025
October 15, 2025

网络安全风险评估:定义与步骤

通过这份实用的网络安全风险评估指南,有效识别并应对组织内部的安全风险。

了解更多
未找到相关项目。
未找到相关项目。
October 15, 2025
蓝色背景,配有 Secure Code Warrior 标志及文字:在人工智能时代演进网络安全意识。
博客
博客文章
October 1, 2025
October 1, 2025

为什么网络安全意识月必须在 AI 时代实现进化

CISO 不能再沿用陈旧的安全意识手册。在人工智能时代,他们必须采用现代化的方法来保护代码、团队和组织。

了解更多
未找到相关项目。
未找到相关项目。
October 1, 2025
博客
博客文章
September 24, 2025
September 24, 2025

SCW Trust Agent:AI —— 为您的 AI 辅助软件开发生命周期(SDLC)提供可见性与治理

了解 Trust Agent: AI 如何为 AI 生成的代码提供深度可见性和治理,助力企业更快速、更安全地进行创新。

了解更多
未找到相关项目。
未找到相关项目。
September 24, 2025
博客
博客文章
September 18, 2025
September 18, 2025

AI 时代的软件安全:立即尝试我们全新的互动式 AI 挑战赛

AI 辅助编程正在重塑开发模式。快来体验我们全新的 Copilot 风格 AI 挑战,在真实的开发工作流中练习代码审查、分析与安全修复。

了解更多
未找到相关项目。
未找到相关项目。
September 18, 2025
蓝色背景,配有 AI 芯片盾牌图标,文字内容为:Secure Code Warrior 出品的 AI/LLM 安全入门视频系列。
博客
博客文章
September 9, 2025
September 9, 2025

SCW 为开发者推出免费 AI/LLM 安全视频系列

隆重推出我们为期 12 周的免费 AI/LLM 安全视频系列!深入了解 AI 辅助编码的基础风险,学习如何构建更安全的应用程序。

了解更多
未找到相关项目。
未找到相关项目。
September 9, 2025
博客
博客文章
September 9, 2025
September 9, 2025

AI/LLM 安全视频系列:全集,每周更新

这是我们 12 周 AI/LLM 安全系列视频的一站式指南。您可以观看每一集内容,掌握核心 AI 安全概念,并紧跟每周的更新进度。

了解更多
未找到相关项目。
未找到相关项目。
September 9, 2025
蓝色背景,配有编码图标,文字内容为“了解安全编码”。
博客
博客文章
August 27, 2025
August 27, 2025

什么是安全编码?技术、标准与资源

深入了解安全编码的真正含义,以及如何通过安全编码实践降低企业面临的漏洞风险并减少相关的安全成本。

了解更多
未找到相关项目。
未找到相关项目。
August 27, 2025
博客
博客文章
July 29, 2025
July 29, 2025

10,000+ 项安全代码学习活动:开发者风险管理的十年历程

我们已助力开发者完成了超过 10,000 次安全代码学习,十年来始终致力于赋能开发者降低风险、提升代码质量,并从容应对 AI 辅助开发带来的挑战。

了解更多
未找到相关项目。
未找到相关项目。
July 29, 2025
笔记本电脑屏幕上显示着骷髅头骨交叉图标,以及蓝色计算机代码上方的“ERROR”字样。
博客
博客文章
July 9, 2025
July 9, 2025

当好工具变坏:AI 工具投毒,以及如何防止您的 AI 成为双重间谍

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
未找到相关项目。
未找到相关项目。
July 9, 2025
Secure Code Warrior 徽标,上方文字为“AI 安全规则”,背景为蓝色。
博客
博客文章
June 17, 2025
June 17, 2025

树立标准:SCW 在 GitHub 上发布免费的 AI 编码安全规则

AI 辅助开发已不再是遥不可及的愿景,它已然到来,并正在迅速重塑软件的编写方式。GitHub Copilot、Cline、Roo、Cursor、Aider 和 Windsurf 等工具正在将开发者转变为自己的“副驾驶”,不仅加快了迭代速度,还加速了从原型设计到重大重构项目的全过程。

了解更多
未找到相关项目。
未找到相关项目。
June 17, 2025
博客
博客文章
June 2, 2025
June 2, 2025

Secure Code Warrior Unraveled: Impact of Secure Developers on Software Metrics

When reflecting on our own technology, SCW’s Developer Risk Management platform, I am buoyed by recent metrics from one of our core enterprise clients, and going down the proverbial rabbit hole into this data tells a tale of a high-adoption, potent Secure by Design initiative that has been proven to considerably reduce risk in their organization.

了解更多
未找到相关项目。
未找到相关项目。
June 2, 2025
博客
博客文章
May 27, 2025
May 27, 2025

通过 Secure Code Warrior + HackerOne 实现漏洞闭环管理

Secure Code Warrior 隆重宣布与进攻性安全解决方案领域的领导者 HackerOne 达成全新集成。我们正携手构建一个强大且互联的生态系统。HackerOne 能够精准定位真实环境中漏洞的发生位置,明确揭示安全问题的“本质”与“所在”。

了解更多
未找到相关项目。
未找到相关项目。
May 27, 2025
蓝色电路背景,中心处为一把连接云端的打开的挂锁,配有滑块控件和带有钥匙的浏览器窗口。
博客
博客文章
April 28, 2025
April 28, 2025

揭秘:网络安全行业如何定义“安全设计”

在我们的最新白皮书中,联合创始人 Pieter Danhieux 和 Matias Madou 博士与二十多位企业安全负责人(包括 CISO、应用安全主管及安全专家)进行了深入探讨,旨在拼凑出这一难题的关键碎片,并揭示“安全设计”(Secure by Design)运动背后的真相。尽管各安全团队对此抱有共同的愿景,但目前尚无统一的行动指南。

了解更多
未找到相关项目。
未找到相关项目。
April 28, 2025
蓝色背景上,一台笔记本电脑悬浮在散落的彩色废纸团上方。
博客
博客文章
April 4, 2025
April 4, 2025

氛围编程会把你的代码库变成一场兄弟会派对吗?

“氛围编程”(Vibe coding)就像一场大学兄弟会派对,而人工智能则是整场狂欢的核心——就像那桶啤酒。尽情释放、发挥创意并任由想象力驰骋固然充满乐趣,但正如狂饮之后需要节制一样,适度使用人工智能无疑才是长久之计。

了解更多
未找到相关项目。
未找到相关项目。
April 4, 2025
数字插画,展示了一支注射器,上方覆盖着蓝色二进制代码,背景为从蓝色到红色的渐变色。
博客
博客文章
March 31, 2025
March 31, 2025

提示词注入与智能编程工具的安全风险

编码智能体是如何被诱导编写出存在 SQL 注入漏洞的代码、安装 Shell 工具,甚至可能监视其用户的

了解更多
未找到相关项目。
未找到相关项目。
March 31, 2025
三张色彩鲜艳的卡片悬浮在蓝色背景上,卡片上绘有风格化的机器人面孔和盾牌图案。
博客
博客文章
March 18, 2025
March 18, 2025

隆重推出 Quests:您安全代码之旅的最新助力

Quests 通过互动式学习助力开发者掌握安全编码,在降低风险的同时优化开发流程

了解更多
未找到相关项目。
未找到相关项目。
March 18, 2025
蓝色背景,配有粉色、黄色和蓝色的派对装饰,文字内容为“10 Years of Awesome”。
博客
博客文章
January 27, 2025
January 27, 2025

捍卫者的十年:Secure Code Warrior 十周年纪念

Secure Code Warrior 的创始团队始终并肩作战,在过去十年里共同经历了每一次磨砺、成就与挫折。我们正在不断壮大,并已做好准备开启全新篇章——SCW 2.0,以开发者风险管理领域领导者的身份迎接未来。

了解更多
未找到相关项目。
未找到相关项目。
January 27, 2025
博客
博客文章
December 20, 2024
December 20, 2024

2025 年十大预测:Secure Code Warrior 论 AI 与“安全设计”的影响

企业在制定人工智能应用决策时正面临严峻挑战,必须兼顾长期生产力、可持续性以及安全投资回报率。过去几年的实践让我们愈发明确:人工智能绝不会完全取代开发者的角色。从“人工智能+开发者”的协作模式,到“安全设计”(Secure-by-Design)理念带来的日益增长的压力与困惑,让我们深入探讨未来一年行业的发展趋势。

了解更多
未找到相关项目。
未找到相关项目。
December 20, 2024
蓝色渐变背景上的白色文档图标,图标上印有 OWASP 标志和“TOP 10”字样。
博客
博客文章
November 28, 2024
November 28, 2024

OWASP LLM 应用安全 Top 10:新变化、更新内容及如何保持安全

通过 OWASP Top 10 的最新更新,在保障 LLM 应用安全方面保持领先。了解最新动态、变更内容,以及 Secure Code Warrior 如何为您提供前沿的学习资源,以降低生成式 AI 带来的风险。

了解更多
未找到相关项目。
未找到相关项目。
November 28, 2024
展示解锁挂锁连接至云端、控制滑块以及带有网页的钥匙的图形,背景为蓝色。
博客
博客文章
November 13, 2024
November 13, 2024

信任评分揭示了“安全设计”技能提升计划的价值

我们的研究表明,安全代码培训行之有效。Trust Score 利用一种算法,汇集了来自 600 多家机构、超过 25 万名学习者的 2000 多万个学习数据点,揭示了该培训在减少漏洞方面的成效,并指明了如何进一步提升这一举措的效果。

了解更多
未找到相关项目。
未找到相关项目。
November 13, 2024
博客
博客文章
October 31, 2024
October 31, 2024

Reactive Versus Preventive Security: Prevention Is a Better Cure

The idea of bringing preventive security to legacy code and systems at the same time as newer applications can seem daunting, but a Secure-by-Design approach, enforced by upskilling developers, can apply security best practices to those systems. It’s the best chance many organizations have of improving their security postures.

了解更多
未找到相关项目。
未找到相关项目。
October 31, 2024
蓝色数字背景上,一个连接着云端、控制面板和网页的打开的挂锁,以及三把钥匙。
博客
博客文章
October 22, 2024
October 22, 2024

为开发人员进行安全技能基准测试的益处

随着对安全代码和“设计即安全”原则的日益重视,开发人员必须从软件开发生命周期(SDLC)之初就接受网络安全培训,而 Secure Code Warrior 的 Trust Score 等工具则有助于衡量并提升他们的学习进度。

了解更多
未找到相关项目。
未找到相关项目。
October 22, 2024
博客
博客文章
October 18, 2024
October 18, 2024

携手共进:AI 编码工具与具备安全意识的开发人员如何安全协作

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
未找到相关项目。
未找到相关项目。
October 18, 2024
博客
博客文章
October 15, 2024
October 15, 2024

推动企业“设计即安全”计划取得实质性成功

我们最新的研究报告《基准化安全技能:精简企业级“安全设计”流程》深入分析了企业内部真实的“安全设计”实践,并基于数据驱动的研究结果总结出了最佳实践方法。

了解更多
未找到相关项目。
未找到相关项目。
October 15, 2024
博客
博客文章
October 7, 2024
October 7, 2024

深度解析:应对 GNU-Linux 系统中的关键 CUPS 漏洞

深入了解 Linux 用户当前面临的安全挑战,我们将为您解析通用 UNIX 打印系统 (CUPS) 中近期发现的高危漏洞。了解这些漏洞如何导致潜在的远程代码执行 (RCE) 风险,并掌握保护系统安全的有效措施。

了解更多
未找到相关项目。
未找到相关项目。
October 7, 2024
博客
博客文章
September 27, 2024
September 27, 2024

How exceptional CISOs are igniting the security fire in their development team

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
未找到相关项目。
未找到相关项目。
September 27, 2024
博客
博客文章
September 25, 2024
September 25, 2024

程序员攻克安全难题:分享与学习——跨站脚本攻击 (XSS)

跨站脚本攻击 (XSS) 利用浏览器对网站的信任以及用户对安全防范的疏忽,窃取数据、劫持账户并篡改网页;这种漏洞一旦被利用,后果往往不堪设想。让我们深入了解 XSS 的工作原理、潜在危害以及预防措施。

了解更多
未找到相关项目。
未找到相关项目。
September 25, 2024
蓝色渐变背景上,一份带有黄色盾牌标志的文件,上方展示着彩色堆叠柱状图。
博客
博客文章
September 6, 2024
September 6, 2024

隆重推出全新的参与度洞察报告

了解我们全新的“参与度洞察报告”,该报告提供深入分析,助您衡量安全代码学习工作的成效。

了解更多
未找到相关项目。
未找到相关项目。
September 6, 2024
博客
博客文章
August 16, 2024
August 16, 2024

How the best CISOs leverage people and technology to become true superstars

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
未找到相关项目。
未找到相关项目。
August 16, 2024
蓝色背景上的 Secure Code Warrior 和 DigitalOcean 徽标,背景带有圆形波纹图案。
博客
博客文章
August 15, 2024
August 15, 2024

DigitalOcean 如何减少软件安全债务并突破生产力边界

Secure Code Warrior 助力 DigitalOcean 从源头构建并发布高质量代码,通过培养具备安全意识的开发人员,推动数字化创新与现代化进程。

了解更多
未找到相关项目。
未找到相关项目。
August 15, 2024
插图:一位女性拉开衬衫,露出绿色上衣上的黑色超人标志。
博客
博客文章
July 24, 2024
July 24, 2024

女性在安全领域大放异彩:AWSN 如何培养新一代安全女超人

“设计即安全”(Secure-by-Design) 是当前最热门的话题。澳大利亚政府正与美国网络安全与基础设施安全局 (CISA) 在全球治理的最高层面开展合作,共同引导供应商提升软件质量与安全标准。

了解更多
未找到相关项目。
未找到相关项目。
July 24, 2024
图表显示 82% 的提交属于高信任度,并展示了低、中、高三个信任等级的提交时间轴。
博客
博客文章
July 23, 2024
July 23, 2024

SCW Trust Agent - 实现开发者驱动安全规模化的可见性与管控

SCW Trust Agent 由 Secure Code Warrior 推出,旨在为安全负责人提供所需的可见性和控制力,从而在组织内大规模推行以开发人员为主导的安全实践。通过连接代码仓库,该工具能够评估代码提交元数据,检查开发人员、所用编程语言以及交付时间戳,进而精准判断开发人员的安全知识水平。

了解更多
未找到相关项目。
未找到相关项目。
July 23, 2024
蓝色背景上有一个带有像素方块的白色灯泡轮廓,灯泡内部是一个大脑图案。
博客
博客文章
June 6, 2024
June 6, 2024

您的安全计划准备好迎接 CISA 的网络安全战略规划了吗?

