小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
Cursor与Chainguard合作,锁定AI代理供应链

Cursor与Chainguard合作,旨在保障AI生成代码的开源依赖链安全。此合作允许Cursor从Chainguard的可信资源库中选择依赖,避免使用公共注册表,从而应对供应链攻击风险,确保开发者使用的库和容器镜像来自可验证的来源,提升代码安全性。

Cursor与Chainguard合作,锁定AI代理供应链

The New Stack
The New Stack · 2026-04-24T12:00:00Z
破解AI代理:通过GitHub安全代码游戏培养代理AI安全技能

文章讨论了应用安全和代码安全风险评估工具,该工具提供一键查看组织内漏洞的功能,并且免费使用。同时介绍了GitHub Copilot CLI的入门教程,帮助初学者了解如何使用该工具。

破解AI代理:通过GitHub安全代码游戏培养代理AI安全技能

The GitHub Blog
The GitHub Blog · 2026-04-14T18:17:59Z
Claude Code 接入自建开源模型:企业私有化与降本实践

企业在使用Claude Code时面临代码安全和成本压力。通过在AWS SageMaker上部署开源模型Kimi/GLM,并结合LiteLLM Proxy实现智能路由,企业可将支线任务分流到私有化模型处理,从而将单台H200的日均成本降低约70%,性价比提升3.2倍,满足金融、医疗等行业的合规要求。文章详细介绍了架构设计、部署流程及动态路由策略。

Claude Code 接入自建开源模型:企业私有化与降本实践

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2026-04-02T01:55:37Z
Cursor构建了一系列安全代理,以解决一个常见的烦恼

Cursor公司推出了一系列AI安全代理,包括Agentic Security Review和Vuln Hunter,旨在提高代码安全性。这些工具能够实时监控代码变更、识别漏洞并自动处理依赖问题,帮助安全团队更高效地应对快速变化的开发环境,提升代码审查的准确性和效率。

Cursor构建了一系列安全代理,以解决一个常见的烦恼

The New Stack
The New Stack · 2026-03-16T18:17:20Z
使用GitHub-Copilot进行Vibe-Coding

作者分享了使用GitHub Copilot编程的经验,强调在干净环境中开发、明确需求、重视测试和代码安全。建议规划后执行,保持产品思维,避免功能堆砌,并确保代码备份,以提高项目成功率。

使用GitHub-Copilot进行Vibe-Coding

bboysoul的博客
bboysoul的博客 · 2026-03-16T16:38:00Z

国产安全AI恒脑成功超越Claude,复现3个0day漏洞并发现10个新漏洞,标志着AI在代码安全领域的重大进展。其核心在于AI能力与安全经验的深度融合,实现全流程自动化,展现出强大的自主发现能力。

13 vs 3,国产安全AI悄悄完成了对Claude的超越

量子位
量子位 · 2026-03-02T04:29:06Z
LinkedIn利用GitHub Actions、CodeQL和Semgrep进行代码扫描

LinkedIn重新设计了其静态应用安全测试(SAST)管道,以在GitHub多仓库环境中实现一致的代码扫描,增强代码安全,提供快速可靠的安全反馈,减少开发者工作流中断。新架构利用GitHub Actions协调CodeQL和Semgrep扫描引擎,确保一致的覆盖和执行,并通过轻量级“存根工作流”即时传播更新,维护开发效率。SAST是更广泛应用安全策略的一部分,涵盖依赖扫描和秘密检测。

LinkedIn利用GitHub Actions、CodeQL和Semgrep进行代码扫描

InfoQ
InfoQ · 2026-02-06T15:00:00Z
关键领域软件工厂的安全中枢:Gitee Scan 全面升级供应链检测能力

Gitee Scan 通过高精度漏洞识别和自动化安全检测,帮助关键领域企业应对代码安全和合规挑战,构建可视、可控的防线,未来将探索AI技术以提升安全能力。

关键领域软件工厂的安全中枢:Gitee Scan 全面升级供应链检测能力

Gitee 官方博客
Gitee 官方博客 · 2026-01-26T06:57:55Z
Gitee 企业版 AI 队友邀测开启:程序员的贴身助理来了

Gitee企业版推出的“AI队友”功能,通过智能分析提升PR审查和安全漏洞排查的效率,自动识别潜在风险,帮助团队更好地管理代码安全,支持多仓库和灵活配置规则,减轻开发者负担。

Gitee 企业版 AI 队友邀测开启:程序员的贴身助理来了

Gitee 官方博客
Gitee 官方博客 · 2026-01-23T10:33:56Z
CRI-O 完成第二次 OSTIF 安全审计

CNCF项目CRI-O完成了由X41 D-Sec团队进行的安全审计,评估了代码安全性。报告指出代码设计良好,但建议加强自动化安全最佳实践。

CRI-O 完成第二次 OSTIF 安全审计

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-01-16T12:00:00Z
当 AI 成为代码贡献者,软件安全正在发生怎样的变化?

