小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
保护git推送管道:应对关键的远程代码执行漏洞

亚历克西斯·威尔斯是GitHub的首席信息安全官,负责保护平台和开源社区,支持全球超过1.5亿开发者安全构建软件。她在国防部和网络安全局有20年经验,致力于公私合作解决安全挑战。GitHub推出了免费的代码安全风险评估工具,帮助用户快速识别代码漏洞,并提供开源供应链安全的预防措施。

保护git推送管道:应对关键的远程代码执行漏洞

The GitHub Blog
The GitHub Blog · 2026-04-28T15:30:00Z
被 Vibe 摧毁的版权壁垒,与开发者的新护城河 - 肘子的 Swift 周报 #131

Anthropic因其新模型Mythos在网络安全和代码漏洞挖掘方面的强大能力,决定仅向少数企业开放,以避免公众使用。同时,中国版权保护中心的新规要求开发者承诺未使用AI生成代码,反映出软件版权体系的变化。随着AI技术的发展,软件开发的法律和道德界限变得模糊,开发者需建立真实连接以维持竞争力。

被 Vibe 摧毁的版权壁垒,与开发者的新护城河 - 肘子的 Swift 周报 #131

肘子的Swift记事本
肘子的Swift记事本 · 2026-04-13T14:00:00Z

RSA Conference 2026将于3月23日在旧金山举行,ZeroPath入围创新沙盒决赛。ZeroPath是一家专注于应用安全的AI初创公司,旨在整合多种安全工具,自动发现和修复代码漏洞,提高修复效率。

RSAC 2026创新沙盒 | ZeroPath:从告警堆积到可执行修复

绿盟科技技术博客
绿盟科技技术博客 · 2026-03-20T10:58:49Z
Anthropic为Claude Code增加自动安全审查功能

Anthropic推出Claude Code的自动安全审查功能,帮助开发者在代码提交前扫描常见漏洞,适合小型团队使用,提升开发效率。

Anthropic为Claude Code增加自动安全审查功能

The New Stack
The New Stack · 2025-08-06T16:00:50Z
Aptori正在构建一个自主的AI安全工程师

Aptori是一家初创公司,专注于开发AI安全工程师,能够全天候扫描和自动修复代码漏洞。其服务实时映射代码库和云基础设施,识别授权逻辑和数据流。创始人Sumeet Singh表示,随着AI模型的进步,早期仅能提供警报的产品现已能生成复杂的代码修复。未来,安全代理系统将更自主,但仍需工程师监控。

Aptori正在构建一个自主的AI安全工程师

The New Stack
The New Stack · 2025-06-03T19:00:19Z
GitHub初学者系列:使用GitHub Copilot的安全最佳实践

本期《GitHub初学者系列》探讨了GitHub Copilot在提升代码安全性方面的作用。由于开发者普遍缺乏安全培训,Copilot能够帮助识别和修复代码漏洞。通过参数化查询和代码扫描等功能,开发者可以增强项目的安全性。此外,GitHub还提供Dependabot和秘密扫描等工具,以维护开源代码的安全。

GitHub初学者系列:使用GitHub Copilot的安全最佳实践

The GitHub Blog
The GitHub Blog · 2025-04-14T13:00:29Z
GitHub如何利用CodeQL提升安全性

GitHub的产品安全工程团队利用CodeQL工具进行代码漏洞检测与修复,分享了使用方法以帮助其他组织保护代码。CodeQL通过类似数据库查询的方式自动化安全分析,能够深入理解代码模式并发现潜在安全问题。团队定制查询包以满足特定安全需求,并通过GitHub容器注册表发布以简化更新流程,同时编写单元测试确保查询的稳定性,管理版本以便快速回滚,从而提升安全分析效率。

GitHub如何利用CodeQL提升安全性

InfoQ
InfoQ · 2025-03-22T12:00:00Z
AI生成代码的网络安全风险:您需要了解的事项

AI编码助手如GitHub Copilot和OpenAI的Codex提升了生产力,但也带来了安全风险。AI生成的代码可能存在漏洞,攻击者可利用这些缺陷。我们需谨慎使用AI,确保代码安全,避免过度依赖。

AI生成代码的网络安全风险:您需要了解的事项

DEV Community
DEV Community · 2025-02-17T19:01:40Z

本文分析了某商城系统的代码漏洞,重点在环境搭建和漏洞审计。审计发现Fastjson、Log4j和Mybatis存在反序列化、远程代码执行和SQL注入等漏洞。通过代码追踪,确认了漏洞触发点,并提出了相应的安全隐患。

代码审计 | 某商城系统

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-07T09:11:34Z
安全

安全是共同责任,通过最佳实践和提升意识文化,可以有效提高项目安全性。包括审查代码漏洞、实施访问控制和了解新威胁等。安全编码实践如输入验证和数据加密有助于防范风险,避免将敏感信息分享至外部工具。通过示范和讨论,增强团队安全意识,确保项目完整性和保护。

安全

DEV Community
DEV Community · 2024-12-17T22:05:02Z

为提高.Net源码审计效率,开发了一款工具,能够批量检测.cs或.java源码中的关键字符串,并输出上下文代码。用户只需在配置文件中设置源码路径和搜索字符串,工具将自动展示结果,便于快速判断代码漏洞。

代码审计辅助工具开发与实战

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-11-27T01:28:45Z

缺陷逃逸率是衡量软件产品交付质量的指标之一,指的是线上缺陷数量与总缺陷数量的比率。影响缺陷逃逸率的因素包括需求设计、代码漏洞、测试用例覆盖不全等。降低缺陷逃逸率的方法有测试左移、质量门禁、项目管理、专项治理、变更管理、线上巡检、应急机制、复盘优化和技术改进。缺陷逃逸率只是评估交付质量的指标之一,需要综合考虑其他因素。

聊聊缺陷逃逸率 - 老_张

老_张
老_张 · 2024-05-17T04:42:00Z

这项研究使用先进的大型语言模型,通过微调C代码漏洞数据集,显著提高了自动修复技术的准确性和适应性。研究还评估了当前的评估指标,并强调了数据集完整性和训练样本缺失测试数据集的重要性。这项工作对提高代码安全和推动相关领域的研究具有重要意义。

利用大型语言模型增强自动化代码漏洞修复

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2024-01-08T00:00:00Z

随着ChatGPT大型语言模型的流行,安全工作者也开始尝试它在抵御安全威胁方面的能力,实验表明它能够识别恶意进程、发现代码漏洞和收集取证信息,但无法识别众所周知的哈希值,安全专家需要注意可能产生的误报和漏报,以及确保提交的数据不违反公司政策。

新发现!卡巴斯基称ChatGPT可用于恶意代码识别

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-02-21T08:40:53Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码