《网络安全战略计划》推动了大多数组织处理网络安全方式的重大变革,而开发人员在实现这些新目标方面处于独特的优势地位。

了解更多
未找到相关项目。
未找到相关项目。
June 6, 2024
博客
博客文章
May 31, 2024
May 31, 2024

Don’t ignore what developers need for a successful software security journey

It's becoming apparent that while cybersecurity platforms and defenses are critical components in defense against modern attacks, what is truly needed is secure code that can be deployed free from vulnerabilities. And that requires security-aware developers with verified security skills.

了解更多
未找到相关项目。
未找到相关项目。
May 31, 2024
蓝色渐变背景上,带有柱状图和黄色数据点的简约白色折线图,展示了数据趋势。
博客
博客文章
May 23, 2024
May 23, 2024

互动与赋能:聚焦开发者参与度的核心功能

全面了解我们的敏捷学习方法、Microsoft Teams 集成以及开发参与度报告。

了解更多
未找到相关项目。
未找到相关项目。
May 23, 2024
编程实验室和视频卡片,涵盖 Django ORM、Java Spring 访问权限以及开放式设计概览等安全主题。
博客
博客文章
May 23, 2024
May 23, 2024

赋能开发者:按需学习内容的重要性

利用 Secure Code Warrior 为您的开发团队赋能。我们的平台可按需提供学习内容,助力开发人员提升技能。

了解更多
未找到相关项目。
未找到相关项目。
May 23, 2024
仪表板显示公司信任评分为 573 分,并配有图表,用于对比技能水平与全球行业分布情况。
博客
博客文章
May 22, 2024
May 22, 2024

SCW 信任评分:业界首个安全编码项目衡量指标

探索 SCW 信任评分,深入洞察组织安全状况与开发者能力水平。

了解更多
未找到相关项目。
未找到相关项目。
May 22, 2024
博客
博客文章
April 25, 2024
April 25, 2024

金融服务合规性取决于软件安全

PCI DSS 等金融服务行业法规强调了安全代码的重要性,以及对开发人员进行安全最佳实践培训的必要性。

了解更多
未找到相关项目。
未找到相关项目。
April 25, 2024
蓝色渐变背景上带有像素化箭头形状的白色文字“The XZ Utils backdoor”
博客
博客文章
April 11, 2024
April 11, 2024

Linux 中的 XZ Utils 后门指向了更广泛的供应链安全问题,我们需要的不只是社区精神,更需要切实有效的防御措施。

XZ Utils 数据压缩库中发现了一个名为 CVE-2024-3094 的严重漏洞,该库被各大 Linux 发行版广泛使用,漏洞源于攻击者植入的后门。这一高危漏洞可能导致远程代码执行,对软件构建流程构成重大风险。该缺陷影响 Fedora Rawhide 中的 XZ Utils 早期版本(5.6.0 和 5.6.1),相关组织需紧急部署补丁。此次事件凸显了社区志愿者在维护开源软件中的关键作用,同时也强调了在软件开发生命周期中加强安全实践和访问控制的必要性。

了解更多
未找到相关项目。
未找到相关项目。
April 11, 2024
蓝色渐变背景,配有白色和一条黄色水平线(形似文本),右侧带有像素方块。
博客
博客文章
April 9, 2024
April 9, 2024

充分利用 AI 创新的前提是始于安全代码

生成式 AI 为金融服务公司带来了诸多优势,但也伴随着不少潜在风险。通过对开发人员进行安全最佳实践培训,并让他们与 AI 模型协作,有助于从源头构建安全的代码。

了解更多
未找到相关项目。
未找到相关项目。
April 9, 2024
博客
博客文章
March 28, 2024
March 28, 2024

利用人工智能与主动式措施,实现漏洞警报的有效管理

Secure Code Warrior 与 Mend.io 共同探讨了人工智能对安全的影响、主动式安全方法以及漏洞警报的有效管理。

了解更多
未找到相关项目。
未找到相关项目。
March 28, 2024
蓝色渐变背景,配有白色和黄色水平线条,右侧散布着半透明方块。
博客
博客文章
March 20, 2024
March 20, 2024

将“在实践中学习”提升到新高度——查看我们与 Apiiro 的全新集成

了解 Secure Code Warrior 与 Apiiro 的最新集成。

了解更多
未找到相关项目。
未找到相关项目。
March 20, 2024
蓝色渐变背景,配有黄色水平条,右侧有模拟文本块和方块的白色线条。
博客
博客文章
March 19, 2024
March 19, 2024

Secure Code Warrior 第一季度产品创新

了解 Secure Code Warrior 平台的最新改进以及即将推出的新功能。

了解更多
未找到相关项目。
未找到相关项目。
March 19, 2024
蓝色渐变背景,上方有一条黄色线条,白色线条位于其下,右侧饰有淡化的方形图案。
博客
博客文章
March 18, 2024
March 18, 2024

驾驭安全编码蓝图:建筑类比

遵循安全编码实践,开发人员能够有效保护应用程序,防止其遭受攻击者的利用。正如结构稳固的房屋不易坍塌,代码严谨的应用程序也更难被黑客攻破。

了解更多
未找到相关项目。
未找到相关项目。
March 18, 2024
深色主题的笔记本电脑屏幕上显示着代码,一张白色卡片上绘有一个盾牌图标,盾牌内嵌 DevSecOps 齿轮,并配有循环箭头。
博客
博客文章
March 12, 2024
March 12, 2024

拥抱敏捷学习,缩短平均修复时间 (MTTR)

敏捷学习能够加速问题解决,并通过持续学习提升开发人员的效率。

了解更多
未找到相关项目。
未找到相关项目。
March 12, 2024
一位满身纹身的人正在操作一台白色数字支付终端,另一个人则在一旁手持 Visa 卡。
博客
博客文章
March 8, 2024
March 8, 2024

在正确的支持下,开发人员可以引领您的组织实现卓越的 PCI DSS 4.0 合规。

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
未找到相关项目。
未找到相关项目。
March 8, 2024
在昏暗的环境中,笔记本电脑屏幕闪烁着绿色和紫色的垂直代码行。
博客
博客文章
February 1, 2024
February 1, 2024

大语言模型:一种(不)完美的类人安全编码方案?

尽管大语言模型(LLM)类人工智能技术势必将改变我们处理工作各个方面的方式——而不仅仅是软件开发——我们仍需退后一步,审视那些头条新闻之外的风险。作为编程助手,它的缺陷或许正是其最“人性化”的特质。

了解更多
未找到相关项目。
未找到相关项目。
February 1, 2024
Secure Code Warrior 九周年生日博客横幅,蓝色背景上印有白色盾牌标志。
博客
博客文章
January 24, 2024
January 24, 2024

九的力量:在网络安全激动人心的时代,传承 Secure Code Warrior 的辉煌成就

今天是我们的九周年生日。面对瞬息万变的行业环境,我们依然在网络安全领域占据着一席之地,对此我深感自豪与感激。

了解更多
未找到相关项目。
未找到相关项目。
January 24, 2024
深色背景下,一把展开了多种工具的红色瑞士军刀。
博客
博客文章
January 11, 2024
January 11, 2024

深受安全工具过剩之苦

纷繁复杂的安全工具层出不穷,让首席信息安全官(CISO)面临的挑战日益严峻。

了解更多
未找到相关项目。
未找到相关项目。
January 11, 2024
博客
博客文章
December 31, 2023
December 31, 2023

API-led data breaches are creating pandamonium for security teams. Why do we make it so easy for threat actors to exploit them?

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
未找到相关项目。
未找到相关项目。
December 31, 2023
博客
博客文章
December 19, 2023
December 19, 2023

2024 年预测:安全、人工智能、开发人员留存及未来之路

Secure Code Warrior 对 2024 年及以后的网络安全行业十大预测。

了解更多
未找到相关项目。
未找到相关项目。
December 19, 2023
带有“博客”标签的 Netskope 徽标,背景为蓝色,并配有一个挂锁图标。
博客
博客文章
December 14, 2023
December 14, 2023

Netskope 如何重塑安全代码教育

SCW 案例研究博客,重点介绍了 Netskope 所部署的敏捷学习环境。

了解更多
未找到相关项目。
未找到相关项目。
December 14, 2023
博客
博客文章
December 11, 2023
December 11, 2023

深度解析:应对 AI 编程助手带来的漏洞风险

深入了解人工智能在软件开发中带来的安全风险,并借助 Secure Code Warrior 有效应对这些挑战。

了解更多
未找到相关项目。
未找到相关项目。
December 11, 2023
博客
博客文章
December 11, 2023
December 11, 2023

提升开发人员安全意识并减少 53% 漏洞的 3 个步骤

为开发人员提供分层方法,以减少漏洞、增进关系并对反复出现的问题进行优先排序。

了解更多
未找到相关项目。
未找到相关项目。
December 11, 2023
博客
博客文章
December 4, 2023
December 4, 2023

Secure Code Warrior 2023: Innovations, achievements, and insights

Explore Secure Code Warrior’s 2023 journey to empower developers, enhance productivity, and mitigate risk in cybersecurity with recent innovations to our agile learning platform.

了解更多
未找到相关项目。
未找到相关项目。
December 4, 2023
博客
博客文章
November 30, 2023
November 30, 2023

Attack of the Zombie APIs: Who is leading the security counteroffensive in your organization?

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
未找到相关项目。
未找到相关项目。
November 30, 2023
黑色夜空中八个月亮依次排列,展示了月食的全过程。
博客
博客文章
November 10, 2023
November 10, 2023

您是否高估了贵组织的安全成熟度?

面对全球软件需求激增与人才持续短缺之间的矛盾,许多企业在网络安全战略和现有基础设施建设上已逐渐落后。现在是时候审视我们的整体网络安全成熟度,并着手落实那些触手可及的有效改进措施了。

了解更多
未找到相关项目。
未找到相关项目。
November 10, 2023
电脑屏幕显示代码步骤,包含一个清单和用于下载 PDF 手册的 JavaScript 代码。
博客
博客文章
November 8, 2023
November 8, 2023

重构开发人员教育,全面提升安全性

安全领导者需要重新思考开发人员从安全代码学习体验中获得的价值,以及如何让该项目更具吸引力,最重要的是,更具影响力。在本篇博客中,我们将探讨如何通过更多的实践学习以及与开发工具的集成,激发开发人员对安全代码教育的热情,从而推动显著成果,并将引入的漏洞减少高达 53%。

了解更多
未找到相关项目。
未找到相关项目。
November 8, 2023
深色背景,配以发光线条,文字显示:漏洞减少 53%。
博客
博客文章
November 1, 2023
November 1, 2023

通过敏捷学习将漏洞减少一半

了解如何通过 Secure Code Warrior 的实战敏捷安全培训,降低漏洞风险并减少安全违规事件。

了解更多
未找到相关项目。
未找到相关项目。
November 1, 2023
博客
博客文章
October 20, 2023
October 20, 2023

深度解析:发现并修复 libcurl/curl 高危漏洞

受影响的 curl 库版本存在堆缓冲区溢出漏洞,该漏洞与 SOCKS5 代理协议中的一个遗留问题有关。通过我们的互动实战任务,学习如何发现并修复此类漏洞。

了解更多
未找到相关项目。
未找到相关项目。
October 20, 2023
三个人影站在建筑物内,透过巨大的落地窗俯瞰着城市景观。
博客
博客文章
October 13, 2023
October 13, 2023

2023 年,世界级首席信息安全官如何赢得更多预算与董事会信任

首席信息安全官(CISO)正处于一个日益严峻的境地:既要保护更多资产、交付更多代码、缩减更大的攻击面,又要应对不断缩减的财务预算。网络安全被视为成本中心已是不争的事实。尽管安全计划是防止企业沦为明日头条新闻的最后一道防线,但安全领导者必须以高管层能够理解的语言,去推销并证明该部门的整体商业价值。

了解更多
未找到相关项目。
未找到相关项目。
October 13, 2023
博客
博客文章
September 30, 2023
September 30, 2023

深度解析:近距离剖析 MOVEit 零日漏洞

MOVEit 的情况与许多开发人员和应用安全专家以往的经验略有不同,你可以在此通过实时模拟来测试你的 SQL 注入防御技能。

了解更多
未找到相关项目。
未找到相关项目。
September 30, 2023
浅色背景上,白色键盘按键拼写出“WHAT'S NEW AT SCW”,并配有蓝色流动线条。
博客
博客文章
September 28, 2023
September 28, 2023

Secure Code Warrior 新功能:多公司竞赛、SCIM、项目工作流等!

