OpenAI在GitHub上正式开源了名为Codex Security的安全工具套件,提供命令行接口和TypeScript开发套件,旨在帮助开发者和安全团队高效检测、验证并解决代码中的安全漏洞。该工具的核心能力在于自动化代码扫描与漏洞追...
Read More微软正式推出面向网络安全的专用大模型MAI-Cyber-1-Flash,该模型专门针对大型代码库中的复杂漏洞进行深度检测,标志着AI在主动防御领域迈出重要一步。MAI-Cyber-1-Flash不只是一个通用的代码分析工具,它通过专门训...
Read More英国网络安全初创公司Risk Ledger近日宣布获得2400万英镑(约合3200万美元)的B轮融资,由Axiom Equity领投。至此,该公司累计融资额已达3380万英镑。Risk Ledger专注于供应链网络风险管理,其核心产品是一个协作式...
Read More伴随AI编程代理(如Devin、OpenHands等)在软件开发流程中的渗透,如何安全地运行这些具备执行代码能力的智能体成为开发者面临的关键挑战。GitHub新开源项目Clawk给出了一种硬核解决方案:它为AI代理创建可即时销毁...
Read MoreAnthropic公司近日在GitHub上开源了其自动化漏洞发现与修复参考框架——Defending Code Reference Harness。该框架集成了威胁建模、代码扫描、风险分级和补丁生成等核心安全能力,并提供了一个高度可定制的自动化扫描...
Read More开源项目因维护者倦怠、资金短缺或技术老化而陷入“僵尸化”状态——虽仍被广泛使用,但已无人维护——正成为软件供应链中一个隐秘但巨大的风险。这一问题在开源生态中尤为突出,因为大量未被更新的软件包仍被各类应用依赖...
Read More在人工智能技术深刻重塑网络安全格局的当下,一项名为“Project Glasswing”(玻璃翼项目)的重大倡议正式启动,旨在为全球最关键软件提供安全保障,并为防御方在即将到来的AI驱动安全时代建立持久优势。该项目的核心...
Read More人工智能招聘初创公司Mercor近日证实遭遇一起网络安全事件,该事件与开源项目LiteLLM遭供应链攻击直接相关。此次攻击波及数千家企业,凸显了开源软件供应链安全的严峻挑战。据悉,一个名为TeamPCP的黑客组织近期入侵...
Read More