隨著 AI 驅動攻擊自動化,程式碼弱點遭到利用的速度已進入秒級時代;同時,大型客戶稽核與國際法規(如歐盟 CRA 網路韌性法案)接連上路,強制要求軟體物料清單(SBOM)與時限內的弱點通報,程式碼修補速度已成為企業接單與產品能否如期交付的關鍵。若仍停留在「產出厚厚一本檢測報告、卻沒人能修」的傳統模式,源碼安全將直接淪為業務推進的最大瓶頸。
在落實防禦的過程中,多數企業常卡在三大關鍵議題:
- 自建 vs. 委外難取捨: 買工具怕沒人維運淪為擺設;找委外又常面臨「廠商只列弱點、不教怎麼改」,難以跟上改版與突發通報的時效要求。
- 開源工具隱形成本高: 免費方案看似省錢,卻常因誤報率高、難以產出合格的 SBOM 與深層資料流分析,反而消耗研發大量工時排查假警報。
- 內部協作卡在「沒空修、不會修」: 資安拿報告催促,研發忙於趕專案且缺乏標準修復範本,導致合規弱點一拖數月無法結案。
本次研討會將直面企業最真實的治理痛點,深度解析應對供應鏈與 CRA 稽核下的自建與委外邊界、工具選型的本質差異,並分享如何藉助「自動生成修補代碼」技術打破治理僵局,打造兼顧交付效率與合規標準的安全防線!
活動議程:
一、源碼檢測「自建 vs. 委外」全面評估與常見使用場景
二、免費開源 vs. 專業付費的本質差異與 AI 衝擊
三、Lucent Sky AVM:從「抓漏洞」跨越到「自動修補」,化解內外部治理議題
活動資訊:
📅 活動日期 : 10月21日(三)
⏰ 活動時間 : 11:00-12:00
💻 活動方式 : Youtube LIVE 線上直播
🙎♂️ 活動講師 : 零壹科技 Ray Hsieh 技術顧問、鼎新數智 賴裕文 資安顧問講師
備註:活動前一天會收到觀影網址,若未收到,請儘快與活動窗口聯繫。主辦單位保有活動內容修改之權利。
