阿里推出 Qoder Security,为 AI 代码安全加码
阿里云近日正式发布 AI 代码安全工具 Qoder Security,旨在为开发者提供更全面的代码安全防护。该工具基于阿里自研的大模型技术,能够自动检测代码中的漏洞、恶意代码及合规风险,并生成修复建议。Qoder Security 支持多种编程语言,可无缝集成到主流开发环境中,帮助团队在开发早期发现并解决安全问题。阿里表示,此举旨在应对 AI 生成代码带来的新安全挑战,提升软件开发生命周期的安全性。该工具目前已开放公测,未来将逐步完善功能。 #阿里云 #QoderSecurity #AI安全 #代码安全 #科技新闻
阿里云近日正式发布 AI 代码安全工具 Qoder Security,旨在为开发者提供更全面的代码安全防护。该工具基于阿里自研的大模型技术,能够自动检测代码中的漏洞、恶意代码及合规风险,并生成修复建议。Qoder Security 支持多种编程语言,可无缝集成到主流开发环境中,帮助团队在开发早期发现并解决安全问题。阿里表示,此举旨在应对 AI 生成代码带来的新安全挑战,提升软件开发生命周期的安全性。该工具目前已开放公测,未来将逐步完善功能。 #阿里云 #QoderSecurity #AI安全 #代码安全 #科技新闻
Anthropic 加入英国 FCA 第二期 AI 监管沙盒,提供 Claude 模型
据 PANews 报道,英国金融行为监管局(FCA)启动第二期“增强型沙盒”项目,Anthropic 将向入选企业提供 Claude AI 模型,包括 Claude Code 和 Claude Cowork,用于代理支付、欺诈检测、合规自动化和 AI 治理等应用开发。本期共有 21 家机构入选,包括 Scottish Widows、Money Advice Trust 和 TrueLayer。FCA 表示共收到 199 份申请,较首期增长 51%,反映金融机构对受控 AI 试验环境的需求上升。该项目延续 FCA 与 NVIDIA 及 NayaOne 的合作,为参与方提供算力和开发工具。此外,FCA 还同步推出为期 10 周的 Agentic Academy,协助企业开发及部署金融服务业 AI 代理。 #Anthropic #FCA #AI监管 #金融科技 #英国 #Claude #沙盒
据 PANews 报道,英国金融行为监管局(FCA)启动第二期“增强型沙盒”项目,Anthropic 将向入选企业提供 Claude AI 模型,包括 Claude Code 和 Claude Cowork,用于代理支付、欺诈检测、合规自动化和 AI 治理等应用开发。本期共有 21 家机构入选,包括 Scottish Widows、Money Advice Trust 和 TrueLayer。FCA 表示共收到 199 份申请,较首期增长 51%,反映金融机构对受控 AI 试验环境的需求上升。该项目延续 FCA 与 NVIDIA 及 NayaOne 的合作,为参与方提供算力和开发工具。此外,FCA 还同步推出为期 10 周的 Agentic Academy,协助企业开发及部署金融服务业 AI 代理。 #Anthropic #FCA #AI监管 #金融科技 #英国 #Claude #沙盒
Amazon Bedrock Guardrails 代码生成工作流最佳实践
亚马逊云科技发布 Amazon Bedrock Guardrails 在代码生成工作流中的最佳实践指南。随着 AI 编程助手如 Claude Code、Kiro 和 OpenAI Codex 的普及,开发者通过流式响应实时生成代码,但长会话和高并发场景下易出现节流错误、成本增加和延迟问题。该指南针对代码生成工作流的独特吞吐特性,包括长流式输出、并发开发者会话和重复上下文评估,提供了配置优化方案。通过合理设置防护措施,如内容过滤器、提示攻击检测、敏感信息过滤等,可有效检测和阻止不安全代码模式。指南还通过实际案例说明,默认配置下 15 名开发者同时使用可能导致每秒 1500 次评估请求,而优化配置可避免此类问题,实现高效容量规划和稳健安全覆盖。 #AmazonBedrock #AI编程 #代码安全 #生成式AI #云安全 #最佳实践 #开发者工具
亚马逊云科技发布 Amazon Bedrock Guardrails 在代码生成工作流中的最佳实践指南。随着 AI 编程助手如 Claude Code、Kiro 和 OpenAI Codex 的普及,开发者通过流式响应实时生成代码,但长会话和高并发场景下易出现节流错误、成本增加和延迟问题。该指南针对代码生成工作流的独特吞吐特性,包括长流式输出、并发开发者会话和重复上下文评估,提供了配置优化方案。通过合理设置防护措施,如内容过滤器、提示攻击检测、敏感信息过滤等,可有效检测和阻止不安全代码模式。指南还通过实际案例说明,默认配置下 15 名开发者同时使用可能导致每秒 1500 次评估请求,而优化配置可避免此类问题,实现高效容量规划和稳健安全覆盖。 #AmazonBedrock #AI编程 #代码安全 #生成式AI #云安全 #最佳实践 #开发者工具