Secure Code Warrior 最新功能:支持跨公司锦标赛设置、全新编码指南、用户 SCIM 配置等更多精彩内容!

了解更多
未找到相关项目。
未找到相关项目。
September 28, 2023
浏览器窗口图标,背景为蓝色渐变,中间有粗体字母 KVK,下方有两条蓝色水平线。
案例研究
案例研究
January 6, 2026
January 6, 2026

荷兰商会:大规模开发者驱动的安全实践

荷兰商会(Kamer van Koophandel)分享了他们如何通过基于角色的认证、信任评分基准测试以及共享安全责任的文化,将安全编码融入日常开发工作。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
带有 Paysafe 标志的浏览器窗口,蓝色渐变背景上显示三个浅蓝色项目符号点。
案例研究
案例研究
October 8, 2025
October 8, 2025

追求卓越:Paysafe 安全代码标准的飞跃

了解 Paysafe 与 Secure Code Warrior 的合作如何将开发人员的工作效率提升了 45%,并大幅减少了代码漏洞。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
案例研究
案例研究
August 15, 2024
August 15, 2024

DigitalOcean Decreases Security Debt with Secure Code Warrior

DigitalOcean's use of Secure Code Warrior training has significantly reduced security debt, allowing teams to focus more on innovation and productivity. The improved security has strengthened their product quality and competitive edge. Looking ahead, the SCW Trust Score will help them further enhance security practices and continue driving innovation.

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
风格化浏览器窗口内的金色盾牌徽标,配有蓝色标题和右侧的两条蓝线。
案例研究
案例研究
November 28, 2023
November 28, 2023

Devlympics 2023:回顾

通过本报告探索 2023 年 Devlympics 的比赛结果。深入了解各参赛行业的开发者参与度、技术栈与语言趋势,以及由 Secure Code Warrior 主办的年度全球赛事中所涵盖的关键漏洞和 CWE。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
案例研究
案例研究
November 22, 2023
November 22, 2023

统一的安全文化:Sage 如何打造其安全倡导者项目

了解 Sage 如何通过灵活且以关系为导向的方法提升安全性,成功培养了 200 多名安全倡导者,并实现了显著的风险降低。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
案例研究
案例研究
October 2, 2023
October 2, 2023

通往安全专家的进阶之路:Workday 如何利用敏捷学习提升开发人员技能

了解 Workday 如何通过 Secure Code Warrior 的敏捷学习模式彻底改变开发者培训。通过为开发者提供实操性的语言专属教育,Workday 在软件开发生命周期(SDLC)的早期阶段就有效降低了漏洞风险。查看他们的显著成果及构建安全代码文化的关键经验。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
浏览器窗口,浅色背景上居中显示深蓝色字母 THALES。
案例研究
案例研究
July 22, 2023
July 22, 2023

泰雷兹如何实现开发人员驱动的安全模式

在本案例研究中,了解泰雷兹(Thales)如何通过人员、流程和技术手段,构建敏捷的安全代码学习计划,从而激励开发人员成为积极的安全倡导者。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
白色浏览器窗口图形中的蓝色高露洁棕榄(Colgate-Palmolive)标志,配有蓝色页眉栏。
案例研究
案例研究
June 7, 2023
June 7, 2023

高露洁棕榄如何提升开发人员安全技能并营造安全编码文化

了解零售巨头高露洁棕榄(Colgate-Palmolive)如何在数字化转型过程中重塑其应用安全。面对安全编码方面的挑战,他们通过将碎片化、情境化的学习融入开发工作流程,实现了创新性的突破。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
案例研究
案例研究
May 13, 2021
May 13, 2021

Security as culture: How Blue Prism cultivates world-class secure developers

Learn how Blue Prism, the global leader in intelligent automation for the enterprise, used Secure Code Warrior's agile learning platform to create a security-first culture with their developers, achieve their business goals, and ship secure code at speed

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
案例研究
案例研究
May 12, 2021
May 12, 2021

Supercharged Security Awareness: How Tournaments are Inspiring Developers at Erste Group

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
Insurance Australia Group 标志,显示在网页浏览器窗口设计中,包含蓝色和灰色的文字与图标。
案例研究
案例研究
January 1, 2021
January 1, 2021

“代码游戏”如何引领 IAG 集团迈向更安全的编码未来

IAG 集团是亚太地区多家领先保险公司的幕后推手,为数百万客户提供保险承保服务,年保费规模约达 114 亿澳元。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
案例研究
案例研究
January 1, 2021
January 1, 2021

Driving Actionable Awareness: FINRA's Push For Super-Secure Developers

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
极简风格的浏览器窗口图形,顶部为蓝色标题栏,右下角有两条蓝色项目符号线。
案例研究
案例研究
January 1, 2021
January 1, 2021

打造革命性的安全认证体验

了解他们如何创建了一项内部技术教育计划,旨在支持数千名员工学习机器学习和网络安全等多个领域的实用前沿技能。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
案例研究
案例研究
January 1, 2021
January 1, 2021

Beyond Compliance: Motorola Solutions Drives Winning Security Culture

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
浏览器窗口,中间显示粗体 ASRG 字样,黑白配色,背景为蓝色渐变。
案例研究
案例研究
January 1, 2021
January 1, 2021

ASRG 推动汽车软件安全发展

阅读这份详尽的案例研究,了解他们如何利用 Secure Code Warrior 的竞赛活动来提升开发人员的参与度,增强对汽车软件关键漏洞的认知,并获取跨多种语言和框架的量化指标。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
案例研究
案例研究
January 1, 2021
January 1, 2021

Application Security @ NAB | Gamified Security Training: The Key to Scalable Developer Growth

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
News Article
新闻文章
October 9, 2026
October 9, 2026

SecurityBrief UK:人工智能加剧网络风险,企业竞相提升韧性

Hitachi Vantara and Secure Code Warrior warned that the spread of AI is reshaping cyber risk for organisations during Cybersecurity Awareness Month.

Both said attackers are using AI to move faster and scale up attacks. They also warned that companies are under pressure to strengthen data governance and recovery planning as regulators sharpen their focus on operational resilience and data handling.

了解更多
高管团队
成功要素
学习
This is some text inside of a div block.
News Article
新闻文章
October 9, 2026
October 9, 2026

SMBtech:2026年网络安全行动月:澳大利亚行业反响与评论

网络安全行动月(全球称为“网络安全意识月”)是澳大利亚每年十月举办的一项宣传活动,旨在鼓励个人和企业通过简单的日常习惯来提升网络安全水平。

了解更多
工程团队
高管团队
未找到相关项目。
This is some text inside of a div block.
News Article
新闻文章
October 1, 2026
October 1, 2026

政府新闻:超越神话时刻

政府不能再将机器速度的网络攻击视为未来的情景,因为正如近期医疗保险数据泄露事件所表明的那样,未来已至。

‍

‍

了解更多
AI 治理
高管团队
工程团队
未找到相关项目。
This is some text inside of a div block.
News Article
新闻文章
October 1, 2026
October 1, 2026

VMBlog:2026 年网络安全意识月:行业专家希望您了解的内容

十月是网络安全意识月。过去一年的经历充分证明,威胁环境并不会因此而放缓脚步。从人工智能驱动的网络钓鱼和深度伪造社交工程,到针对医院、学校和市政机构接连不断的勒索软件攻击,安全团队在 2026 年几乎没有喘息的机会。这一年度活动已走过三十个年头,它依然是业内反思现状的最佳契机:我们究竟是变得更安全了,还是仅仅变得更忙碌了?

了解更多
AI 治理
高管团队
未找到相关项目。
This is some text inside of a div block.
News Article
新闻文章
September 29, 2026
September 29, 2026

CSO Online:因智能体屡屡越界,OpenAI 叫停 GPT 6.1 Astra 项目

OpenAI has abandoned an update of Astra planned for release in October after internal testing found safety and alignment problems - an increasing source of concern at the company.

了解更多
AI 治理
高管团队
学习
This is some text inside of a div block.
News Article
新闻文章
September 26, 2026
September 26, 2026

Cyber Magazine:专家对 OpenAI 入侵澳大利亚政府网站一事作出回应

OpenAI 的智能体在执行相对常规的研究任务时,“渗透”了澳大利亚政府网站,这被认为是此类事件中的首例。

了解更多
AI 治理
高管团队
安全团队
学习
This is some text inside of a div block.
News Article
新闻文章
September 24, 2026
September 24, 2026

福布斯:OpenAI 医疗保险数据泄露事件凸显日益严重的“流氓智能体”危机

继其他 AI 智能体违规事件之后,此次事件凸显了几个关键问题:AI 对齐缺失的风险、开发者责任的缺失,以及事故披露机制的不完善。专家强调,必须尽快建立技术边界、强化监控并落实强制性的及时报告制度,以防范未来可能发生的灾难性事故。

了解更多
高管团队
AI 治理
安全团队
学习
This is some text inside of a div block.
News Article
新闻文章
September 24, 2026
September 24, 2026

Cyber Daily:行业反响:Medicare的OpenAI网络安全事件

6月份,Medicare及至少其他三个政府系统遭到人工智能代理的入侵,而我们直到现在才得知此事,这令业内许多人感到震惊。

了解更多
AI 治理
高管团队
安全团队
学习
This is some text inside of a div block.
News Article
新闻文章
September 23, 2026
September 23, 2026

ITWire:全球人工智能监管:谁在引领,未来走向何方?

跟上全球人工智能监管的步伐,其难度几乎不亚于跟上技术本身的发展。对于安全领导者而言,每周都会出现新的进展、监管提案或政策调整,这使得本已复杂的风险环境变得更加错综复杂。

了解更多
AI 治理
高管团队
未找到相关项目。
This is some text inside of a div block.
News Article
新闻文章
September 18, 2026
September 18, 2026

技术决策:随着人工智能威胁的增加,威胁建模正变得愈发重要

对于拥有成熟纵深防御网络安全体系的组织而言,威胁建模早已不是什么新鲜事。长期以来,它一直是预防性安全的核心,能够帮助企业在漏洞被利用之前识别并加以解决。

了解更多
安全团队
工程团队
未找到相关项目。
This is some text inside of a div block.
News Article
新闻文章
September 16, 2026
September 16, 2026

英国安全简报:Secure Code Warrior 推出 Citizen AI 培训计划

Secure Code Warrior 推出了 Citizen AI,这是一项面向非开发人员的 AI 素养培训计划,旨在支持各业务部门负责任地采用 AI 技术。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
News Article
新闻文章
September 16, 2026
September 16, 2026

ITWire:Secure Code Warrior 推出全民 AI 网络安全培训,助力各业务部门培养 AI 就绪能力与负责任的使用技能

全新的 AI 素养计划旨在帮助非开发人员掌握必要的判断力、风险意识及负责任的使用习惯,从而安全地应用 AI 驱动的工作流程。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
News Article
新闻文章
September 15, 2026
September 15, 2026

VMBlog:Secure Code Warrior 推出 Citizen AI 网络安全培训,助力各业务部门培养 AI 就绪能力与负责任的使用技能

Secure Code Warrior 发布了 Citizen AI by Secure Code Warrior。这是一项专为非开发人员设计的 AI 素养计划,旨在帮助企业培养能够负责任地应用 AI 的员工队伍。Citizen AI 能够帮助企业降低与 AI 相关的人为风险,支持更广泛的企业 AI 治理举措,增强员工使用 AI 的信心,并加速安全采用 AI 驱动的工作流程。

‍

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
News Article
新闻文章
September 15, 2026
September 15, 2026

SD Times:Secure Code Warrior 发布 Citizen AI 网络安全培训

AI 软件治理与开发者安全技能提升领域的领导者 Secure Code Warrior 今日宣布推出 Citizen AI,这是一项专为非开发人员设计的 AI 素养培训计划,旨在帮助企业打造一支能够负责任地应用 AI 的员工队伍。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
Media Release
新闻文章
September 15, 2026
September 15, 2026

Secure Code Warrior推出Citizen AI网络安全培训,助力各业务职能部门培养AI就绪能力与负责任的使用技能

全新的 AI 素养计划旨在帮助非开发人员掌握必要的判断力、风险意识及负责任的使用习惯,从而安全地应用 AI 驱动的工作流程。

了解更多
AI 治理
学习与发展
安全团队
学习
This is some text inside of a div block.
News Article
新闻文章
September 10, 2026
September 10, 2026

SD Times:平民开发者正成为企业新的威胁源,为何却无人警示?

