近日,Linux基金会宣布获得来自谷歌及其他多家科技巨头总额达1250万美元的资助,旨在启动一项专项计划,帮助开源软件(FOSS)的维护者们应对由人工智能工具生成的海量安全报告所带来的挑战。随着生成式AI在代码审计...
Read More根据美国前总统特朗普在社交媒体平台X(原Twitter)上发布的信息,其表示已指示美国国防部(原文为“Department of War”,通常指代国防部)将人工智能公司Anthropic指定为供应链风险。这一消息随后被CNBC等主流财经媒...
Read More人工智能安全公司Anthropic近日推出了Claude Code Security的有限研究预览版,标志着AI驱动的代码安全分析领域迈出了重要一步。该系统能够对代码库进行自动化扫描,精准识别依赖于上下文的复杂安全漏洞,并针对性地...
Read More近日,资深开发者Filippo Valsorda在其个人博客发表了一篇题为《Turn Dependabot Off》的技术评论文章,引发了技术社区的广泛讨论。文章核心观点指出,尽管GitHub的Dependabot作为自动化依赖更新工具被广泛采用,但...
Read More近期,一项由人工智能系统独立完成的安全研究引发了科技界广泛关注。该系统在2025年12月至2026年1月期间,在没有人类干预的情况下,自主执行了完整的安全研究流程,成功发现了Node.js和React这两个全球部署最广泛的J...
Read More近期,一篇技术评论文章引发了开发者社区对主流持续集成/持续部署(CI/CD)工具的深入反思。文章尖锐地指出,GitHub Actions虽然凭借与GitHub平台的无缝集成获得了广泛采用,但其在核心的工程实践与开发者体验方面存...
Read More近日,广受全球开发者欢迎的开源文本编辑器Notepad++官方发布安全公告,确认其官方网站及软件更新渠道遭遇了一次由国家支持的黑客组织发起的复杂供应链攻击。攻击者通过劫持Notepad++的域名解析或服务器,试图将恶意...
Read More近期,安全研究公司Eclypsium发布了一项引人注目的技术分析报告,他们使用X射线成像技术对一根疑似假冒的FTDI品牌USB线缆进行了内部结构剖析。FTDI芯片广泛应用于串行通信转换,其正品芯片在工业控制、嵌入式系统等...
Read More