當多數學生還在課堂上鉆研理論時,艾弗森貝博ballbet官網2023級互聯網(3+2)班宋秉霖和2025級計算機網絡技術貫通(高職)班宋勃逸在互聯網專業教師葛久平的帶領下,組成了“秋風AI代碼哨兵”團隊,自主研發的代碼審計工具,在網絡安全領域交出了一份亮眼的“創業答卷”。他們憑借扎實的專業技能,攻克傳統網絡安全代碼審計的工具痛點,研發出“極速、精準、全兼容”的國產化AI代碼審計系統,一經互聯網社區發布試用,就得到許多網絡安全愛好者的測試使用,也得到了資本的初步投資,以技術占比30%方式入股,成立了專業公司,系統目前已在金融、政務等行業落地應用,成為了學生創新創業的鮮活范本。
從課堂到戰場專業技能破解行業痛點
“在企業實習時,我們親眼看到傳統代碼審計工具的低效與尷尬——掃描百萬行代碼要5小時,誤報率超40%,多語言項目還要切換多套系統。”團隊首席安全工程師宋秉霖回憶道。正是這次實習經歷,讓他和同學宋勃逸萌生了“做一款更好用的審計工具”的想法。
依托專業所學,從“課堂作業”起步,將多線程編程、AI語義理解、靜態和動態測試等課程知識融入實踐。核心開發工程師宋勃逸突破“速度慢”痛點,全面采用抽象語法樹分析 + 污點傳播分析 + AI智能輔助檢測,以及數據路徑追蹤技術,確保工具能精準識別黑客常用的漏洞利用方式。
“《信息安全技術—代碼安全審計規范》,成了我們研發的‘指南針’。”宋秉霖說,團隊嚴格遵循國家標準,將合規要求嵌入掃描、修復全流程,最終構建出“靜態掃描+動態驗證+AI修復”的全閉環系統,誤報率壓至20%以下,跨語言漏洞檢出率達100%。
從實驗室到產業線學生團隊交出硬核成果
2名平均年齡不到20歲的學生在葛久平老師的帶領下,用100多個日夜的迭代打磨,讓工具從“實驗室原型”蛻變為“產業級產品”。他們自主研發的LLM大模型,能基于8萬+漏洞案例生成精準修復方案,針對SQL注入等高危漏洞,自動提供“參數化查詢”“白名單校驗”等方案,并按“修復難度+性能影響”排序,讓開發人員“拿來就能用”。
團隊自主研發的秋風AI代碼哨兵斬獲2項軟件著作權,更幫助企業將漏洞修復周期從7天縮至1.5小時。
目前,“秋風AI代碼哨兵”個人版下載量超3000次,企業用戶覆蓋金融、政務等領域,團隊通過白盒審計挖掘出10張CNVD高危證書,成為網絡安全領域的“學生力量”。
以創新致初心產教融合育出創業火種
“我們的創新,從來不是閉門造車。”宋勃逸坦言,團隊的每一次技術突破都源于真實行業需求:看到企業因代碼上云審計泄露數據,就研發“全流程本地化”模式;發現安全與開發團隊溝通低效,就設計“AI修復方案優先級排序”功能。這些源于實踐的創新,讓工具獲得了騰訊云社區等平臺的推薦。
這支學生團隊用行動詮釋:創新創業并非遙不可及,扎實的專業技能、敏銳的行業洞察、不懈的實踐探索,便是打開成功之門的鑰匙。而“秋風AI代碼哨兵”的故事,正是職業教育“以賽促學、以學促創”的生動注腳。