人工智能安全公司Anthropic近日推出了Claude Code Security的有限研究预览版,标志着AI驱动的代码安全分析领域迈出了重要一步。该系统能够对代码库进行自动化扫描,精准识别依赖于上下文的复杂安全漏洞,并针对性地...
Read More近日,资深开发者Filippo Valsorda在其个人博客发表了一篇题为《Turn Dependabot Off》的技术评论文章,引发了技术社区的广泛讨论。文章核心观点指出,尽管GitHub的Dependabot作为自动化依赖更新工具被广泛采用,但...
Read More近期,一项由人工智能系统独立完成的安全研究引发了科技界广泛关注。该系统在2025年12月至2026年1月期间,在没有人类干预的情况下,自主执行了完整的安全研究流程,成功发现了Node.js和React这两个全球部署最广泛的J...
Read More近日,广受全球开发者欢迎的开源文本编辑器Notepad++官方发布安全公告,确认其官方网站及软件更新渠道遭遇了一次由国家支持的黑客组织发起的复杂供应链攻击。攻击者通过劫持Notepad++的域名解析或服务器,试图将恶意...
Read More安全公司Jamf Threat Labs近日揭露了一项名为“Contagious Interview”的网络攻击活动,发现朝鲜黑客正将攻击目标扩展至微软的Visual Studio Code(VS Code)这一广受开发者欢迎的代码编辑器。攻击者通过创建并托管恶...
Read MoreDependabot作为广泛使用的依赖项更新自动化工具,其核心引擎`dependabot-core`是一个开源的、无状态的Ruby库,专门负责跨多种软件包生态系统(如npm、PyPI、Maven等)跟踪和更新依赖项的具体技术实现。然而,完整的D...
Read More近日,安全研究人员披露了一个名为“Lotusbail”的npm软件包存在恶意行为,该包累计下载量已超过5.6万次。该软件包被证实会暗中窃取用户设备上的WhatsApp聊天记录以及联系人列表,并将这些敏感数据外传到攻击者控制的...
Read More近日,安全研究人员披露了一起影响深远的软件供应链攻击事件的技术细节。攻击者通过利用一个广泛使用的第三方开源库或开发工具链中的漏洞,成功渗透了包括社交媒体平台X(原Twitter)、云服务提供商Vercel、AI编程工...
Read More