近日,全球权威研究机构Forrester发布其首份智能体驱动开发安全(Agentic Development Security,ADS)工具研究报告——The Agentic Development Security Tools Landscape, Q2 2026[1]。绿盟科技成功入选该报告,成为核心厂商之一,标志着公司在AI供应链安全领域的技术能力获得国际权威认可。
首份研究报告,划定AI开发安全新坐标
随着AI编程智能体深度嵌入企业开发流水线,软件开发正以机器速度生成海量代码。然而,智能体自主选择第三方依赖、甚至“幻觉”出不存在的组件等行为,正以远超人工审查的速度向交付管道注入安全隐患。传统应用安全平台与流程已难以应对这一规模级风险。
在此背景下,Forrester发布了首份ADS工具研究报告,在全球范围内收录了35家代表厂商。报告将ADS工具定义为“对于AI驱动的软件开发和交付,能够提供关于代码安全、开发工作流和所生成应用的情报,同时能够防御、阻止、优先处理和修复漏洞的工具”,为买家提供基于企业规模、地理分布、部署方式和行业定位的多维度厂商选择参考。
全栈产品布局,覆盖AI供应链安全核心用例
绿盟科技此次入选,得益于在ADS核心用例上的系统性产品能力。公司以自研安全垂域大模型“风云卫”AI安全能力平台为核心引擎,融合知识图谱、威胁情报及多类安全工具,深度赋能供应链安全产品体系。
在AI自身安全层面,绿盟科技率先构建了覆盖“评估-防护-响应”的完整安全防御体系。旗下“清风卫”AI安全系列产品已获公安三所“大模型安全防护围栏”认证及中国人工智能产业联盟“人工智能先锋案例”等行业认可。
针对供应链安全场景,公司将传统软件供应链安全方法论延伸至智能体领域,AI-SCAN产品已具备对模型、智能体、Skills技能、MCP服务的安全评估能力。
多项前沿实力,破解AI开发时代的“信任焦虑”
- 基于知识图谱的全链路风险关联分析,将代码、依赖、组件、漏洞等多维数据打通,实现供应链风险的全局可视化与毫秒级溯源,帮助客户在错综复杂的AI依赖树中快速定位风险源头,将平均排查时间从天级压缩至分钟级。
- 安全信用分驱动的经济模型,首次将模糊的安全态势转化为可量化的信用评分,让安全投入从成本中心转变为清晰的财务决策依据,助力金融、政务等高要求行业精准控制“安全负债”。
- AI辅助编程系统性风险治理,针对AI编程智能体带来的代码质量退化、依赖投毒、合规越界等系统性风险,提供从开发阶段到上线运行的全生命周期治理方案。
此外,绿盟科技在市场趋势、客户挑战、颠覆者判断等开放论述中展现了前瞻性洞察,进一步印证了公司在AI供应链安全领域的技术深度与战略眼光。
绿盟科技安全专家对此表示:“AI开发安全的核心矛盾,已从传统的代码漏洞排查,演变为对智能体行为及所引入供应链的‘信任危机’。我们的目标不仅是提供检测工具,更是为企业构建AI开发时代的免疫系统。”
对绿盟科技而言,此次入选forrester报告,是公司AI供应链安全技术实力的生动体现。凭借在AI生成代码安全、AI应用依赖防护、自主修复、DevSecOps集成等核心用例上的全栈布局,公司在智能体开发安全这一全新赛道的优异表现。
面向未来,绿盟科技将持续践行“智慧安全3.0”战略,以“风云卫”AI安全能力平台为核心引擎,持续推动在运营商、金融、能源、政府等多个行业的成功落地,为开拓国际市场奠定更加深厚的技术信任基础;同时,公司将深化在智能体开发安全、AI供应链安全等领域的技术创新与产品布局,为全球客户构建面向AI时代的可信开发生态。