共 26 篇相关文章

GitHub在Secret Scanning密钥扫描中引入上下文感知的LLM推理技术,通过代码语义分析、模式识别和多信号融合大幅降低误报率,解决开发者告警疲劳问题,提升安全告警可信度。

Numbat是一个开源的AI Agent安全检测与响应工具,支持跨框架部署,提供Agent行为可见性和执行前拦截能力。本文详解其核心功能、设计哲学及在AgentSecOps领域的应用价值。

OpenAI宣布开源Codex Security组件,为AI代码生成提供自动化安全检测能力。本文解析其战略意义、对开发者的实际价值,以及AI编码工具从能力竞争转向安全竞争的行业趋势。

在AI时代,零漏洞已不切实际。本文探讨为何快速修复能力(Fast Remediation)正在成为新的安全信任模型,分析MTTR等可量化指标如何重塑软件供应链安全评估体系,以及对AI安全生态的深远启示。

OpenInspect推出多仓库自动化功能,支持AI编码智能体按计划同时维护最多10个代码库。独立会话、独立PR、容错运行,帮助工程团队低成本完成安全扫描、依赖升级、框架迁移等重复性跨仓库维护任务。

一位开发者用GitHub Copilot结合Azure SQL构建牙科诊所管理系统的真实案例,揭示AI编程工具在云安全托管身份配置上的局限,以及Human-in-the-Loop协作模式如何突破瓶颈,提升开发效率。

详解如何将SSMS中的SQL项目接入Azure DevOps CI/CD流水线,涵盖YAML构建配置、SQL代码质量分析、服务连接托管身份认证,以及动态防火墙规则实现Azure SQL安全部署的完整实践路径。

AI监管法规加速落地,合规瓶颈已从"存文档"转向"生成可信对抗测试证据"。本文深度解析TRAIGA、NIST RMF、ISO 42001等框架的证据要求,提供构建审计级持续红队测试体系的核心方法论。

BingoCode是MIT协议开源AI编程工具,支持内网离线部署,兼容DeepSeek、Claude、OpenAI、Gemini等主流模型。纯CLI设计,四步完成安装配置,高缓存命中率显著降低使用成本,是注重数据安全团队的理想选择。

随着Claude Code、Cursor、Codex等AI编程智能体大规模进入企业,安全策略执行层成为治理刚需。本文深度解析AI编程工具的策略护栏机制、跨平台统一治理思路及企业合规落地挑战。

Reddit热梗"这是你还是Claude写的"引发开发者集体共鸣。本文深度分析AI编程助手如何重塑开发流程、人机协作的贡献边界在哪里,以及程序员在AI时代如何找到不可替代的核心竞争力。

AI编程助手(Copilot/Cursor/Claude Code)频繁引入含已知漏洞的第三方依赖,甚至产生"依赖幻觉"供应链风险。本文深度解析一款面向AI Agent的CLI安全工具,阐述其工作机制、Agent原生设计哲学,以及软件供应链安全的左移治理思路。

AI智能体已从对话工具演变为自主任务执行者,能调用工具、访问数据库、连续运行数小时。本文深入解析企业AI工厂如何通过身份管理、运行时防护、分层防御等核心机制,构建可信、可控、可审计的智能体治理体系,实现自主性与安全性双赢。


GitHub通过开源项目办公室(OSPO)与许可证合规产品,实现依赖自动扫描、策略执行与传递依赖风险识别,将开源合规内建于CI/CD流程。本文拆解其规模化治理方案,为企业提供可落地的参考路径。

深度解析Loop工作流配方库、Vercel开源Agent框架、Pyker AI原生项目管理、Arrow P2P连接工具、DBX轻量数据库客户端及英伟达Skill Spectre安全分析工具,聚焦AI Agent可靠性、开发体验与安全治理趋势。

Devin Review新增AI安全审查功能,能自动检测认证绕过、逻辑缺陷等深层漏洞,并提供完整修复方案。本文详解其核心能力、与传统SAST工具的区别及对DevSecOps流程的影响。

深度解析Replit推出的领域专用AI Agent,包括Growth Agent自动发现SEO问题和Security Agent主动检测安全漏洞,支持全选一键批量修复,大幅提升开发效率。

本期科技周报深度解析五个开源项目:SAM语义级代码Diff工具提升AI Agent准确率2.3倍、微软PG Durable在PostgreSQL中运行持久化工作流、苹果Apple Container原生轻量容器方案、Mattermost企业级开源协作平台,以及Extend UI文档处理组件库。

Replit与Socket Security深度合作,通过平台级安全防护抵御供应链攻击。本文解析AI代理如何放大攻击面,以及开发平台如何通过实时检测、依赖风险评估和主动拦截保护开发者安全。