Motorway 与 AWS 合作构建 AI 代理评估管道,大幅提升车辆搜索准确性
英国在线汽车市场 Motorway 与 AWS 原型设计和 AI 客户工程团队合作,开发了一款基于 AI 的经销商库存搜索代理。该代理允许经销商通过自然语言查询(如“找25k以下靠近我经销商的柴油SUV”)替代传统的手动筛选,显著提升效率。然而,为确保代理在真实交易中的可靠性,双方构建了一套端到端评估管道,将错误结果从每8次查询1次降至每50次1次,并将问题检测时间从数小时缩短至数分钟。该管道结合了 Strands Agents SDK 和 Amazon Bedrock AgentCore,采用三层评估框架和 pass^k 一致性指标。Motorway 的代理基于 Strands SDK 和 Bedrock AgentCore,整合了89种车辆属性的结构化过滤与 LanceDB 向量搜索,高峰时段支持约1500名并发用户。该方案强调生产级 AI 代理的系统无关原则,并提供了可部署的蓝图,部署成本约5-10美元。 #AI代理 #评估管道 #Motorway #AWS #AmazonBedrock #Strands #车辆搜索 #自然语言处理 #生产部署
英国在线汽车市场 Motorway 与 AWS 原型设计和 AI 客户工程团队合作,开发了一款基于 AI 的经销商库存搜索代理。该代理允许经销商通过自然语言查询(如“找25k以下靠近我经销商的柴油SUV”)替代传统的手动筛选,显著提升效率。然而,为确保代理在真实交易中的可靠性,双方构建了一套端到端评估管道,将错误结果从每8次查询1次降至每50次1次,并将问题检测时间从数小时缩短至数分钟。该管道结合了 Strands Agents SDK 和 Amazon Bedrock AgentCore,采用三层评估框架和 pass^k 一致性指标。Motorway 的代理基于 Strands SDK 和 Bedrock AgentCore,整合了89种车辆属性的结构化过滤与 LanceDB 向量搜索,高峰时段支持约1500名并发用户。该方案强调生产级 AI 代理的系统无关原则,并提供了可部署的蓝图,部署成本约5-10美元。 #AI代理 #评估管道 #Motorway #AWS #AmazonBedrock #Strands #车辆搜索 #自然语言处理 #生产部署
Jefferies 用 AI 打造交易助手,优化前台交易操作
全球投资银行 Jefferies 利用 AI 代理技术,在 AWS 上构建了一款面向前台交易员的智能助手。该助手通过自然语言处理,让交易员无需编写代码或等待 IT 支持,即可实时分析客户行为、交易模式和市场趋势。传统方式下,分析数据需要数天甚至数周,而 AI 助手将这一过程缩短至分钟级。系统基于 Strands Agents 框架,结合 Amazon Bedrock 和 Claude 大语言模型,通过 MCP 协议连接交易数据库、FIX 消息文件和内存数据库。交易员以对话方式提问,AI 自动生成 SQL 查询并返回结果,同时保持会话上下文以支持深度追问。安全方面,系统集成了 Amazon Bedrock Guardrails 进行内容审核和 PII 过滤,并通过行级权限控制防止敏感数据泄露。该方案已显著提升 Jefferies 股票交易部门的运营效率。 #AI #金融科技 #投资银行 #交易助手 #AmazonBedrock #大模型 #自动化
全球投资银行 Jefferies 利用 AI 代理技术,在 AWS 上构建了一款面向前台交易员的智能助手。该助手通过自然语言处理,让交易员无需编写代码或等待 IT 支持,即可实时分析客户行为、交易模式和市场趋势。传统方式下,分析数据需要数天甚至数周,而 AI 助手将这一过程缩短至分钟级。系统基于 Strands Agents 框架,结合 Amazon Bedrock 和 Claude 大语言模型,通过 MCP 协议连接交易数据库、FIX 消息文件和内存数据库。交易员以对话方式提问,AI 自动生成 SQL 查询并返回结果,同时保持会话上下文以支持深度追问。安全方面,系统集成了 Amazon Bedrock Guardrails 进行内容审核和 PII 过滤,并通过行级权限控制防止敏感数据泄露。该方案已显著提升 Jefferies 股票交易部门的运营效率。 #AI #金融科技 #投资银行 #交易助手 #AmazonBedrock #大模型 #自动化