小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
微软正在充分利用AI扫描代码库发掘漏洞 确保漏洞在被黑客利用前就可以修复

微软利用人工智能工具MDASH扫描代码库,发现并验证系统漏洞,确保在黑客利用前进行修复。该工具通过多模型智能体进行初步确认,再由人类工程师复核,减少误报。同时,微软在开发过程中也使用AI检测安全问题,确保产品发布前解决潜在漏洞。

微软正在充分利用AI扫描代码库发掘漏洞 确保漏洞在被黑客利用前就可以修复

蓝点网
蓝点网 · 2026-07-13T05:03:02Z

亚马逊云科技推出了Amazon Transform的持续现代化功能,能够快速扫描代码存储库,自动检测过期依赖项和已弃用框架,支持Java版本升级和SDK迁移,并与Amazon Security Agent深度集成,修复源代码级别的安全漏洞。

亚马逊云科技推出Amazon Transform“持续现代化功能”

全球TMT-美通国际
全球TMT-美通国际 · 2026-06-19T07:27:33Z

OpenAI推出Aardvark,这是一款基于GPT-5的人工智能Agent,专注于实时识别和修复软件漏洞。它能够扫描代码、推理漏洞利用方式并生成补丁,集成GitHub,支持开源和企业环境,确保人类审核。内部测试显示识别率达92%。OpenAI承诺为非商业开源项目提供免费扫描服务,以增强数字生态安全。

OpenAI发布Aardvark,基于GPT-5的自主漏洞修复AI Agent

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-30T15:38:32Z
🔐 DevSecOps 2025:一环统揽所有

保持开发流畅的安全措施包括:使用SonarLint和Semgrep进行实时防护,Git-secrets和Gitleaks捕捉秘密,Trivy、CodeQL和Snyk扫描代码及依赖,OWASP ZAP提供全面覆盖。

🔐 DevSecOps 2025:一环统揽所有

DEV Community
DEV Community · 2025-05-27T04:17:44Z
一条管道统治一切:确保CodeQL扫描结果和依赖扫描结果发布到正确的仓库

在代码和依赖扫描中,管道配置至关重要。若配置不当,结果可能发布到错误仓库。建议使用推断发布,通过设置变量确保结果发布到正确仓库。在多仓库场景中,需明确指定工作区仓库,以避免错误。遵循最佳实践,确保扫描结果的准确性。

一条管道统治一切:确保CodeQL扫描结果和依赖扫描结果发布到正确的仓库

Azure DevOps Blog
Azure DevOps Blog · 2025-05-20T23:47:00Z
什么是代码扫描?

代码扫描是确保软件安全、可靠和高质量的重要自动化过程。它通过检查漏洞和编码最佳实践,帮助开发者早期识别和解决潜在问题,防止网络攻击和系统崩溃。代码扫描包括静态和动态测试,提升安全意识,确保软件开发生命周期的安全性。

什么是代码扫描?

DEV Community
DEV Community · 2025-01-03T12:56:35Z
使用 Amazon Q Developer 进行代码安全扫描

Amazon Q Developer 是一款支持生成式人工智能的工具,旨在提高软件开发早期的安全性。它提供实时代码扫描,检测安全漏洞并给出详细解决方案,帮助开发者降低安全风险和成本。

使用 Amazon Q Developer 进行代码安全扫描

DEV Community
DEV Community · 2024-10-24T04:17:56Z

本文介绍了如何使用Trivy检查AWS Terraform配置的安全问题,提高基础设施即代码(IaC)代码库的安全性。Trivy是一个安全扫描工具,可以扫描各种类型的代码和构件,包括Terraform配置。文章提供了安装Trivy的步骤,并演示了如何扫描示例Terraform模块以发现安全问题。作者还讨论了如何解决这些问题,并介绍了在CI中运行Trivy的方法。最后,文章强调了将Trivy扫描结果上传到GitHub代码扫描的价值。通过使用Trivy进行静态分析,可以提高Terraform配置的安全性。

如何使用Trivy保障Terraform代码的安全

DEV Community
DEV Community · 2024-08-14T07:10:39Z
通过GitHub高级安全认证考试

GitHub高级安全(GHAS)对于代码安全至关重要。freeCodeCamp.org YouTube频道上的一门新课程涵盖了GHAS基础知识、代码扫描和依赖管理。它帮助您获得GHAS认证并在实际场景中应用技能。

通过GitHub高级安全认证考试

freeCodeCamp.org
freeCodeCamp.org · 2024-07-17T18:37:38Z

本文介绍了本地进行SonarQube代码扫描的步骤和配置,包括安全性、即时反馈和灵活性的优点,以及资源消耗和依赖问题的缺点。配置涵盖了SonarQube、Java和Maven的设置。最后,介绍了执行代码扫描并在SonarQube平台上查看结果的方法。

sonarqube使用指北(二)-如何启动一次完整的本地扫描

六虎
六虎 · 2024-04-06T09:52:31Z
在GitHub上进行安全研究:从代码扫描到通过Codespaces和私有漏洞报告的CVE

GitHub Security Lab利用GitHub产品和功能进行安全研究,使用代码扫描、CodeQL、Codespaces和私有漏洞报告等工具发现、验证和披露开源软件中的漏洞。他们还介绍了代码搜索功能和OpenSSF的关键性评分,以及Code scanning、CodeQL和GitHub Codespaces的使用。GitHub作为安全研究的重要资源,提供一站式解决方案来识别和解决潜在的安全威胁。

在GitHub上进行安全研究:从代码扫描到通过Codespaces和私有漏洞报告的CVE

The GitHub Blog
The GitHub Blog · 2024-04-03T14:26:50Z
利用人工智能修复安全漏洞

GitHub推出了代码扫描自动修复功能,利用人工智能为用户的代码库中的安全漏洞提供修复建议。自动修复通过AI生成的修复建议进一步加强了安全性。目前,它仅支持JavaScript和TypeScript中的CodeQL警报。自动修复提示通过提取警报中的信息构建,包括漏洞的一般示例和修复方法、代码位置和相关代码片段。该系统还包括预处理和后处理步骤,用于选择要显示给模型的代码、添加依赖项、指定代码编辑格式以及解决模型错误。该系统经过评估和迭代,以改进修复建议,并通过在代码扫描警报旁边显示建议修复来增强用户体验。后端基于现有的代码扫描基础设施构建,系统遵循安全和隐私程序。使用遥测和监控来衡量性能和影响,并收集用户反馈以改进系统。

利用人工智能修复安全漏洞

The GitHub Blog
The GitHub Blog · 2024-02-14T17:00:47Z
默认设置现已包含计划扫描,并支持所有CodeQL语言

今年,我们在简化代码扫描启用过程方面进行了改进。默认设置现在更灵活,支持组织级别和个人仓库。定期扫描每周自动安排,支持所有CodeQL语言。默认设置自动调整配置,包括新添加的语言。

默认设置现已包含计划扫描,并支持所有CodeQL语言

The GitHub Blog
The GitHub Blog · 2023-12-13T16:00:16Z

本文介绍了5个开源安全工具,包括Semgrep、OSV-Scanner、KICS、Trivy和ZAP,覆盖代码扫描、依赖检查、基础设施扫描、容器扫描、运行时扫描5个方面。评估工具时考虑了结果质量、易用性、成熟度、可扩展性等因素。这些工具可以帮助开发人员自检,发现各类安全问题,并及时修复,提高项目效率和安全性。

洞见RSA 2023:开发者应该知道的5个开源安全工具

绿盟科技技术博客
绿盟科技技术博客 · 2023-05-10T02:32:02Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码