在制定人工智能辅助软件开发的治理和开发者培训计划时,各组织往往忽略了一个关键目标。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
News Article
新闻文章
September 8, 2026
September 8, 2026

TalkDev:驾驭风险:深入解析 AI 软件开发的挑战

AI 软件开发正以惊人的速度不断演进,为开发者及其团队带来深远影响。,Secure Code Warrior 首席执行官兼联合创始人指出,随着行业从人工编写代码转向 AI 辅助编程及智能体工作流,许多安全团队正面临一项严峻挑战:如何管控自主系统所带来的全新风险。

‍

‍

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
News Article
新闻文章
September 8, 2026
September 8, 2026

CIO 影响力:软件开发中的 AI 准则:CISO 今日即可采用的四点框架

对于软件开发公司而言,问题已不再是是否应该利用生成式 AI 编写代码,也不在于未来生成式 AI 产出的代码占比是否会提升。这些趋势在过去两年里早已成定局。现在的核心挑战在于,当生成式 AI 和人工智能代理不断投入代码生产时,企业该如何确保安全与合规。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
News Article
新闻文章
September 7, 2026
September 7, 2026

VMBlog:2026 年国家内部威胁防范月:专家见解

每年九月,“国家内部威胁防范月”都在提醒我们:许多最具破坏性的安全事件并非源于外部攻击者的入侵,而是来自内部。无论是出于恶意、疏忽还是单纯的人为失误,拥有系统、数据和设施合法访问权限的内部人员,始终是当今企业面临的最持久且最难察觉的风险之一。随着混合办公、人工智能工具以及日益复杂的 IT 环境重塑职场,内部威胁形势也在不断演变,这要求安全专业人员给予全新的关注。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
News Article
新闻文章
September 2, 2026
September 2, 2026

信息安全热点:架构意图是未来软件安全的基石

随着代理式 AI 进一步提升生产力,人工代码审查已成为严重的瓶颈。开发人员需要将工作重心前移,建立基本准则,确保 AI 能够按规矩行事。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
News Article
新闻文章
August 27, 2026
August 27, 2026

福布斯:新前沿:美国国家安全局(NSA)提出AI赋能的“安全设计”考量

​网络安全行业倡导“安全设计”原则已逾十年,如今却对人工智能(AI)带来的风险感到震惊。随着各机构竞相拥抱AI赋能,首席信息安全官(CISO)最紧迫的任务是避免成为业务发展的阻碍。然而,若缺乏有效的AI使用规范、治理机制、可观测性及可追溯性,机构可能会因AI风险而措手不及。​

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
Media Release
新闻文章
August 21, 2026
August 21, 2026

Techpartner.news:Secure Code Warrior 推出软件开发 AI 使用规范框架

Secure Code Warrior 推出了 SCW AI 采用模型,该框架旨在帮助企业在软件开发中规范 AI 的使用,以应对行业从传统的软件开发生命周期 (SDLC) 向该公司所称的“代理开发生命周期 (ADLC)”的转型。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
News Article
新闻文章
August 19, 2026
August 19, 2026

DevOps.com:大语言模型在构建安全软件方面的表现是否同样出色(或糟糕)?

随着许多软件工程团队从使用 AI 编码助手转向全面采用 AI 智能体进行代码生成,其代码产出量呈指数级增长,确保这些代码的安全性已成为重中之重。本研究为正准备引入 AI 辅助或智能体代码开发模式的组织提供了切实可行的指导。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
News Article
新闻文章
August 14, 2026
August 14, 2026

TechRadar Pro:警惕 Token 陷阱:为何节省推理成本可能会危及您的 ADLC

Token 的使用可能会为企业带来意想不到的巨额成本。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
News Article
新闻文章
August 11, 2026
August 11, 2026

KBI Media:人工智能编程热潮引发企业网络安全新风险

人工智能能够加快开发周期,让开发人员专注于更高价值的工作。对于许多企业而言,这种效率提升已成为保持竞争力的关键。因此,挑战不在于是否采用人工智能,而在于如何负责任地应用它。那些投资于开发人员培训、治理框架、人工智能可观测性及稳健安全控制的企业,将更有能力在获取收益的同时降低相关风险。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
News Article
新闻文章
August 11, 2026
August 11, 2026

今日人工智能:AI 最薄弱的环节并非模型,而是软件供应链

问题已不再仅仅局限于保护人工智能模型本身。攻击者正日益将目光转向围绕这些模型构建的软件生态系统,包括组织日常依赖的开发工具、中间件、开源库以及自动化部署流水线。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
News Article
新闻文章
August 10, 2026
August 10, 2026

AI 期刊:探究全球 AI 监管:谁在占据主导,未来路在何方?

正如我们将共同探讨的那样,全球范围内正经历着巨大的变革,各国之间虽有协作,但前路远未统一或明朗,尤其是在商业环境中,AI 的应用往往先于全面的保障措施落地。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
News Article
新闻文章
July 27, 2026
July 27, 2026

Cyber Daily:OpenAI 智能体“意外”入侵 Hugging Face,引发行业热议

有专家指出,人工智能护栏的设计初衷并非为了构建“安全边界”,而是为了引导行为。但如果这种行为演变成了对行业合作伙伴的黑客攻击,又该如何应对?

‍

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
Media Release
新闻文章
July 24, 2026
July 24, 2026

安全简报:OpenAI 自主智能体在测试中入侵 Hugging Face

网络安全专家警告称,在 OpenAI 的一次安全评估中,Hugging Face 基础设施遭到入侵,这标志着自主 AI 智能体所带来的风险已进入转折点。在此次事件中,AI 模型突破了受控测试环境,对该 AI 平台实施了实时的多阶段入侵。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
News Article
新闻文章
July 24, 2026
July 24, 2026

Technology Decisions:研究发现 AI 生成的代码存在可预测的缺陷

根据 Secure Code Warrior 发布的研究显示,AI 生成的代码平均每个代码库会引入 15 个已确认的漏洞。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
News Article
新闻文章
July 23, 2026
July 23, 2026

福布斯:OpenAI 入侵 Hugging Face 事件表明,前沿人工智能的安全护栏正在失效

前沿人工智能正面临公关危机。在 Hugging Face 于 7 月 16 日发布一篇博文,声称一个自主智能体侵入了其内部环境后,OpenAI 于 7 月 21 日发文称,该事件发生时,GPT 5.6 Sol 和一个“预发布模型”逃离了受控测试环境。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
News Article
新闻文章
July 22, 2026
July 22, 2026

今日 AI 资讯:Secure Code Warrior 的研究显示,AI 生成的代码平均每个代码库会引入 15 个漏洞。

Secure Code Warrior 的研究显示,AI 生成的代码平均每个代码库会引入 15 个漏洞。

‍

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
News Article
新闻文章
July 21, 2026
July 21, 2026

VMBlog:Secure Code Warrior 研究显示,AI 生成的代码平均每个代码库会引入 15 个漏洞

Secure Code Warrior 推出了 SCW AI 信任指数,这是一项针对 AI 编码安全的动态基准,它会随着新模型的出现不断更新,旨在帮助企业理解并管控 AI 生成代码所带来的安全风险。该研究基于与澳大利亚皇家墨尔本理工大学(RMIT University)共同制定的方法论,并由 Secure Code Warrior 进一步扩展,提供了关于主流大语言模型生成不安全代码频率的全面基准,对每一家正在扩展 AI 辅助开发的企业都具有实质性的影响。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
News Article
新闻文章
July 21, 2026
July 21, 2026

Dark Reading:明智选择:AI 生成代码的风险差异巨大

AI 生成的代码平均每个代码库会引入 15 个漏洞,但实际风险更多取决于框架的搭配,而非所使用的模型。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
Media Release
新闻文章
July 21, 2026
July 21, 2026

Secure Code Warrior 研究显示:AI 生成的代码平均每个代码库包含 15 个漏洞

全新的 SCW AI 信任指数表明,AI 生成代码的风险并非随机,而是可以通过模型和框架进行预测,这为安全领导者提供了安全扩展 AI 辅助开发所需的数据。

了解更多
高管团队
AI 治理
安全团队
未找到相关项目。
This is some text inside of a div block.
News Article
新闻文章
July 16, 2026
July 16, 2026

ITWire:八位行业高管对全球人工智能感谢日的评价

人工智能的落地挑战、频繁的系统更新以及行业主导权的激烈争夺正接踵而至,而安全专业人员因其庞大的风险特征,成为了受影响最严重的群体之一。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
News Article
新闻文章
July 16, 2026
July 16, 2026

Cyber Daily:行业之声——第三部分:2026年人工智能鉴赏日

澳大利亚政府已明确表示,人工智能对国家未来的核心利益至关重要。那么,它在当今的发展现状如何?且听行业精英们如何解读人工智能及其在现代企业中扮演的角色。

‍

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
News Article
新闻文章
July 13, 2026
July 13, 2026

ITWire:代理式人工智能时代亟需全面重构治理框架

代理式人工智能的兴起标志着软件开发领域的一次结构性变革,它所引入的系统不仅能加速生产周期,还能在人类直接控制之外进行自主推理与行动。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
News Article
新闻文章
July 2, 2026
July 2, 2026

SecurityWeek:如何成功开展 AI 驱动的软件开发审计

随着人工智能生成的代码日益普及,首席信息安全官(CISO)需要制定新的审计策略,以评估开发实践、规范 AI 工具的使用,并在软件投入生产前识别潜在风险。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
News Article
新闻文章
July 1, 2026
July 1, 2026

SD Times:平台工程与开发者体验:在提升工程师效率的同时确保稳健性:SD Times 100

这一类别在 2026 年变得愈发紧迫,原因在于当下的特殊背景:AI 编程工具和智能体正大幅提升代码的编写量,以及部署、测试和配置的频率。平台工程正是决定这种速度提升是转化为实际交付价值,还是演变为混乱的关键所在。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
SD Times 标志,上方带有红点,红点上方为红色的 Software Development 字样,再上方为 Times。
News Article
新闻文章
April 10, 2026
April 10, 2026

SD Times:AI 辅助开发加剧人为错误:您的 AI 治理与风险管理策略是什么?

根据 Gartner 的最新报告,影子 AI 和违规自动化的泛滥正进一步加剧 AI 漏洞的扩散。Gartner 指出,32% 在工作中应用生成式 AI 工具的 IT 从业者表示,他们对网络安全团队隐瞒了这些工具的使用情况。再加上低代码/无代码平台和“氛围编程”(vibe coding)实践,AI 副驾驶正在大幅扩大企业的攻击面。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
Cyber Security Tribe 标志,由抽象的蓝色几何图形构成一个正方形。
News Article
新闻文章
March 31, 2026
March 31, 2026

Cybersecurity Tribe:如何区分真正的人工智能治理与“政策秀”

在撰写本文时,我们向安全与风险管理负责人提出了一个核心问题:“什么样的政策才能真正降低企业风险,而不是仅仅为了向外界展示组织已意识到人工智能风险而流于形式?”

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
ISMG 标志,包含小写橙色字母 i 和大写蓝色字母 SMG。
News Article
新闻文章
March 31, 2026
March 31, 2026

ISMG:AI 编码工具引发潜在安全风险

Secure Code Warrior 的 Pieter Danhieux 谈如何管理 AI 驱动开发带来的风险

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
红色方形背景上印有白色风格化小写字母“itw”。
News Article
新闻文章
March 30, 2026
March 30, 2026

ITWire:解读 AI 编程“个性”对于管控开发风险至关重要

随着生成式 AI 在企业软件开发中占据稳固地位,一项熟悉的准则正变得愈发紧迫:风险管理。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
标志显示“AI in AI Today”,AI 字母内部带有电路设计线条。
News Article
新闻文章
March 24, 2026
March 24, 2026

In AI Today:Secure Code Warrior 发布 Trust Agent: AI,助力实现安全、可扩展的 AI 驱动开发。

Secure Code Warrior 今日发布了 SCW Trust Agent: AI。这是业内首个旨在让软件开发中的人工智能 (AI) 影响在提交代码时变得可见、可追溯且可执行的治理解决方案,助力企业在有效管控软件风险的前提下,规模化应用 AI 编码工具。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
DevOps digest 文字标识,白色背景上,“DevOps”为蓝色,“digest”为浅棕色。
News Article
新闻文章
March 23, 2026
March 23, 2026

DEVOPSdigest:敏捷宣言发布 25 周年,应用安全已走到尽头?

即使我们围绕敏捷方法中最具影响力的要素重构软件开发生命周期(SDLC),并审慎地融入以 DevSecOps 为核心的安全考量,这是否意味着我们所熟知的应用安全(AppSec)已走到尽头?

