共 53 篇相关文章

GitHub咨询数据库漏洞提交量突破历史记录,折射出开源软件供应链的系统性安全压力。本文深度解析漏洞量暴涨的驱动因素、GitHub的人机协同应对策略,以及开发团队的实战建议。

Cursor发布Origin,定位Agent时代的Git平台。本文深度解析Origin的战略意图、技术架构、安全审计机制,以及它与GitHub的竞争格局,附实操迁移建议。

ProofRun为AI编程代理提供本地验证回执,解决AI代码生成的信任危机。通过在本地真实环境中独立验证AI的工作成果,实现可审计、可追溯、可复现的AI辅助开发,适用于团队协作、CI/CD流程和合规审计场景。

Sentrint是一款专门针对LLM生成代码的安全扫描器,能检测AI代码中的密钥泄露、幻觉依赖、注入漏洞等隐患。本文深入分析AI编程时代的代码安全挑战及应对策略。

Cursor 正式开源插件仓库并发布插件规范,支持 TypeScript 开发。本文解析 Cursor 插件生态的技术架构、对AI编程竞争格局的影响,以及开发者如何参与生态建设。

深度解析LiteLLM PyPI供应链投毒事件:恶意.pth文件如何绕过安全检测静默窃取API Key、云凭证和SSH密钥,以及MLOps团队的排查方法与防御建议。

谷歌将部分开源项目的源码发布方式从Git标签改为Google Drive下载,引发社区对软件供应链安全、可复现性和长期可用性的激烈讨论。本文深入分析这一争议的技术背景与开源实践启示。

一位开发者通过模拟器让1999年为AMD Am29000处理器编写的C编译器和Web浏览器重新运行上网。本文回顾Am29000 RISC处理器的兴衰历史,探讨模拟器技术在数字遗产保护中的关键价值,以及老旧软件工具链的长期可维护性启示。

深度分析Cursor低价共享账号、智能换号服务的运作本质,揭示账号封禁、数据泄露、服务跑路等风险,并提供官方合规的低成本使用方案,帮助开发者理性避坑。
国会致信奥特曼:要求公开HuggingFace安全事件真相
美国国会正式致函OpenAI CEO Sam Altman,要求就HuggingFace平台安全事件提供透明度说明。本文分析国会核心诉求、AI供应链安全挑战及对行业的深远影响。

AI Agent频繁出现删库、数据泄露等安全事故。Snyk提出Agentic Development Security三大安全防线:代码生成可信、供应链防护、行为治理,通过钩子机制和确定性护栏确保Agent安全自主运行。

WikiExtractor 3.1.0正式发布,带来Linux/Windows/macOS跨平台结果一致性、SharedMemory共享内存优化、#expr安全漏洞修复及模板解析改进,为NLP语料库构建提供更可靠的维基百科文本提取工具。

Toolport是一个免费开源的本地MCP网关,支持33个AI客户端一次配置多端共享,通过元工具按需检索将Token消耗降低91%,并提供密钥托管、工具投毒防护等安全机制。

Rust语言官方仓库正式启动LLM使用政策讨论,要求AI代码贡献者透明披露、人工验证并承担质量责任。本文深入解读这一政策背景、具体要求及对开发者的影响。

mpai是一款开源终端协作工具,让团队成员可以带着完整上下文加入Codex和Claude Code会话,基于Tailscale实现私密连接,支持署名提示输入,解决AI编程单人体验的协作痛点。

一项针对HuggingFace平台7.6PB训练数据的安全审计发现大量API密钥和敏感凭证。本文深入分析AI训练数据中的密钥泄露风险、扫描技术挑战及数据供应链安全治理建议。

深入分析LLM辅助安全审计的真实案例:开源举报平台GlobaLeaks仅花费3140美元发现41个安全漏洞,探讨AI安全审计的成本效益、方法论及对开源生态的深远影响。

深入解析GitHub官方推荐的Dependabot优化策略:通过分组更新、放缓节奏、安全快速通道三招组合拳,大幅减少PR噪音,同时确保安全漏洞即时修复。附完整dependabot.yml配置示例。