某军工研究所使用库博 CoBOT 静态代码分析工具检测后,前不久,研究所领导由衷赞叹,这款软件为重大关键项目,检测出了国外工具没检测出来的严重缺陷,有力地保证了系统安全可靠。
库博(CoBOT)到底是什么对象呢,据了解,它是一款用于对软件缺陷漏洞展开自动检测的工具,该工具属于北京北大软件工程公司所进行的研发成果,如今,库博系列产品已经在船舶、航空、航天等众多军工企业当中获得了应用与推广。
随着科技持续进步,软件所承担的工作愈发多起来,变得规模越发大,特别是在国防、军工以及,金融这些领域,面临的软件安全挑战日益繁杂。而且一旦出现了缺陷,那么就会致使造成不可估量的灾难。
1997年9月,有这样一些例子,一家外国舰船推进系统运转失败,原因是软件非法计算,这些例子令人至今想来都感到后怕 ,2016年7月,国外一家航空公司调度系统崩溃,这是由于软件缓冲区溢出导致的,该系统崩溃直接影响了7000次航班飞行。大家伙儿都对一件事儿印象深刻着呢,那就是在2017年5月的时候,因为Windows系统存在底层漏洞啊,进而致使100多个国家和地区里超过10万台电脑遭受勒索病毒攻击,然后被感染了……从这儿能够看出来,规模巨大的程序自动检测变成了软件质量进一步提升的掣肘之处,同时也成了业界以及研究领域所面临的一个大麻烦。

由北京北大软件工程公司所依托的北京大学自主研发技术,凭借产学研优势,研发出了一款名为“库博(CoBOT)软件缺陷漏洞自动检测工具”的工具。
这一系列工具运用传统分析以及人工智能技术,将用户源代码输入进去,便能够自动分析出程序里潜在的质量问题与安全漏洞,能够显著提升产品质量,还可降低研发成本。据相关负责人讲,库博是中国首家通过CWE认证的软件分析工具,填补了国内软件缺陷漏洞检测工具难以发觉运行时缺陷的空白,打破了国外在这一领域的市场垄断局面。
去年,参与了中关村举办的首届科技军民融合专题赛,这使得北大软件工程得以充分尽显其风采,与此同时,还寻觅到了一个全新的平台,此平台能够用于展示自身具备的实力,能用以寻求更多来自军方机构给出的认可。
在当下,军工企业的研发或者测评中心,要是使用国外同类的代码缺陷测试工具,那只能支持一两种,没办法全类型去支持所有的检测项目,然而库博却能够支持上百种缺陷以及安全漏洞的检测。特别值得予以关注的是,库博已然为中电科、互联网、高铁等多种行业领域定制了检测缺陷以及检测标准,从而让代码测试更契合军地各方的需求。