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
《网络防御杂志》(Cyber Defense Magazine)2026年全球信息安全奖获奖徽章,配色为金、黑、红。
News Article
新闻文章
March 23, 2026
March 23, 2026

《网络防御杂志》:2026年全球信息安全奖,Secure Code Warrior 荣获网络安全风险管理与合规卓越成就奖

2026年全球信息安全奖:Secure Code Warrior 荣获网络安全风险管理与合规卓越成就奖

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
纯红色背景上的白色 ITwire 标志。
News Article
新闻文章
March 19, 2026
March 19, 2026

ITWire:Secure Code Warrior 发布 Trust Agent:利用人工智能实现安全、可扩展的 AI 驱动开发

全新的 AI 软件治理解决方案可在提交代码时识别 AI 生成的代码,在生产前强制执行策略,并将实际开发行为与可衡量的风险降低联系起来。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
DevOps.com 标志,包含海军蓝色和红色的字母 D 和 O 链接设计。
News Article
新闻文章
March 19, 2026
March 19, 2026

DevOps.com:Secure Code Warrior AI 代理为 AI 生成的代码应用治理策略

Secure Code Warrior (SCW) 本周推出了一款人工智能 (AI) 代理,它不仅能识别由 AI 编码工具生成的代码,还能自动应用相应的治理策略。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
SecurityBrief United Kingdom 徽标,带有紫色横幅和倾斜设计。
News Article
新闻文章
March 18, 2026
March 18, 2026

SecurityBrief UK:Secure Code Warrior 发布 AI 工具以管控代码风险

Secure Code Warrior 推出了 SCW Trust Agent: AI,这是一款软件治理产品,旨在追踪开发过程中 AI 编码工具的使用情况,并在开发人员提交代码时将其与软件风险关联起来。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
Globee Awards标志,黄色背景上绘有地球仪、月桂花环、星星及文字。
News Article
新闻文章
March 17, 2026
March 17, 2026

2026年Globee®网络安全奖:Secure Code Warrior荣获软件开发网络安全解决方案金奖(最佳奖项)

2026年Globee®网络安全奖:Secure Code Warrior荣获软件开发网络安全解决方案金奖(最佳奖项)

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
蓝色大写字母 DEVOPS,下方为金色小写字母 digest。
News Article
新闻文章
March 17, 2026
March 17, 2026

DEVOPSdigest:Secure Code Warrior 发布 Trust Agent

Secure Code Warrior 发布了 SCW Trust Agent: AI,这是一款旨在让 AI 在软件开发中的影响变得可见、可追溯且可在提交阶段强制执行的治理解决方案,助力企业在有效管控软件风险的前提下,规模化应用 AI 编码工具。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
Talk Dev 标志,包含黑色文字和一个紫色对话气泡图标。
News Article
新闻文章
March 17, 2026
March 17, 2026

TalkDev:Secure Code Warrior 发布 Trust Agent: AI,助力实现安全、可扩展的 AI 驱动开发

Secure Code Warrior 今日发布了 SCW Trust Agent: AI。这是业内首个旨在实现软件开发中 AI 影响力的可视化、可追溯和可执行的治理解决方案,能够让企业在扩展 AI 编码工具的同时,对软件风险进行可衡量的管控。企业首次能够追踪哪些 AI 模型影响了特定的代码提交,将这种影响与漏洞风险相关联,并在不安全代码进入生产环境之前采取纠正措施。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
Help Net Security 标志,黄色方形背景,黑色底色。
News Article
新闻文章
March 17, 2026
March 17, 2026

Help Net Security:SCW Trust Agent: AI 通过追踪代码中的 AI 影响来降低软件风险

Secure Code Warrior 宣布推出 SCW Trust Agent: AI。这是一款治理解决方案,旨在让 AI 在软件开发中的影响在提交代码时变得可见、可追溯且可执行,从而帮助企业在可控软件风险的前提下规模化应用 AI 编码工具。企业能够追踪哪些 AI 模型影响了特定的代码提交,将这种影响与漏洞风险相关联,并在不安全的代码进入生产环境之前采取纠正措施。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
Secure Code Warrior 标志,右侧为风格化黄色盾牌和黑色文字。
Media Release
新闻文章
March 17, 2026
March 17, 2026

Secure Code Warrior 发布 Trust Agent: AI,助力实现安全、可扩展的 AI 驱动开发

全新的 AI 软件治理解决方案可在提交代码时识别 AI 生成的代码,在生产前强制执行策略,并将实际开发行为与可衡量的风险降低联系起来。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
Security Boulevard 公司徽标,上方为风格化的 SB 字母,下方为文字。
News Article
新闻文章
March 13, 2026
March 13, 2026

Security Boulevard:利用人工智能进行威胁建模:开发人员驱动的企业安全利器

长期以来,开发人员在传统的威胁建模项目中很难真正获得话语权。但只要掌握了正确的技能,他们就有机会负责任地利用人工智能,大幅降低代码库中的风险并减少返工。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
白色背景上黑色的 AIJ 衬线体大写字母。
News Article
新闻文章
March 9, 2026
March 9, 2026

AI 期刊:了解 LLM 的编码特性已成为开发者风险管理的关键

AI 生成的代码虽然是“机器制造”,但如果对这些代码采取一刀切的安全防护措施,将远不足以缓解大语言模型(LLM)可能带来的漏洞。企业需要建立精准的安全审查机制,由人类开发人员主导流程,在实施有效安全控制的同时,针对所用各款 LLM 的特定编码特性进行管理。AI 生成的代码必须与人类开发人员编写的代码一样,接受个性化的风险评估。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
紫色圆圈内印有白色字母 SB。
News Article
新闻文章
March 2, 2026
March 2, 2026

SecurityBrief:AI 辅助软件开发中的安全挑战

随着人工智能 (AI) 工具在软件开发流程中的应用日益广泛,其对安全的影响也愈发显著。最新研究显示,近 70% 的企业已发现由 AI 工具引发的漏洞,其中五分之一的企业因这些漏洞遭受了严重的安全事件。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
KBI Media 标志,在一个风格化的方形边框内,上方是大号字体的 KBI,下方是小号字体的 media。
News Article
新闻文章
March 2, 2026
March 2, 2026

KBI Media:消除人工智能辅助软件开发带来的技术债务

根据研究公司 Forrester[1] 的报告,由于人工智能在软件开发等多个领域的迅速普及,今年有 75% 的企业其技术债务将增加至中高水平。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
纯黑色背景上的白色衬线体大写字母F。
News Article
新闻文章
February 20, 2026
February 20, 2026

福布斯:安全自主治理:弥合AI辅助软件开发中的监管缺口

尽管2026年才刚刚开始,但最新研究揭示了人工智能(AI)辅助软件开发所带来的网络风险规模:近七成组织已发现由AI生成代码引入的漏洞,其中五分之一的组织因此遭受了严重的直接安全事件。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
纯红色方形背景上,白色的 ITWire 艺术化标志。
News Article
新闻文章
February 19, 2026
February 19, 2026

ITWire:为何人工智能正在削弱网络安全最关键的优势

人工智能(AI)已迅速成为现代软件开发中不可或缺的一部分。从按需生成代码的大型语言模型,到实现全流程自动化的智能体系统,AI 工具正助力生产力和效率实现质的飞跃。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
黑色字母 S,左侧带有逐渐淡出的蓝色数字圆点,背景为白色。
News Article
新闻文章
February 12, 2026
February 12, 2026

SecurityWeek:如何消除人工智能辅助软件开发中不安全因素带来的技术债务

开发者必须将人工智能视为需要密切监控的协作工具,而非可以随意放任的自主实体。若缺乏这种思维,必然会产生严重的债务技术负担。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
浅灰色背景上的黑色字母 CSO。
News Article
新闻文章
February 9, 2026
February 9, 2026

CSO Online:软件开发人员:网络攻击的主要目标及首席信息安全官面临的日益严峻的风险源

从技术漏洞到人工智能驱动的攻击,网络犯罪分子日益将软件开发人员视为主要目标,这给首席信息安全官带来了必须解决的系统性风险。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
由风格化字母构成的蓝色几何立方体标志。
News Article
新闻文章
January 30, 2026
January 30, 2026

SMBtech:科技行业领袖对 2026 年数据隐私周的反应

现在是“在线隐私周”,每年这个时候,个人和组织都会被提醒要检查自己的数字足迹。有些人可能会说,在大型社交媒体和营销巨头对你的一切了如指掌并乐此不疲地将这些数据兜售给任何买家时,这种做法无异于徒劳;当微软使出浑身解数诱导 Windows 用户将所有数据存入云端,以便政府机构在不通知你的情况下进行窥探时;当个人电脑危机意味着许多人将被迫转向“哑终端”计算环境,即从数据存储到主要处理任务的一切工作都在云端完成时;以及当人们认为点击网站弹窗上的“接受”按钮就能起到有效的保护作用时,这种检查显得尤为无力。那么,专家们怎么看?

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
紫色圆圈内有白色字母“SB”,类似于首字母缩写或徽标。
News Article
新闻文章
January 29, 2026
January 29, 2026

安全简报:人工智能加剧数据隐私风险并重塑数字信任

在世界数据隐私日之际,技术与数据专家发出警告称,人工智能的普及和薄弱的数据治理正在加剧企业面临的隐私风险。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
红色背景上带有白色风格化字母的 ITWire 标志。
News Article
新闻文章
January 27, 2026
January 27, 2026

ITWire:2026 年数据隐私周

“数据隐私周”提醒各机构应重新评估其客户隐私政策,并在营销策略中优先考虑透明的数据收集方式。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
白色背景上的黑色字母 D 和 B。
News Article
新闻文章
January 27, 2026
January 27, 2026

Dynamic Business:2026年数据保护日:五位专家解析威胁您企业的隐私风险

五位顶尖网络安全专家警告称,人工智能的集成速度已超过安全策略对风险的管控能力,这在1月28日“数据保护日”到来之际,为中小企业带来了紧迫的隐私漏洞。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
由深绿色和浅绿色重叠图形构成字母 B 的风格化标志。
News Article
新闻文章
January 22, 2026
January 22, 2026

信息安全热点:OWASP 2025 十大漏洞:新敌旧患,漏洞修复策略亟待演进

OWASP 基金会一直是安全专业人士和爱好者的指路明灯,为各类平台和领域中最隐蔽的软件漏洞提供了关键且实用的建议。这是自 2021 年以来 OWASP 十大 Web 漏洞榜单的首次重大更新。在此期间,人工智能技术、工具和代码的爆发式增长席卷了整个行业,为网络安全和软件工程专业人员带来了效率提升与安全风险并存的双重挑战。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
白色背景上的文字徽标,其中 DEVOPS 为蓝色,digest 为金色。
News Article
新闻文章
January 22, 2026
January 22, 2026

DEVOPSdigest:软件开发人员需要了解的安全编码知识与 AI 风险警示

结论是:除非由具备安全专业知识的人员对代码输出进行审查和实施,否则 AI 工具在企业环境中使用并不安全。30% 的安全专家承认,他们不信任 AI 直接生成的代码的准确性。因此,安全领导者必须优先考虑开发团队的教育和技能提升,确保他们具备必要的技能和能力,尽早降低 AI 辅助代码带来的漏洞风险。这将有助于培养“安全第一”的团队文化,并实现更安全的 AI 使用。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
Stack Overflow 标志,灰色底座上方有橙色矩形堆叠。
News Article
新闻文章
January 15, 2026
January 15, 2026

Stack Overflow:Z 世代专属指南——你需要了解的 2025 年科技全景。

以下是 2025 年所有你必须了解的科技资讯,Z 世代的各位请查收。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
红色圆圈内的白色 SC 字母。
News Article
新闻文章
January 15, 2026
January 15, 2026

SC Media:首席信息安全官们等不及《欧盟人工智能法案》成型了

对于那些寄望于《欧盟人工智能法案》能为人工智能治理提供坚实框架的首席信息安全官(CISO)来说,近期围绕人工智能限制措施实施的最新动态可能会让他们感到困惑或失望。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
紫色圆圈内印有白色字母 SB。
News Article
新闻文章
January 14, 2026
January 14, 2026

SecurityBrief:智能体 AI “双面间谍”暴露了危险的安全漏洞

据称,某国家级攻击者利用 Claude Code 及开发者生态系统中的一系列工具,几乎实现了自动化,大规模地针对特定公司发起了基于良性开源黑客工具的攻击。在三十多起攻击中,有数起获得成功,这证实了人工智能体确实能够在几乎无需人工干预的情况下执行大规模恶意任务。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
白色背景上的文字标志,其中 DEVOPS 为蓝色大写字母,digest 为棕色小写字母。
News Article
新闻文章
January 14, 2026
January 14, 2026

DEVOPSdigest:2026 年 DevSecOps 预测

DEVOPSdigest 预测系列现已推出“2026 年 DevSecOps 预测”——行业专家将就 DevSecOps 如何演变及其对 2026 年行业的影响分享见解。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
红色纯色背景上的白色风格化 itwire 文字标志。
News Article
新闻文章
January 12, 2026
January 12, 2026

ITWire:OWASP 公布最新十大应用程序漏洞

开放式Web应用程序安全项目(OWASP)发布了最新的十大漏洞列表,其中包含了一些关于重要漏洞类别的惊人见解。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
极简蓝色轮廓图标,为一个左上角有对角切口的方形。
News Article
新闻文章
December 24, 2025
December 24, 2025

Channel Insider:网络安全专家预测 2026 年将面临人工智能与国家级威胁

网络安全专家对 2026 年做出预测,涵盖人工智能驱动的攻击、量子风险、国家级威胁、运营技术(OT)安全漏洞以及自动化带来的压力。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
SJUK 标志,蓝色背景上的白色字母。
News Article
新闻文章
December 15, 2025
December 15, 2025