腾讯悟空代码安全团队与高校合作,研究AI生成代码的使用趋势、安全风险及其在漏洞生命周期中的角色,并提出治理思路。

当 AI 成为代码贡献者,软件安全正在发生怎样的变化?

腾讯安全应急响应中心博客
腾讯安全应急响应中心博客 · 2026-01-05T17:37:14Z
在以Java为主的环境中成功采用Kotlin的终极指南

在以Java为主的公司中,迁移到Kotlin并非易事,涉及人员、时机、风险和信任。文章提供了五个阶段的迁移指南,帮助工程师逐步引入Kotlin,强调小规模测试、团队合作和业务价值,最终实现安全有效的代码迁移。

在以Java为主的环境中成功采用Kotlin的终极指南

The JetBrains Blog
The JetBrains Blog · 2025-12-18T15:04:44Z
自动化自满可能加剧氛围编码的风险

使用AI生成代码的趋势日益增加,但也带来了安全风险。开发者在审查AI生成的代码时,容易忽视潜在漏洞,如IP地址伪造。静态代码分析工具无法检测这些问题,而人类审查者的疏忽进一步加剧了风险。随着AI的普及,安全隐患将更加明显。

自动化自满可能加剧氛围编码的风险

The New Stack
The New Stack · 2025-11-17T21:00:04Z
AI编码意味着更多的批判性思维,而不是更少

2025年11月11日,Ryan与Secure Code Warrior的CTO Matias Madou讨论了大型语言模型对代码安全的影响,以及AI编码助手普及后开发者培训的未来,强调初级开发者在AI时代需具备批判性思维。

AI编码意味着更多的批判性思维,而不是更少

Stack Overflow Blog
Stack Overflow Blog · 2025-11-11T08:40:00Z
稻草人周刊 Vol. 51

作者批评苹果新设计语言「Liquid Glass」过于注重美观,导致界面复杂且可读性差。同时分享了个人编程经验,转向轻量级编辑器,强调命令行工具的优势,并提到面试中遇到的恶意代码,提醒注意代码安全。

稻草人周刊 Vol. 51

極客死亡計劃
極客死亡計劃 · 2025-10-20T00:36:00Z

CodeMender是一款新型AI代理,旨在自动提升代码安全性。它通过即时修复漏洞和重写代码,帮助开发者解决软件安全问题。在过去六个月中,CodeMender为多个开源项目提供了72个安全修复。该工具利用先进的程序分析和多代理系统,确保代码更改的正确性,降低安全风险。

介绍CodeMender:一款用于代码安全的AI代理

Google DeepMind Blog
Google DeepMind Blog · 2025-10-06T12:59:18Z
更好的人工智能依赖于更好的数据:我们需要您的帮助

近年来,AI取得显著进展,但仍未满足开发者需求。JetBrains希望通过用户数据共享来改进AI工具,确保代码安全并提升智能化水平。用户可自愿参与,数据将严格保密并遵循隐私政策。

更好的人工智能依赖于更好的数据:我们需要您的帮助

The JetBrains Blog
The JetBrains Blog · 2025-09-30T11:52:06Z
在JetBrains IDE和Qodana中增强脆弱API检测

JetBrains与Mend.io合作,通过Package Checker插件增强代码安全性。该插件集成了开源库中脆弱API的数据,支持多种编程语言,用户可在IDE中启用检查,识别安全风险并获取更新建议。

在JetBrains IDE和Qodana中增强脆弱API检测

The JetBrains Blog
The JetBrains Blog · 2025-09-03T08:20:35Z

该岗位要求使用Rust语言开发高性能的Solana程序,注重代码安全与效率,负责协议基础设施和价格预言机的集成。应聘者需具备4年以上系统编程经验,深入理解Solana技术,并具备团队协作与技术分享能力。

诚招 Solana 开发工程师,共探 DeFi 创新未来

Rust.cc
Rust.cc · 2025-08-26T03:19:41Z

该岗位要求精通Rust语言,负责高性能Solana程序的开发与维护,重点关注代码安全与效率。需具备4年以上系统编程经验,熟悉Solana核心技术,能够独立完成复杂模块开发,并有DeFi协议构建经验。要求良好的团队协作能力与技术分享精神。

诚招 Solana 开发工程师,共探 DeFi 创新未来

Rust.cc
Rust.cc · 2025-08-26T03:14:10Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码