小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
保护git推送管道:应对关键的远程代码执行漏洞

亚历克西斯·威尔斯是GitHub的首席信息安全官,负责保护平台和开源社区,支持全球超过1.5亿开发者安全构建软件。她在国防部和网络安全局有20年经验,致力于公私合作解决安全挑战。GitHub推出了免费的代码安全风险评估工具,帮助用户快速识别代码漏洞,并提供开源供应链安全的预防措施。

保护git推送管道:应对关键的远程代码执行漏洞

The GitHub Blog
The GitHub Blog · 2026-04-28T15:30:00Z
被 Vibe 摧毁的版权壁垒,与开发者的新护城河 - 肘子的 Swift 周报 #131

Anthropic因其新模型Mythos在网络安全和代码漏洞挖掘方面的强大能力,决定仅向少数企业开放,以避免公众使用。同时,中国版权保护中心的新规要求开发者承诺未使用AI生成代码,反映出软件版权体系的变化。随着AI技术的发展,软件开发的法律和道德界限变得模糊,开发者需建立真实连接以维持竞争力。

被 Vibe 摧毁的版权壁垒,与开发者的新护城河 - 肘子的 Swift 周报 #131

肘子的Swift记事本
肘子的Swift记事本 · 2026-04-13T14:00:00Z

RSA Conference 2026将于3月23日在旧金山举行,ZeroPath入围创新沙盒决赛。ZeroPath是一家专注于应用安全的AI初创公司,旨在整合多种安全工具,自动发现和修复代码漏洞,提高修复效率。

RSAC 2026创新沙盒 | ZeroPath:从告警堆积到可执行修复

绿盟科技技术博客
绿盟科技技术博客 · 2026-03-20T10:58:49Z
Anthropic为Claude Code增加自动安全审查功能

Anthropic推出Claude Code的自动安全审查功能,帮助开发者在代码提交前扫描常见漏洞,适合小型团队使用,提升开发效率。

Anthropic为Claude Code增加自动安全审查功能

The New Stack
The New Stack · 2025-08-06T16:00:50Z
Aptori正在构建一个自主的AI安全工程师

Aptori是一家初创公司,专注于开发AI安全工程师,能够全天候扫描和自动修复代码漏洞。其服务实时映射代码库和云基础设施,识别授权逻辑和数据流。创始人Sumeet Singh表示,随着AI模型的进步,早期仅能提供警报的产品现已能生成复杂的代码修复。未来,安全代理系统将更自主,但仍需工程师监控。

Aptori正在构建一个自主的AI安全工程师

The New Stack
The New Stack · 2025-06-03T19:00:19Z
GitHub初学者系列:使用GitHub Copilot的安全最佳实践

本期《GitHub初学者系列》探讨了GitHub Copilot在提升代码安全性方面的作用。由于开发者普遍缺乏安全培训,Copilot能够帮助识别和修复代码漏洞。通过参数化查询和代码扫描等功能,开发者可以增强项目的安全性。此外,GitHub还提供Dependabot和秘密扫描等工具,以维护开源代码的安全。

GitHub初学者系列:使用GitHub Copilot的安全最佳实践

The GitHub Blog
The GitHub Blog · 2025-04-14T13:00:29Z
GitHub如何利用CodeQL提升安全性

GitHub的产品安全工程团队利用CodeQL工具进行代码漏洞检测与修复,分享了使用方法以帮助其他组织保护代码。CodeQL通过类似数据库查询的方式自动化安全分析,能够深入理解代码模式并发现潜在安全问题。团队定制查询包以满足特定安全需求,并通过GitHub容器注册表发布以简化更新流程,同时编写单元测试确保查询的稳定性,管理版本以便快速回滚,从而提升安全分析效率。

GitHub如何利用CodeQL提升安全性

InfoQ
InfoQ · 2025-03-22T12:00:00Z
AI生成代码的网络安全风险:您需要了解的事项

AI编码助手如GitHub Copilot和OpenAI的Codex提升了生产力,但也带来了安全风险。AI生成的代码可能存在漏洞,攻击者可利用这些缺陷。我们需谨慎使用AI,确保代码安全,避免过度依赖。