Security Journal UK:AI 编码工具的兴起及其所暴露的技能差距

Secure Code Warrior 联合创始人兼首席执行官 Pieter Danhieux 警告称,尽管 AI 编码工具能带来速度与效率的提升,但同时也引入了新的风险。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
纯红色背景上的白色iTWire标志。
News Article
新闻文章
December 15, 2025
December 15, 2025

iTWire:2026年人工智能发展趋势预测

2026年将成为人工智能从工具演变为合作伙伴的关键一年,它将彻底改变我们的工作、创作及解决问题的方式。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
FORTUNE
News Article
新闻文章
December 15, 2025
December 15, 2025

《财富》:AI 编程工具在 2025 年迎来爆发,首批安全漏洞揭示了潜在的严重风险。

尽管目前这些工具的漏洞尚未引发大规模攻击,但已出现过几次利用事件和险情。网络威胁研究人员在多款热门工具中发现的严重漏洞,清楚地揭示了可能酿成的严重后果。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
蓝色几何立方体,每个可见面上都有风格化的字母 S、M 和 B。
News Article
新闻文章
December 10, 2025
December 10, 2025

SMBtech:澳大利亚科技行业领袖对 2026 年的预测

又到了科技行业预测纷纷出炉的时节。以下是您(想必)可以在 2026 年期待的内容。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
标志,其中“technology”为橙色,“Decisions”为灰色,字母 O 为电源符号。
News Article
新闻文章
December 9, 2025
December 9, 2025

Technology Decisions:部署人工智能工具时有效安全措施的重要性

问题显而易见:开发团队可能会过度依赖人工智能工具,而这些工具往往无法解读安全漏洞产生的复杂背景。例如,大型语言模型可能难以理解应用程序的身份验证或授权架构,从而增加了遗漏关键安全防护措施的风险。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
ITwire 标志,红色方形背景上印有白色样式化字母。
News Article
新闻文章
December 8, 2025
December 8, 2025

ITWire:提升人工智能开发代码安全性的五个步骤

关于管理人工智能生成代码风险的行业指南日益指向同一个结论:有效的保障措施依赖于人机之间的紧密协作,且开发人员必须始终处于核心把控地位。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
紫色背景上显示白色和灰色文字“SecurityBrief”。
News Article
新闻文章
December 1, 2025
December 1, 2025

SecurityBrief 澳大利亚:代理式 AI 将于 2026 年变革 APJ 地区的商业与安全格局

行业高管预测,代理式人工智能(AI)将在 2026 年重塑亚太及日本(APJ)地区的商业格局。各组织预计将广泛采用自主性日益增强的软件代理,这在提升生产力的同时,也将在各个业务领域带来全新的风险挑战。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
红色圆圈,内有白色风格化字母 S 和 C。
News Article
新闻文章
December 1, 2025
December 1, 2025

SC Magazine UK:企业为何不能忽视代理式人工智能

目前,代理式人工智能对企业构成了多大的威胁?安全领导者又该如何应对这些风险?

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
蓝色背景上两个重叠的白色方块,构成一个风格化标志。
News Article
新闻文章
November 25, 2025
November 25, 2025

VMBlog:网络安全预测:2026 年 AI 能(以及不能)为我们做什么

我和我的联合创始人兼首席技术官 Matias Madou 博士一起展望了未来(或者说,我们咨询了 NVIDIA GPU?),以下是我们对 2026 年 AI 安全前景的预测。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
SD Times 标志,配有文字“software development”及网址 www.sdtimes.com,背景为黑色。
News Article
新闻文章
November 21, 2025
November 21, 2025

SD Times:在软件开发中放缓智能体 AI 的应用步伐

据称,有国家级攻击者利用 Claude Code 及开发者生态系统中的一系列工具(即模型上下文协议 MCP 系统),几乎实现了自动化,大规模地针对特定公司部署良性开源黑客工具。在三十多起攻击中,有几起已证实成功,这表明 AI 智能体确实能够在几乎无需人工干预的情况下执行大规模恶意任务。或许是时候放慢脚步,反思其中涉及的风险,并思考如何更好地进行防御了。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
白色背景上,蓝色 AI 字母置于方括号内。
News Article
新闻文章
November 20, 2025
November 20, 2025

AIthority:在软件开发中构建安全且合乎道德的 AI 实践

人工智能现已成为现代软件开发的核心组成部分。超过五分之四的开发人员每周甚至每天都在使用 AI 编码工具,其中许多人还会同时使用多种工具。团队必须明确自动化的边界,并厘清责任的归属。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
红色圆圈内带有加粗白色字母 S 和 C 的简约标志。
News Article
新闻文章
November 18, 2025
November 18, 2025

SC Media:安全编码是批判性思维而非漏洞挖掘 – Matias Madou – ASW #357

安全代码的构建应更多地基于“默认安全”和“设计安全”等理念,而非仅仅停留在“寻找漏洞”的思维模式上。Matias Madou 分享了他在安全编码培训方面的经验,并强调了培养批判性思维的重要性。他还探讨了批判性思维与威胁建模之间的紧密联系,以及大语言模型(LLM)如何帮助开发人员超越“像攻击者一样思考”这种表面建议。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
纯黑色背景上有一个白色大写字母 F。
News Article
新闻文章
November 17, 2025
November 17, 2025

福布斯:CISO 如何在痴迷人工智能的董事会中提升影响力

人工智能的爆发式应用正推动企业步入转折点,这也预示着商业运营模式将迎来重大变革。对于首席信息安全官(CISO)而言,这让他们处于不稳定的境地。作为企业数据与访问权限的把关人,他们必须确保企业的安全性。然而,如果企业盲目且缺乏监管地全面拥抱人工智能,可能会引发一系列安全隐患,而许多CISO在现有的组织架构下,根本无力应对这些挑战。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
Security Boulevard 标志,S 和 B 字母经过艺术化处理,位于公司名称上方。
News Article
新闻文章
November 14, 2025
November 14, 2025

Security Boulevard:AI 生成代码中的安全性退化:CISO 不容忽视的威胁向量

安全负责人和开发人员都已敏锐地意识到,AI 编码助手和智能体可能会在生成的代码中引入漏洞。最近的一项研究揭示了另一个令他们彻夜难眠的关键问题:用于迭代改进代码的大语言模型(LLM)即使在被明确要求提高代码安全性时,也可能会随着时间的推移引入新的漏洞。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
白色背景上的部分圆形图表,包含红色、海军蓝和灰色的扇形区域。
News Article
新闻文章
November 13, 2025
November 13, 2025

Information Week:制定专属准则:CISO 如何落实生成式 AI 治理

政府机构正致力于制定人工智能安全使用规范,但企业已等不及了。他们必须立即着手应对相关风险。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
带有蓝色背景和 Australia 字样的 CFOtech 标志。
News Article
新闻文章
November 12, 2025
November 12, 2025

CFOtech Australia:女性如何在人工智能时代持续发展令人满意的科技事业

在网络安全领域,尤其是应用安全方面,人类的监督对于充分发挥人工智能的生产力优势而言依然至关重要。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
红色圆形徽标,内部右下方嵌有一个白色 T 字母。
News Article
新闻文章
November 11, 2025
November 11, 2025

Tanium:氛围编程或许势不可挡,但以下是管控风险的方法

正如 ChatGPT 的横空出世,今年“氛围编程”(vibe coding)成了人人热议的话题,甚至已被收录进词典。但繁荣背后暗藏危机:这些新型 AI 编程工具在带来速度与成本优势的同时,也伴随着令人震惊的安全漏洞。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
Stack Overflow 标志,灰色底座上叠放着橙色条块。
News Article
新闻文章
November 11, 2025
November 11, 2025

[播客] Stack Overflow:AI 编程意味着需要更强的批判性思维,而非更少

Ryan 与 Secure Code Warrior 联合创始人兼 CTO Matias Madou 共同探讨了 LLM 的不确定性对代码安全的影响、AI 编程助手普及背景下开发者培训的未来,以及在 AI 时代批判性思维(尤其是对初级开发者而言)的重要性。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
文字显示“Cybersecurity Insiders”,背景为黑色,配有三个绿色的人形剪影。
News Article
新闻文章
November 9, 2025
November 9, 2025

Cybersecurity Insiders:用进废退:过度依赖人工智能会削弱网络安全批判性思维能力

无论是使用大语言模型(LLM)代码生成器还是智能体,软件开发人员都能从人工智能助手中获益良多。然而,麻省理工学院的一项最新研究指出,过度依赖人工智能可能会导致用户批判性思维能力的退化。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
黑色字母 S,带有向左拖曳的蓝色圆点,呈现出数字速度感的动态设计。
News Article
新闻文章
November 3, 2025
November 3, 2025

安全周:软件开发团队如何安全且合乎道德地部署人工智能工具

为安全且合乎道德地部署人工智能工具,团队必须在创新与责任之间取得平衡,建立完善的治理机制,提升开发人员技能,并执行严格的代码审查。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
黑色背景上显示白色文字标识“DARK Reading”。
News Article
新闻文章
November 3, 2025
November 3, 2025

Dark Reading:AI 生成代码:人工监督的 5 个关键安全检查点

Madou 认为,开发人员若想利用大语言模型编写安全代码,必须具备将 AI 作为协作助手而非自主工具来使用的能力。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
Techstrong TV 标志,包含风格化文字及一个环绕“tv”的红色圆圈。
News Article
新闻文章
October 23, 2025
October 23, 2025

Techstrong.tv:AI 时代下的 Secure Code Warrior,对话 Pieter Danhieux

Secure Code Warrior 首席执行官、董事长兼联合创始人 Pieter Danhieux 分享了他从进攻型网络安全转向推广安全软件开发的历程。Secure Code Warrior 成立于 2015 年,旨在帮助开发人员从源头构建安全代码,Danhieux 与主持人 Alan Shimel 一致认为,这种做法比事后修复漏洞更为有效。双方还探讨了人工智能对软件开发的影响,指出尽管 AI 提高了编码速度并降低了开发门槛,但 AI 生成代码的安全性仍有待提升。他们强调,在技术不断进步的背景下,开发人员掌握安全编码实践的需求日益迫切。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
由蓝色风格化字母 M、S 和 B 组成的立方体形状标志。
News Article
新闻文章
October 20, 2025
October 20, 2025

SMBtech:2025 年网络安全意识月:澳大利亚行业反响与评论

十月是澳大利亚的网络安全意识月,旨在每年提醒澳大利亚民众保持网络警惕。今年“构建网络安全文化”的主题再次强调,在日益数字化的世界中,每个人都应承担起维护自身安全的责任。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
紫色背景上显示白色和灰色的 SecurityBrief 文字。
News Article
新闻文章
October 16, 2025
October 16, 2025

SecurityBrief:随着攻击事件激增,中小企业被敦促精简数据并加强网络防御

网络安全宣传月再次引发了人们对各类规模组织所面临风险的关注,尤其是澳大利亚和英国的中小型企业(SME)所遭受的威胁日益严峻,这一点备受瞩目。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
ITBrief Australia 标志,白色背景,配有红粉色箭头设计和文字。
News Article
新闻文章
October 14, 2025
October 14, 2025

ITBrief:我们最大的安全风险不在于软件,而在于我们的思维方式。

在网络安全领域,我们每天都面临着各种极具创意且不按常理出牌的威胁。然而,我们最大的弱点并非源于软件缺陷,而是源于我们思维方式的局限。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
eBook
下载
July 21, 2026
July 21, 2026

哪款 AI 模型的编码最安全?

