Corgea通过AI误报过滤系统实现双重优化:
- 动态分析:在扫描阶段即通过上下文理解(如函数调用链、数据流向)区分有效漏洞与误报,自动过滤30%非常规告警
- Aprendizado contínuo:当开发者标记”确认误报”时,系统会记录代码模式并迭代模型,同类型误报后续不再出现
具体操作:在仪表板右上角开启”Expert Mode”,可手动调整误报判定阈值;对于关键系统建议保留”潜在误报”标签而非直接过滤,通过二次确认确保安全。
Essa resposta foi extraída do artigoCorgea: uma plataforma de segurança de IA que corrige automaticamente as vulnerabilidades de códigoO