东方财富网 > 研报大全 > 行业研报正文

人工智能行业:AI驱动的SDLC及软件供应链安全技术应用指南——立足AI原生,构建安全可信的AI开发生态

www.eastmoney.com 北京谷安天下科技 查看PDF原文
领
涨
个
股
名称 相关 涨跌幅
资
金
流
入
名称 相关 净流入(万)

  开发范式:随着大语言模型(LLM)的快速发展,应用软件开发开始从传统“人工开发”演进为“AI开发(AICoding)”。根据产业发展,AICoding大致可以划分为:智能代码补全、AI辅助开发、智能体自主开发、AI原生软件工程四个典型发展阶段,每个阶段对应不同的技术能力、代表产品和研发模式。

  安全风险:AI开发模式改变了传统软件供应链的安全边界,使软件供应链风险进一步向模型、数据Agent和开发环境扩展。为方便分析,报告将其分为AI编码原生漏洞、开发环境、供应链依赖组件三个典型风险类型。

  关键技术:AI开发安全的技术体系正在从传统的软件安全检测能力,扩展至覆盖模型、数据、代码、Agent和供应链的全过程安全保障能力。技术上,AI开发过程安全、代码可信共识验证、AI供应链安全是保障AI开发与供应链安全的重要技术基础

  市场规模:AI编码与供应链安全市场正处于快速发展阶段。相关研究显示:全球AI代码工具市场规模预计从2025年的约78亿美元增长至2034年的700美元,年复合增长率超过27%。AI代码生成、智能补全、自动测试和代码优化等能力正在成为软件研发基础设施的重要组成部分。

  产业格局:当前的产业结构和竞争格局也发生了明显变化。典型地形成了代码安全厂商、综合网络安全厂商与AI大模型厂商融合发展的三大竞争格局,覆盖AI辅助编码、AI代码审计、AI供应链治理Agent安全的四大核心产品方向。

  监管层面:全球范围内,围绕AI开发和供应链的安全监管体系都在持续完善。整体超势表现为从单纯的“已知漏洞风险防御”,演变为“涵盖代码、数据、模型、工具链的全生命周期透明度的AI-SBOM与合规审查”。

  趋势预测:AI正在重塑软件研发模式,也正在重新定义软件供应链安全边界。未来,安全体系将从传统DevSecOps演进至AIDevSecOps,并进一步迈向AgenticSDLC时代,形成覆盖代码、模型、据、Agent和供应链的统一可信开发安全体系。

郑重声明:东方财富发布此内容旨在传播更多的信息,与本站立场无关,不代表东方财富观点。建议用户在阅读研报过程中,请认真仔细阅读研报里的风险提示、免责声明、重要声明等内容,用户据此操作风险自担。
文中涉及到的个股
最新研究报告
热门个股评级一览
个股未来3年盈利预测
个股财务指标排行榜
以下数据基于个股最新报告期
热门行业追踪

数据来源:东方财富Choice数据

郑重声明:东方财富网发布此信息的目的在于传播更多信息,与本站立场无关。东方财富网不保证该信息(包括但不限于文字、视频、音频、数据及图表)全部或者部分内容的准确性、真实性、完整性、有效性、及时性、原创性等。相关信息并未经过本网站证实,不对您构成任何投资建议,据此操作,风险自担。

信息网络传播视听节目许可证:0908328号 经营证券期货业务许可证编号:913101046312860336 违法和不良信息举报:021-61278686 举报邮箱:jubao@eastmoney.com
沪ICP证:沪B2-20070217 网站备案号:沪ICP备05006054号-11 沪公网安备 31010402000120号 版权所有:东方财富网 意见与建议:4000300059/952500