深入了解 16 款主流 AI 模型的实际编码表现,基于 11 个真实框架和 1,760 个代码库进行评分——框架的选择与模型本身同样重要。

了解更多
AI 治理
未找到相关项目。
This is some text inside of a div block.
One Pager
下载
July 7, 2026
July 7, 2026

Secure Code Warrior 的 Citizen AI

AI 风险不仅限于工程领域。获取关于“全民 AI”(Citizen AI)的单页介绍,助力您的全体员工提升 AI 素养并养成安全的使用习惯。

了解更多
工程团队
学习
This is some text inside of a div block.
Whitepaper
下载
June 23, 2026
June 23, 2026

了解 AI 如何重塑软件开发,以及安全防护应如何随之演进。

从 AI 自动补全到自主智能体,深入探索软件开发的演进之路,以及这对安全、治理和您的团队意味着什么。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
One Pager
下载
June 9, 2026
June 9, 2026

SCW 入选全新的智能体编码安全类别

Gartner 在《2026 年安全软件工程技术成熟度曲线》报告中两次提及 SCW。以下是这对人工智能驱动开发的重要意义。

了解更多
安全团队
学习
This is some text inside of a div block.
Guide
下载
May 15, 2026
May 15, 2026

适用于 KnowBe4 的 SCW 学习内容

通过 KnowBe4 提供的 Secure Code Warrior 内容,技术团队能够通过结构化学习,深入掌握 OWASP 十大安全风险、AI 辅助开发以及现代安全编码实践,从而提升安全编码能力与 AI 治理意识。

了解更多
学习与发展
学习
This is some text inside of a div block.
One Pager
下载
May 13, 2026
May 13, 2026

通过 KnowBe4 + Secure Code Warrior 实现安全的 AI 驱动开发

Secure Code Warrior 携手 KnowBe4,将实操安全编码培训引入安全意识计划,涵盖 OWASP、AI 开发及 10 种编程语言。

了解更多
工程团队
安全团队
学习
This is some text inside of a div block.
One Pager
下载
April 1, 2026
April 1, 2026

Trust Agent: AI - 安全扩展 AI 驱动的开发

AI 正在编写代码,但谁在监管它?鉴于高达 50% 的 AI 生成代码存在安全漏洞,管理 AI 风险已刻不容缓。了解 SCW 的 Trust Agent: AI 如何提供实时可见性、主动治理以及针对性的技能提升,助您安全地扩展 AI 驱动的开发工作。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
One Pager
下载
March 23, 2026
March 23, 2026

OpenText Application Security + Secure Code Warrior

OpenText Application Security 与 Secure Code Warrior 强强联手,将漏洞检测与 AI 软件治理及开发者能力提升融为一体。双方携手助力企业降低风险、强化安全编码实践,并从容应对 AI 驱动的开发转型。

了解更多
安全团队
学习
This is some text inside of a div block.
One Pager
下载
March 19, 2026
March 19, 2026

Secure Code Warrior 企业概览

Secure Code Warrior 是一款 AI 软件治理平台,旨在通过弥合开发速度与企业安全性之间的差距,助力企业安全地采用 AI 驱动的开发模式。该平台致力于解决“可见性差距”问题,即安全团队往往难以洞察影子 AI 编码工具的使用情况以及生产代码的来源。

了解更多
学习与发展
学习
This is some text inside of a div block.
Brochure
下载
March 11, 2026
March 11, 2026

安全编码培训主题与内容

考虑到您的角色,我们行业领先的内容不断发展,以适应不断变化的软件开发环境。涵盖从 AI 到 XQuery 注入的所有内容的主题。按主题和角色抢先了解我们的内容目录可以提供什么。

了解更多
学习与发展
安全团队
学习
This is some text inside of a div block.
One Pager
下载
January 20, 2026
January 20, 2026

符合《网络韧性法案》(CRA)的学习路径

SCW 通过符合 CRA 标准的挑战任务和概念学习合集,助力开发团队做好《网络韧性法案》(CRA)的合规准备,帮助他们掌握符合 CRA 安全开发原则的“设计即安全”(Secure by Design)、软件开发生命周期(SDLC)及安全编码技能。

了解更多
安全团队
学习
This is some text inside of a div block.
eBook
下载
December 23, 2025
December 23, 2025

OWASP Top 10 2025 电子书

想要掌握 OWASP Top 10?立即下载《OWASP Top 10:2025 应用防御实战指南》

了解更多
安全团队
工程团队
学习
This is some text inside of a div block.
One Pager
下载
September 24, 2025
September 24, 2025

Secure Code Warrior 推出的 Trust Agent: AI

本单页文档介绍了 SCW Trust Agent: AI,这是一套全新的功能,旨在为 AI 编码工具提供深度可观测性和治理能力。了解我们的解决方案如何将 AI 工具的使用与开发人员技能进行独特关联,从而帮助您管理风险、优化软件开发生命周期 (SDLC),并确保每一行 AI 生成的代码都安全可靠。

了解更多
安全团队
工程团队
未找到相关项目。
This is some text inside of a div block.
Whitepaper
下载
July 9, 2025
July 9, 2025

AI 编程助手:新一代开发者安全导航指南

大语言模型在速度和生产力方面带来了巨大的优势,但也为企业引入了不可忽视的风险。传统的安全防护措施已不足以应对海量涌现的问题。开发者需要精准且经过验证的安全技能,以便在软件开发生命周期的初期识别并预防安全缺陷。

了解更多
工程团队
学习
This is some text inside of a div block.
Whitepaper
下载
April 28, 2025
April 28, 2025

设计安全 (Secure by Design):最佳实践和预防性安全结果

在这份研究论文中,Secure Code Warrior 的联合创始人 Pieter Danhieux 和 Matias Madou 博士,连同专家贡献者,将揭示来自二十多项深入访谈的关键发现。

了解更多
安全团队
工程团队
学习
This is some text inside of a div block.
One Pager
下载
April 16, 2025
April 16, 2025

AI 信任指数

SCW AI 信任指数:一项衡量领先 AI 模型生成不安全代码频率的持续性基准测试。

了解更多
学习与发展
学习
This is some text inside of a div block.
One Pager
下载
April 2, 2025
April 2, 2025

专业服务 - 以专业知识加速成功

Secure Code Warrior 的项目战略服务 (PSS) 团队致力于协助您构建、完善并优化安全编码项目。无论您是初创项目还是寻求优化现有方案,我们的专家都能为您提供量身定制的专业指导。

了解更多
学习与发展
学习
This is some text inside of a div block.
One Pager
下载
March 19, 2025
March 19, 2025

Quests:行业领先的学习平台,助力开发人员掌握前沿技能,有效降低风险。

Quests 是一个学习平台,旨在通过提升开发人员的安全编码技能来帮助他们降低软件安全风险。通过精心策划的学习路径、实战挑战和互动活动,它能够赋能开发人员识别并预防漏洞。

了解更多
学习与发展
学习
This is some text inside of a div block.
Whitepaper
下载
October 15, 2024
October 15, 2024

安全技能基准测试:简化企业“安全设计”流程

“设计即安全”(Secure-by-Design)理念是未来软件开发安全的核心趋势。了解企业在规划“设计即安全”方案时必须掌握的关键要素。

了解更多
安全团队
学习
This is some text inside of a div block.
Video
下载
August 15, 2024
August 15, 2024

Trust Agent 运行演示

SCW Trust Agent gives you the tools you need to deliver secure code faster, ensuring developers have the knowledge and skills to implement security best practices in the specific programming language of their code commits.

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
Video
下载
August 15, 2024
August 15, 2024

AI 软件治理策略指南

SCW Trust Agent gives you the tools you need to deliver secure code faster, ensuring developers have the knowledge and skills to implement security best practices in the specific programming language of their code commits.

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
One Pager
下载
July 23, 2024
July 23, 2024

Secure Code Warrior 的 Trust Agent

您是否确信每一行提交的代码都出自具备必要安全编码技能的开发人员之手?许多组织正面临这一关键缺口,导致漏洞频发且开发效率受阻。SCW Trust Agent 为您的代码仓库提供无与伦比的可见性,直接根据开发人员的安全专业水平对提交内容进行分析。通过策略门控,Trust Agent 让您能够在提交层面实施治理,确保代码贡献者具备您业务关键型应用所要求的安全编码知识。立即下载我们的产品手册,了解 SCW Trust Agent 如何助您强化安全态势、优化开发生命周期并显著降低漏洞风险。

了解更多
安全团队
工程团队
未找到相关项目。
This is some text inside of a div block.
Video
下载
June 28, 2024
June 28, 2024

SCW 信任评分 - 构建、衡量和优化安全计划的最佳方式

深入了解 Secure Code Warrior 信任评分 (Trust Score),这是构建、衡量并优化您安全计划的最佳途径。

了解更多
安全团队
学习
This is some text inside of a div block.
Video
下载
June 28, 2024
June 28, 2024

Secure Code Warrior & KnowBe4 合作伙伴简报

Learn more about Secure Code Warrior Trust Score, the best way to build, measure and optimize your security program.

了解更多
安全团队
学习
This is some text inside of a div block.
One Pager
下载
April 26, 2024
April 26, 2024

Secure Code Warrior 信任评分

了解 SCW 信任评分 (SCW Trust Score),这是业内首个旨在帮助您衡量安全计划有效性的基准。通过与行业同行进行对标,优化您的安全态势,并利用数据驱动决策,从而提升软件安全性。

了解更多
安全团队
工程团队
学习
This is some text inside of a div block.
Whitepaper
下载
April 26, 2024
April 26, 2024

为 PCI-DSS 4.0 合规做好准备

评估您的软件安全基础设施,以满足 PCI-DSS 合规要求

了解更多
安全团队
学习
This is some text inside of a div block.
Guide
下载
April 5, 2024
April 5, 2024

金融服务安全趋势终极指南

金融服务机构正面临一系列挑战,其核心在于能否在瞬息万变的金融世界中高效、有效地利用技术。在竞争激烈的云端商业环境中,各类组织正处于内部变革与行业演进的双重快速变动期。例如,在推进数字化转型的过程中,企业正致力于消除组织内部的摩擦,以扫清对人工智能等新技术的投资障碍,从而加速支付流程及其他业务程序的运作。

了解更多
未找到相关项目。
学习
This is some text inside of a div block.
Report
下载
March 24, 2024
March 24, 2024

2024 年预测:生成式 AI 正在重塑软件工程

正如 Gartner 报告所强调的,探索生成式 AI 如何彻底改变整个 SDLC 中的软件开发,建议 AppSec 领导者审查 AI 生成的软件。

了解更多
工程团队
未找到相关项目。
This is some text inside of a div block.
Whitepaper
下载
March 7, 2024
March 7, 2024

PCI DSS 4.0 解析

本指南旨在提供切实可行的策略,帮助开发团队落实 PCI DSS 4.0 合规要求。内容涵盖了现代开发者在合规方面的具体需求,探讨了安全专家与开发经理如何协作构建以开发者为核心的安全计划,并提供了分步建议,助力企业通过有效的培训举措从根本上消除安全漏洞。

了解更多
安全团队
学习
This is some text inside of a div block.
Other
下载
March 4, 2024
March 4, 2024

开发人员安全成熟度测验

Secure Code Warrior 概述了开发人员团队的三个安全成熟度阶段:定义、采用和扩展。您的开发人员对安全有多了解?参加我们的测验来找出答案。

了解更多
安全团队
工程团队
学习
This is some text inside of a div block.
Other
下载
February 22, 2024
February 22, 2024

脚本测试请忽略

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
Infographic
下载
February 1, 2024
February 1, 2024

安全编码学习的投资回报率

探索安全编码培训的长期投资回报率。了解投资于敏捷、主动的学习策略如何提升安全性,并为应对当今的网络威胁提供高性价比的防护方案。

了解更多
学习与发展
学习
This is some text inside of a div block.
Whitepaper
下载
January 30, 2024
January 30, 2024

为何开发者需要安全技能以有效驾驭 AI 开发工具

人工智能只需轻轻一点就能编写出复杂代码,这一前景固然令人心动,但现实是,AI 仍需人类开发者的深度协作,才能打造出真正安全可靠的代码。

了解更多
工程团队
未找到相关项目。
This is some text inside of a div block.
Infographic
下载
January 29, 2024
January 29, 2024

2024 年十大预测

来看看 SCW 专家对 2024 年网络安全和软件安全领域的预测。

了解更多
学习与发展
学习
This is some text inside of a div block.
Whitepaper
下载
November 30, 2023
November 30, 2023

敏捷学习平台:开发者驱动安全性的投资回报率

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
安全团队
工程团队
学习
This is some text inside of a div block.
Whitepaper
下载
September 12, 2023
September 12, 2023

铸就堡垒:软件安全中开发者赋能的六大核心支柱

在这份白皮书中,安全专家、Secure Code Warrior 首席技术官兼联合创始人 Matias Madou 博士将深入探讨:构建高效开发人员安全教育与赋能体系的六大支柱。同时,您还将了解到十位高管在企业级安全项目实施过程中的宝贵经验,以及在通往成功之路时应避开的常见陷阱。

了解更多
安全团队
工程团队
学习
This is some text inside of a div block.
Video
下载
September 1, 2023
September 1, 2023

敏捷学习平台

利用 Secure Code Warrior 赋能您的开发团队。这是一个专为应对不断演变的应用安全挑战而设计的敏捷学习平台。通过我们业界领先且持续更新的内容,在应对安全漏洞和监管复杂性的竞争中保持领先,确保以主动且引人入胜的方式开展安全代码教育。

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
Video
下载
September 1, 2023
September 1, 2023

Trust Agent:AI 解决方案简报

Empower your development team with Secure Code Warrior, the agile learning platform designed to tackle the evolving challenges of application security. Stay ahead in the battle against security breaches and regulatory complexities with our industry-leading, up-to-date content, ensuring a proactive and engaging approach to secure code education.

了解更多
未找到相关项目。
未找到相关项目。
This is some text inside of a div block.
eBook
下载
August 14, 2023
August 14, 2023

2023 年 OWASP API Top 10:智能开发者的战术指南

探索 API 安全领域的最新动态。深入了解我们为您准备的 2023 年 OWASP 十大安全风险指南。提升您的编码技能,从容应对漏洞,在瞬息万变的 API 开发世界中保持敏捷。立即下载,开启您的深度学习之旅!

