报道|安般科技:锚定未来技术,让“模糊测试”不“模糊”
模糊测试
2/22/2023
来源

首图.gif


近日,“你好张江”记者对安般科技CEO&创始人汪毅进行了专访报道,讲述安般科技这匹软件安全和质量领域的黑马,如何以智能模糊测试技术助力软件行业实现质量和效率的全面提升。


2011 年8月,硅谷知名投资家Mark Andreessen提出:软件正在吞噬世界(Software is eating the world);2021年8月,国务院对外发布《关键信息基础设施安全保护条例》,国家开始重视关键信息基础设施的本质安全问题。


在过去的十余年中,人们开始思考中国软件产业的未来之路。随着中国信创产业的快速发展,软件安全也被提升到前所未有的重要地位。基于为中国软件安全出一份力的初心,上海安般信息科技有限公司(以下简称“安般科技”)于2018年底在张江正式成立,着力打造以智能模糊测试为核心的、更精准高效的软件全流程负面测试解决方案体系。


什么是智能模糊测试?

智能模糊测试是一种在程序动态运行时挖掘未知缺陷的技术,通过插桩反馈,结合AI模型自动变异测试用例,实现对缺陷的快速发现和精准定位,从而加快开发效率,提升程序的安全性和稳定性。


作为当前世界范围内的一种热门与先进的自动化测试技术,智能模糊测试已被全球互联网头部企业大量应用并取得良好效果,如:FAANG(Facebook、Apple、Amazon、Netflix和Google)已广泛使用该技术检测未知缺陷,以确保其产品的安全性和稳定性。

640.png

智能模糊测试原理


这是能够走向未来的技术

目前,市场上绝大部分软件测试仍依靠于人工进行,而随着软件规模日趋扩大,人工测试能力下所能实现的效果无疑会受到相应限制。


在国家提倡信息技术应用创新的背景下,作国内从事商业化智能模糊测试技术的科技公司,安般科技推出了系列智能模糊测试产品,致力于提升国产软件的稳定性与安全性,提高国产软件的质量,还推出了系列软件供应链安全管理产品,为客户自研代码进行安全合规管理、第三方代码安全合规审查提供助力,全面保障开源软件安全。


640 (1).png

安般科技产品-20.jpg

安般科技产品


以安般科技的易恒智能模糊测试系统为例,这是一款针对C/C++(Linux)和Java程序的模糊测试工具,无缝嵌入CI流程,有效提升程序安全性和稳定性,是企业DevQualOps实践的重要工具。


“从市场的角度来看,软件开发企业和单位可以通过部署诸如易恒智能模糊测试系统这样的智能模糊测试工具辅助进行单元测试和集成测试,发现代码缺陷,提升代码覆盖率,帮助企业满足自身质量门禁和发布要求。”汪毅介绍说。


“尽管让机器全然来理解人类的需求还需要一定的时间,但是针对软件的负面测试、可靠性测试、安全测试等需求测试,我们认为,未来5~10年之内很大部分工作都可以被模糊测试所取代。在一定程度上,模糊测试是可以在软件开发过程中实现解放生产力、提高软件开发效率和降低软件开发成本等目的的有效工具。”汪毅表示。他始终坚定地认为,模糊测试将成为未来一项极具颠覆性的技术,并最终助力软件行业实现质量和效率的全面提升。



这是责无旁贷的企业使命

安般,实则正确的读音应为安般(bo,第一声),源自佛教一用语——安般守意。经文谓:“安名为入息,般名为出息”,故安般守意所论,首在透过控制数出入息以达“守意”的目的。


之所以将企业命名“安般”,一是代表智慧,表达气定神闲的一种境界;二则是取“般”之“各类东西”的意思,希望通过技术能够让各类东西都变得更安全,表达了企业创立之初的美好愿景。而“安般守意”这四个字,如今正挂在汪毅的办公室内,时刻提醒着他眼前的目标和脚下的道路。


前台-2.jpg

安般科技


事实上,最初的安般科技仅是坐落于上海科技大学的一间办公室内。“研三那年,母校为我们提供了出发的立脚点。”汪毅不由感叹,伴随张江的惊人发展,立足于这片热土的安般科技也迎来了高速发展,从最初的5个人已拓展至近100人。据悉,其团队成员有的来自中国科学院,有的来自中电科、英特尔、摩托罗拉等公司的安全、测试或研究部门,超过一半团队成员拥有双一流硕士及以上学历。公司研发投入占比超过80% ,80%以上团队成员为研发人员。可以说,安般科技是一家真正的技术驱动型公司。  


视提高国内信息化产品质量为主要使命,安般科技不断优化核心技术,积极为信息化行业提供致命漏洞检测服务。作为软件负面测试行业的领跑者,安般科技已向中国信息安全测评中心、中国工程物理研究院、总装备部等业内最权威的机构和产业客户提供测试产品和服务,并多次承担科技部重大研发专项研究工作。


目前,安般科技已拥有覆盖全国的近百家合作伙伴网络,以上海总部为中心,在北京、西安、成都等一、二线城市设有研发中心和分支机构,并在全国各大城市成立数十家地区检测中心。


当下,全球经济环境复杂多变,金融对社会经济的发展作用更加凸显,传统金融机构面临着更多的转型压力。2021年,安般科技发挥在智能模糊测试领域的技术优势和先发优势,加速金融业务经营和管理数字化进程,助力金融行业高质量发展。凭借产品的优异表现,安般科技入选2021年度上海市第四批拟认定高新技术企业名单并承担了国家科技部的国家重点研发计划“网络空间安全治理”专项中的核心课题。


秉持不断探索、勇于尝试的创业态度,2022年,汪毅又带领团队重点发力智能汽车领域,致力打造更多可适用于千行百业的标准化产品。在汪毅看来,广泛的商业探索和落地,进而针对性地不断打磨产品,亦是在为企业“修内功”。”


除了从标杆客户到各领域的复制、深耕,汪毅也将目光投向了更远的未来:“下一阶段,我们要从最初的‘找bug’,进一步达成‘改bug’,实现自动修复的目的。用我们的技术去解决一些现实存在的问题,真正造福更多人,这是一件非常有挑战性的事情,但我们责无旁贷。”



肩负中国软件产品安全产业使命,安般科技这匹软件安全和质量领域的黑马,正致力为提升各行各业的软件产品质量保驾护航,奔跑于张江这片热土,奔向模糊测试的无限未来!