漫话开发者 - UWL.ME 精选全球AI前沿科技和开源产品
2025-10-31 talkingdev

OpenAI发布Aardvark:基于GPT-5的自主安全研究智能体

OpenAI近日推出名为Aardvark的智能安全研究代理,目前正处于私有测试阶段。该代理基于GPT-5架构构建,具备自主扫描代码仓库、识别安全漏洞、验证漏洞可利用性及生成修复方案的全流程能力。其核心技术突破体现在三方...

Read More
2025-08-20 talkingdev

高危漏洞分析|CodeRabbit从PR到RCE漏洞链:百万代码库面临写入权限风险

安全研究团队Kudelski Security近日披露了AI代码审查平台CodeRabbit的重大安全漏洞链。攻击者通过精心构造的Pull Request即可触发远程代码执行(RCE)漏洞,最终获得对平台托管的上百万个代码仓库的写入权限。该漏洞...

Read More
2025-05-21 talkingdev

谷歌"Jules"加入AI编程竞赛:采用自主代理技术革新开发流程

谷歌于12月启动封闭测试后,现已正式向公众发布其AI编程工具Jules。这款基于Gemini 2.5大模型构建的工具能够克隆整个代码仓库,并在开发者处理其他任务时自主完成编写测试、修复漏洞和构建新功能等工作。当前AI编程...

Read More