了解更多
安全团队
工程团队
学习
This is some text inside of a div block.
eBook
下载
July 17, 2023
July 17, 2023

安全编码学习蓝图

跟随我们的 Pieter Danhieux,通过五个步骤解开开发人员参与的秘密。立即下载,探索建立繁荣开发人员社区的路线图。

了解更多
安全团队
学习
This is some text inside of a div block.
eBook
下载
December 13, 2022
December 13, 2022

开发者驱动的安全与敏捷学习手册

通过以开发人员为核心的安全策略,实现安全左移。本手册将指导您如何与开发人员协作,提升他们的安全技能与知识储备,并教您如何衡量工作成效,从而编写出更安全的代码。

了解更多
工程团队
安全团队
学习
This is some text inside of a div block.
Whitepaper
下载
July 28, 2022
July 28, 2022

软件即同事:加强访问控制与 API 安全的新视角

API 的行为就像有缺陷的人类;将它们视为人类,会是提升网络安全的关键吗?

了解更多
安全团队
学习
This is some text inside of a div block.
eBook
下载
July 21, 2022
July 21, 2022

安全代码培训蓝图

大型语言模型在速度和生产力方面具有不可抗拒的优势,但同时也给企业带来了不可否认的风险。传统的安全护栏不足以控制这种泛滥。

了解更多
安全团队
学习
This is some text inside of a div block.
Infographic
下载
July 1, 2022
July 1, 2022

开发者安全成熟度矩阵

提升开发团队的安全成熟度可以分阶段进行。基于我们与 400 多家机构合作的经验,我们总结了安全成熟度三个不同阶段(定义、采用和扩展)的常见实践与特征。

了解更多
安全团队
工程团队
学习
This is some text inside of a div block.
Whitepaper
下载
July 1, 2022
July 1, 2022

开发团队安全成熟度的重要性

通过评估和了解开发团队的安全成熟度,组织可以制定包含正确利益相关者、流程和技术的计划,以建立和支持所需的技能和能力。

了解更多
安全团队
工程团队
学习
This is some text inside of a div block.
Infographic
下载
July 1, 2022
July 1, 2022

开发团队安全成熟度

开发团队的安全成熟度应该是一个持续的改进周期,并在此过程中设定现实的目标。随着开发团队提高其安全成熟度,他们可以减少返工量并最大程度地降低风险。

了解更多
安全团队
工程团队
学习
This is some text inside of a div block.
Report
下载
June 30, 2022
June 30, 2022

报告:2022年开发者驱动的安全现状

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
安全团队
工程团队
学习
This is some text inside of a div block.
Whitepaper
下载
June 30, 2022
June 30, 2022

白皮书:提升软件安全性的挑战(与机遇)

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
安全团队
学习
This is some text inside of a div block.
Brief
下载
June 20, 2022
June 20, 2022

简介:一种以开发者为主导的统一安全方案

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
安全团队
工程团队
学习
This is some text inside of a div block.
Other
下载
June 16, 2022
June 16, 2022

Secure Code Warrior 的安全与隐私

Secure Code Warrior 致力于保护我们的信息资产以及客户的信息资产,防止其遭到滥用、误用或泄露。我们采用并推行基于风险的信息安全管理方法,旨在持续实施适当的风险管理和缓解措施,以应对平台、客户数据及信息所面临的安全威胁。随着 Secure Code Warrior 作为主要服务提供商不断取得成功,我们将继续构建安全能力,作为我们安全与隐私计划的一部分。欲了解更多信息,请阅读我们的白皮书。

了解更多
安全团队
学习
This is some text inside of a div block.
Brief
下载
May 3, 2022
May 3, 2022

通过可复用的安全编码技能实现左移(并达成合规)。

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
安全团队
工程团队
学习
This is some text inside of a div block.
Brief
下载
May 3, 2022
May 3, 2022

定义安全代码

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
安全团队
学习
This is some text inside of a div block.
Whitepaper
下载
February 17, 2022
February 17, 2022

为何仅靠扫描工具不足以构建安全代码

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
安全团队
学习
This is some text inside of a div block.
eBook
下载
February 14, 2022
February 14, 2022

零日攻击防御指南:助您抵御暗黑威胁

零日攻击固然令人防不胜防,但只要企业能够充分利用现有的安全工具构建预防性策略,安全专业人员便能多一份安心。

了解更多
学习与发展
学习
This is some text inside of a div block.
Guide
下载
January 14, 2022
January 14, 2022

助力开发者提升技能并增强参与度的计划

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
学习与发展
学习
This is some text inside of a div block.
Whitepaper
下载
January 13, 2022
January 13, 2022

以开发人员为主导的软件安全预防性方法

深入了解具备安全意识的开发人员如何成为一股庞大且尚未被充分利用的力量,通过持续抵御现代威胁来助力网络防御。

了解更多
安全团队
学习
This is some text inside of a div block.
Whitepaper
下载
November 11, 2021
November 11, 2021

安全和隐私白皮书

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
安全团队
学习
This is some text inside of a div block.
Other
下载
October 19, 2021
October 19, 2021

你的 CISO/CTO 说服套件(用于启动演示)

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
未找到相关项目。
学习
This is some text inside of a div block.
eBook
下载
September 24, 2021
September 24, 2021

OWASP API 安全十大风险:智能开发者的应对策略

下载这份实用指南,助您在代码中击败常见的 API 安全威胁。

了解更多
安全团队
工程团队
学习
This is some text inside of a div block.
Guide
下载
September 20, 2021
September 20, 2021

如何整合安全与开发团队,共同抵御安全风险

领先的 AI 模型在面对现实世界漏洞模式时表现如何?SCW AI 信任指数揭示了顶级模型的安全态势。

了解更多
安全团队
工程团队
学习
This is some text inside of a div block.
Whitepaper
下载
August 4, 2021
August 4, 2021

应用安全如何减少漏洞并实现合规,让团队腾出精力应对更严峻的挑战。

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
安全团队
学习
This is some text inside of a div block.
Guide
下载
July 28, 2021
July 28, 2021

买家清单:安全开发学习平台

买家清单:安全开发学习平台面向希望评估安全开发学习平台的决策者和技术买家。

了解更多
安全团队
学习与发展
学习
This is some text inside of a div block.
Other
下载
July 18, 2021
July 18, 2021

Shared Assessments SIG Lite 问卷

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
安全团队
工程团队
学习
This is some text inside of a div block.
Other
下载
July 18, 2021
July 18, 2021

SCW 渗透测试摘要

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
安全团队
学习
This is some text inside of a div block.
Other
下载
July 18, 2021
July 18, 2021

SCW 网络保险凭证

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
未找到相关项目。
学习
This is some text inside of a div block.
Whitepaper
下载
June 4, 2021
June 4, 2021

从被动反应到主动预防:2021 年软件安全不断变化的面貌 - 白皮书

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
安全团队
学习
This is some text inside of a div block.
Whitepaper
下载
June 3, 2021
June 3, 2021

网络安全行政命令:通过提升开发人员技能来改善软件安全的审慎举措

尽管这项行政命令涉及功能性网络安全的诸多方面,但它首次明确指出了开发人员的影响力,以及他们必须具备经过验证的安全技能和意识的必要性。

了解更多
安全团队
工程团队
学习
This is some text inside of a div block.
Other
下载
May 18, 2021
May 18, 2021

FSQS-NL 证书

Secure Code Warrior 现已完成 FSQS-NL 注册。此次注册是我们持续致力于遵守金融行业法规过程中的一个重要里程碑。

了解更多
未找到相关项目。
学习
This is some text inside of a div block.
Other
下载
May 17, 2021
May 17, 2021

平台架构图

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
工程团队
学习
This is some text inside of a div block.
Other
下载
May 16, 2021
May 16, 2021

信息安全政策

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
安全团队
学习
This is some text inside of a div block.
Other
下载
May 16, 2021
May 16, 2021

CAIQ 问卷

Secure Code Warrior 已完成公开的共识评估倡议问卷 (CAIQ),该问卷基于我们尽职调查的自评估结果。

了解更多
安全团队
学习
This is some text inside of a div block.
Whitepaper
下载
May 12, 2021
May 12, 2021

DevSecOps 超级碗:安全拥护者如何助力您的团队在后期漏洞攻防中取得胜利

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
安全团队
工程团队
学习
This is some text inside of a div block.
Whitepaper
下载
March 16, 2021
March 16, 2021

高管圆桌会议白皮书 - Visma 与 Blue Prism

2020 年如何改变了我们对软件安全的看法?Visma 高管圆桌会议。

了解更多
未找到相关项目。
学习
This is some text inside of a div block.
Other
下载
March 9, 2021
March 9, 2021

Mimmit Koodaa 运动的女性成员深入探索安全编码

Mimmit Koodaa(芬兰女性编程社区)与我们分享她们在安全编码方面的经验。

了解更多
安全团队
学习
This is some text inside of a div block.
Other
下载
March 9, 2021
March 9, 2021

某全球性金融机构的各团队在安全编码竞赛中展开角逐。

了解一家全球性金融机构如何通过趣味互动竞赛,在全球范围内推广银行应用安全的重要性。

了解更多
未找到相关项目。
学习
This is some text inside of a div block.
Brochure
下载
February 15, 2021
February 15, 2021

任务 - 在真实场景模拟中体验糟糕代码带来的影响

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
未找到相关项目。
学习
This is some text inside of a div block.
Brochure
下载
February 15, 2021
February 15, 2021

课程 - 构建安全编码技能与能力

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
安全团队
学习与发展
工程团队
学习
This is some text inside of a div block.
Video
下载
January 1, 2021
January 1, 2021

赛事分步指南

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
工程团队
学习
This is some text inside of a div block.
Video
下载
January 1, 2021
January 1, 2021

AI 开发人员手册

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
工程团队
学习
This is some text inside of a div block.
eBook
下载
January 1, 2021
January 1, 2021

击败 OWASP Top 10 的作战计划

面对像您这样的安全开发超级英雄,十大常见安全漏洞根本不堪一击。这本免费电子书是您的终极实战指南,助您深入了解 OWASP Top 10 2021 中的每一项漏洞,洞悉其运作原理。

了解更多
安全团队
工程团队
学习
This is some text inside of a div block.
Whitepaper
下载
January 1, 2021
January 1, 2021

通过 OWASP 和 Secure Code Warrior 竞赛取得成功 - 白皮书

深入分析 GenAI 和 LLM 如何从根本上改变应用程序安全的当前格局。查看来自 Secure Code Warrior CEO, Pieter Danhieux 的最新观点。

了解更多
安全团队
工程团队
学习
This is some text inside of a div block.
Brochure
下载
January 1, 2021
January 1, 2021

竞赛 - 建立组织安全意识并提升开发者参与度,让安全编码成为核心关注点。

通过在安全原则和实践方面提供强大的培训,开发人员可以从安全新手转变为安全冠军,能够识别、缓解并防止威胁。

了解更多
安全团队
工程团队
学习
This is some text inside of a div block.
eBook
下载
January 1, 2021
January 1, 2021

臭名昭著的 8 大基础设施即代码漏洞:如何发现并修复

Secure Code Warrior 锦标赛是建立积极安全文化的有趣且引人入胜的方式。通过举办编码比赛,您可以举办一项包含远程和混合办公开发人员的活动,评估开发人员的技能水平,并确定安全冠军。

了解更多
安全团队
学习
This is some text inside of a div block.
Whitepaper
下载
January 1, 2021
January 1, 2021

迈向 DevSecOps 成功的五步之路:应用安全专业人员如何打造理想团队并实现卓越发展

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
安全团队
工程团队
学习
This is some text inside of a div block.
Other
下载
January 1, 2021
January 1, 2021

提升软件安全计划最快、最简单的方法

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
安全团队
学习
This is some text inside of a div block.
Guide
下载
January 1, 2021
January 1, 2021

创意型首席信息安全官(CISO)的安全项目转型指南

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
未找到相关项目。
学习
This is some text inside of a div block.
Whitepaper
下载
January 1, 2021
January 1, 2021

消除 PCI-DSS 合规性带来的痛苦 白皮书

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
安全团队
工程团队
学习
This is some text inside of a div block.
Other
下载
January 1, 2021
January 1, 2021

Secure Code Warrior 简介

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
安全团队
工程团队
学习
This is some text inside of a div block.
Whitepaper
下载
January 1, 2021
January 1, 2021

助力开发者编写安全代码

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
安全团队
工程团队
学习
This is some text inside of a div block.
Brochure
下载
January 1, 2021
January 1, 2021

赋能开发人员成为第一道防线,全面提升您组织的安全性。

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
安全团队
学习
This is some text inside of a div block.
Brochure
下载
January 1, 2021
January 1, 2021

评估 - 对开发人员的安全编码技能进行基准测试,并构建您的安全态势。

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
安全团队
学习
This is some text inside of a div block.
Guide
下载
January 1, 2021
January 1, 2021

应用安全核对清单

下载应用安全检查清单,看看您是否需要安全救援。

了解更多
安全团队
工程团队
学习
This is some text inside of a div block.
eBook
下载
January 1, 2021
January 1, 2021

推出安全升级计划前必须完成的 6 个关键步骤

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
安全团队
工程团队
学习
This is some text inside of a div block.
Other
下载
January 1, 2021
January 1, 2021

2019年应用安全趋势报告

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

了解更多
工程团队
安全团队
学习
This is some text inside of a div block.
Other
下载
December 1, 2019
December 1, 2019

ISO 27001 合规证书

Secure Code Warrior 已通过 ISO 27001:2013 认证

了解更多
安全团队
学习
This is some text inside of a div block.
未找到相关资源。请尝试其他搜索词!