小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

OpenAI推出Aardvark,这是一款基于GPT-5的人工智能Agent,专注于实时识别和修复软件漏洞。它能够扫描代码、推理漏洞利用方式并生成补丁,集成GitHub,支持开源和企业环境,确保人类审核。内部测试显示识别率达92%。OpenAI承诺为非商业开源项目提供免费扫描服务,以增强数字生态安全。

OpenAI发布Aardvark,基于GPT-5的自主漏洞修复AI Agent

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-30T15:38:32Z
🔐 DevSecOps 2025:一环统揽所有

保持开发流畅的安全措施包括:使用SonarLint和Semgrep进行实时防护,Git-secrets和Gitleaks捕捉秘密,Trivy、CodeQL和Snyk扫描代码及依赖,OWASP ZAP提供全面覆盖。

🔐 DevSecOps 2025:一环统揽所有

DEV Community
DEV Community · 2025-05-27T04:17:44Z
一条管道统治一切:确保CodeQL扫描结果和依赖扫描结果发布到正确的仓库

在代码和依赖扫描中,管道配置至关重要。若配置不当,结果可能发布到错误仓库。建议使用推断发布,通过设置变量确保结果发布到正确仓库。在多仓库场景中,需明确指定工作区仓库,以避免错误。遵循最佳实践,确保扫描结果的准确性。

一条管道统治一切:确保CodeQL扫描结果和依赖扫描结果发布到正确的仓库

Azure DevOps Blog
Azure DevOps Blog · 2025-05-20T23:47:00Z
什么是代码扫描?

代码扫描是确保软件安全、可靠和高质量的重要自动化过程。它通过检查漏洞和编码最佳实践,帮助开发者早期识别和解决潜在问题,防止网络攻击和系统崩溃。代码扫描包括静态和动态测试,提升安全意识,确保软件开发生命周期的安全性。

什么是代码扫描?

DEV Community
DEV Community · 2025-01-03T12:56:35Z
使用 Amazon Q Developer 进行代码安全扫描

Amazon Q Developer 是一款支持生成式人工智能的工具,旨在提高软件开发早期的安全性。它提供实时代码扫描,检测安全漏洞并给出详细解决方案,帮助开发者降低安全风险和成本。

使用 Amazon Q Developer 进行代码安全扫描

DEV Community
DEV Community · 2024-10-24T04:17:56Z

本文介绍了如何使用Trivy检查AWS Terraform配置的安全问题,提高基础设施即代码(IaC)代码库的安全性。Trivy是一个安全扫描工具,可以扫描各种类型的代码和构件,包括Terraform配置。文章提供了安装Trivy的步骤,并演示了如何扫描示例Terraform模块以发现安全问题。作者还讨论了如何解决这些问题,并介绍了在CI中运行Trivy的方法。最后,文章强调了将Trivy扫描结果上传到GitHub代码扫描的价值。通过使用Trivy进行静态分析,可以提高Terraform配置的安全性。

如何使用Trivy保障Terraform代码的安全

DEV Community
DEV Community · 2024-08-14T07:10:39Z
通过GitHub高级安全认证考试

GitHub高级安全(GHAS)对于代码安全至关重要。freeCodeCamp.org YouTube频道上的一门新课程涵盖了GHAS基础知识、代码扫描和依赖管理。它帮助您获得GHAS认证并在实际场景中应用技能。

通过GitHub高级安全认证考试

freeCodeCamp.org
freeCodeCamp.org · 2024-07-17T18:37:38Z

本文介绍了本地进行SonarQube代码扫描的步骤和配置,包括安全性、即时反馈和灵活性的优点,以及资源消耗和依赖问题的缺点。配置涵盖了SonarQube、Java和Maven的设置。最后,介绍了执行代码扫描并在SonarQube平台上查看结果的方法。

sonarqube使用指北(二)-如何启动一次完整的本地扫描

六虎
六虎 · 2024-04-06T09:52:31Z
在GitHub上进行安全研究:从代码扫描到通过Codespaces和私有漏洞报告的CVE

GitHub Security Lab利用GitHub产品和功能进行安全研究,使用代码扫描、CodeQL、Codespaces和私有漏洞报告等工具发现、验证和披露开源软件中的漏洞。他们还介绍了代码搜索功能和OpenSSF的关键性评分,以及Code scanning、CodeQL和GitHub Codespaces的使用。GitHub作为安全研究的重要资源,提供一站式解决方案来识别和解决潜在的安全威胁。

在GitHub上进行安全研究:从代码扫描到通过Codespaces和私有漏洞报告的CVE

The GitHub Blog
The GitHub Blog · 2024-04-03T14:26:50Z
利用人工智能修复安全漏洞

GitHub推出了代码扫描自动修复功能,利用人工智能为用户的代码库中的安全漏洞提供修复建议。自动修复通过AI生成的修复建议进一步加强了安全性。目前,它仅支持JavaScript和TypeScript中的CodeQL警报。自动修复提示通过提取警报中的信息构建,包括漏洞的一般示例和修复方法、代码位置和相关代码片段。该系统还包括预处理和后处理步骤,用于选择要显示给模型的代码、添加依赖项、指定代码编辑格式以及解决模型错误。该系统经过评估和迭代,以改进修复建议,并通过在代码扫描警报旁边显示建议修复来增强用户体验。后端基于现有的代码扫描基础设施构建,系统遵循安全和隐私程序。使用遥测和监控来衡量性能和影响,并收集用户反馈以改进系统。

利用人工智能修复安全漏洞

The GitHub Blog
The GitHub Blog · 2024-02-14T17:00:47Z
默认设置现已包含计划扫描,并支持所有CodeQL语言

今年,我们在简化代码扫描启用过程方面进行了改进。默认设置现在更灵活,支持组织级别和个人仓库。定期扫描每周自动安排,支持所有CodeQL语言。默认设置自动调整配置,包括新添加的语言。

默认设置现已包含计划扫描,并支持所有CodeQL语言

The GitHub Blog
The GitHub Blog · 2023-12-13T16:00:16Z

本文介绍了5个开源安全工具,包括Semgrep、OSV-Scanner、KICS、Trivy和ZAP,覆盖代码扫描、依赖检查、基础设施扫描、容器扫描、运行时扫描5个方面。评估工具时考虑了结果质量、易用性、成熟度、可扩展性等因素。这些工具可以帮助开发人员自检,发现各类安全问题,并及时修复,提高项目效率和安全性。

洞见RSA 2023:开发者应该知道的5个开源安全工具

绿盟科技技术博客
绿盟科技技术博客 · 2023-05-10T02:32:02Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码