AI生成代码的网络安全风险:您需要了解的事项

DEV Community
DEV Community · 2025-02-17T19:01:40Z

本文分析了某商城系统的代码漏洞,重点在环境搭建和漏洞审计。审计发现Fastjson、Log4j和Mybatis存在反序列化、远程代码执行和SQL注入等漏洞。通过代码追踪,确认了漏洞触发点,并提出了相应的安全隐患。

代码审计 | 某商城系统

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-07T09:11:34Z
安全

安全是共同责任,通过最佳实践和提升意识文化,可以有效提高项目安全性。包括审查代码漏洞、实施访问控制和了解新威胁等。安全编码实践如输入验证和数据加密有助于防范风险,避免将敏感信息分享至外部工具。通过示范和讨论,增强团队安全意识,确保项目完整性和保护。

安全

DEV Community
DEV Community · 2024-12-17T22:05:02Z

为提高.Net源码审计效率,开发了一款工具,能够批量检测.cs或.java源码中的关键字符串,并输出上下文代码。用户只需在配置文件中设置源码路径和搜索字符串,工具将自动展示结果,便于快速判断代码漏洞。

代码审计辅助工具开发与实战

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-11-27T01:28:45Z

研究表明,AI程序员GitHub Copilot生成的代码中有40%存在安全漏洞。尽管大型语言模型在检测和修复漏洞方面表现良好,但仍需改进训练方法以降低安全风险。为此,提出了SecuCoGen数据集和SALLM框架,以评估和增强代码LLMs的安全性能,强调了对安全问题的关注和未来研究的必要性。

尽管GitHub Copilot在编码方面表现出色,但它是否确保负责任的输出?

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2024-08-20T00:00:00Z

本文提出了一种利用机器学习和深度学习技术检测代码漏洞的系统,采用预训练模型以提高检测的准确性和效率。研究指出现有模型在代码生成中忽视安全问题,并提出改进方法,结合新的数据集以增强代码安全性。实验结果表明,使用大型语言模型显著提升了漏洞检测效果,推动了软件安全领域的研究进展。

基于RAG的脆弱性增强研究与大型语言模型的探索

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2024-08-07T00:00:00Z

研究表明,GitHub Copilot 生成的代码中有40%存在漏洞,影响代码安全性。对初学者使用该工具的观察显示,Copilot在解决编程问题时表现良好,能够提高开发者的生产力和代码质量,同时提出了改进AI编程助手可用性的建议。

改革软件开发:评估 GitHub Copilot 在现实项目中的效率和挑战

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2024-06-25T00:00:00Z

研究表明,GitHub Copilot 生成的代码中有40%存在漏洞,影响代码安全性。观察初学者与Copilot的互动,发现其使用模式分为加速和探索两种。研究探讨了AI编程工具的局限性及改进建议,强调提高新手编程体验的重要性。

GitHub Copilot:完美的代码补全器?

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2024-06-17T00:00:00Z

缺陷逃逸率是衡量软件产品交付质量的指标之一,指的是线上缺陷数量与总缺陷数量的比率。影响缺陷逃逸率的因素包括需求设计、代码漏洞、测试用例覆盖不全等。降低缺陷逃逸率的方法有测试左移、质量门禁、项目管理、专项治理、变更管理、线上巡检、应急机制、复盘优化和技术改进。缺陷逃逸率只是评估交付质量的指标之一,需要综合考虑其他因素。

聊聊缺陷逃逸率 - 老_张

老_张
老_张 · 2024-05-17T04:42:00Z

这项研究使用先进的大型语言模型,通过微调C代码漏洞数据集,显著提高了自动修复技术的准确性和适应性。研究还评估了当前的评估指标,并强调了数据集完整性和训练样本缺失测试数据集的重要性。这项工作对提高代码安全和推动相关领域的研究具有重要意义。

利用大型语言模型增强自动化代码漏洞修复

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2024-01-08T00:00:00Z

随着ChatGPT大型语言模型的流行,安全工作者也开始尝试它在抵御安全威胁方面的能力,实验表明它能够识别恶意进程、发现代码漏洞和收集取证信息,但无法识别众所周知的哈希值,安全专家需要注意可能产生的误报和漏报,以及确保提交的数据不违反公司政策。

新发现!卡巴斯基称ChatGPT可用于恶意代码识别

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-02-21T08:40:53Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码