小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
慢工出细活:用AI以更慢的速度编写更好的代码

本文探讨了通过多个AI模型慢速编写高质量代码的重要性,强调质量优于速度。多模型审查可以减少假警报,准确识别漏洞并按严重程度分类修复。作者建议开发者放慢节奏,认真处理每个漏洞,以提升代码质量和整体效率,最终改善编程体验。

慢工出细活:用AI以更慢的速度编写更好的代码

极道
极道 · 2026-05-26T00:22:00Z
“神话般的黑客行为,向所有人开放”:行业对OpenAI GPT 5.5的反应

OpenAI最近推出了GPT-5.5和GPT-5.5 Pro,强调其在编码和复杂任务上的改进。尽管性能有所提升,但开发者发现API访问受限,影响测试效率。早期测试显示,GPT-5.5在安全任务中的漏洞识别率显著提高,但在开放性和创造性任务上仍面临挑战。

“神话般的黑客行为,向所有人开放”:行业对OpenAI GPT 5.5的反应

The New Stack
The New Stack · 2026-04-24T12:49:34Z
每个企业AI部署都有的安全漏洞(但无人关注)

Virtue AI推出了Agent ForgingGround,旨在为企业AI代理提供安全测试和治理。该平台通过内置红队代理模拟攻击,识别潜在漏洞,确保AI代理在真实环境中安全运行。开发者可在预生产阶段进行压力测试,评估代理在多步骤工作流中的表现,防止数据泄露和其他安全风险。

每个企业AI部署都有的安全漏洞(但无人关注)

The New Stack
The New Stack · 2026-03-17T16:42:50Z
Cursor构建了一系列安全代理,以解决一个常见的烦恼

Cursor公司推出了一系列AI安全代理,包括Agentic Security Review和Vuln Hunter,旨在提高代码安全性。这些工具能够实时监控代码变更、识别漏洞并自动处理依赖问题,帮助安全团队更高效地应对快速变化的开发环境,提升代码审查的准确性和效率。

Cursor构建了一系列安全代理,以解决一个常见的烦恼

The New Stack
The New Stack · 2026-03-16T18:17:20Z
Codex Security:现已进入研究预览阶段

Codex Security是一款应用安全代理,能够深入分析项目,识别复杂漏洞并减少低影响的误报。它结合自动验证,提供高置信度的发现和可行修复,帮助团队专注于重要漏洞,加速安全代码交付。该工具在早期测试中发现多个关键漏洞,显著提高了发现质量并降低了误报率,目前已向ChatGPT Pro等用户推出,旨在支持开源社区,优先处理高置信度问题。

Codex Security:现已进入研究预览阶段

OpenAI
OpenAI · 2026-03-06T10:00:00Z
技术速递|借助 GitHub Security Lab Taskflow Agent 的 AI 支持漏洞分流

GitHub Security Lab利用新发布的Taskflow Agent和大语言模型(LLM)对安全告警进行分流和分类,显著提高了漏洞识别效率,成功发现并修复约30个真实漏洞,适用于明确的重复工作流程,推动安全研究自动化。

技术速递|借助 GitHub Security Lab Taskflow Agent 的 AI 支持漏洞分流

dotNET跨平台
dotNET跨平台 · 2026-02-11T00:16:45Z
关键领域软件工厂的安全中枢:Gitee Scan 全面升级供应链检测能力

Gitee Scan 通过高精度漏洞识别和自动化安全检测,帮助关键领域企业应对代码安全和合规挑战,构建可视、可控的防线,未来将探索AI技术以提升安全能力。

关键领域软件工厂的安全中枢:Gitee Scan 全面升级供应链检测能力

Gitee 官方博客
Gitee 官方博客 · 2026-01-26T06:57:55Z

本文介绍了THINKPHP框架的审计流程,包括配置修改、SQL注入漏洞的识别与利用,以及版本漏洞的收集。强调技术信息的适用性和免责声明,提醒读者谨慎使用。

一个框架的审计练习

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-18T14:15:18Z

JSSS-Find V6.5通过AI分析接口上下文和风险排序,帮助用户快速识别高价值漏洞,提升渗透测试效率,适用于SRC挖洞和企业安全监控。

JSSS-Find V6.5:接口太多测不完?AI帮你判断高危漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-16T11:38:57Z

网络安全需理解攻击者思维,AEV技术通过模拟攻击帮助企业识别漏洞并制定修复策略,整合自动化渗透测试与攻击模拟,提升安全防御能力。

走进攻击者思维:为何越来越多安全负责人选择AEV技术

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-06T08:00:00Z
应用安全中生成性与预测性人工智能的全面概述

计算智能正在通过智能弱点识别、自动化测试和自主威胁猎捕来提升应用安全。本文探讨了AI在应用安全中的应用,包括发展历程、现代能力、局限性及未来趋势。AI驱动的安全模型和工具不断演进,提高了漏洞发现和修复的效率,但仍需人类监督以确保准确性。

应用安全中生成性与预测性人工智能的全面概述

DEV Community
DEV Community · 2025-05-27T19:59:16Z
如何创建有效的应用安全程序:最大化成果的策略、方法和工具

应用安全(AppSec)是一种在开发生命周期各阶段整合安全的全面方法。成功的关键在于将安全视为核心,促进开发、运维与安全团队的协作。通过制定安全政策、进行培训和实施多层次测试,组织能够有效识别和修复漏洞。新技术如人工智能和代码属性图可提高安全测试的效率和准确性。持续学习与改进是确保AppSec计划有效的关键。

如何创建有效的应用安全程序:最大化成果的策略、方法和工具

DEV Community
DEV Community · 2025-05-22T13:40:11Z
应用安全中生成性与预测性人工智能的全面指南

机器智能正在重新定义应用安全,通过提升漏洞识别、自动评估和半自主恶意活动检测能力。文章回顾了AI在安全测试中的发展历程、当前能力、面临的挑战及未来方向,强调了AI在应用安全中的重要性与潜力。

应用安全中生成性与预测性人工智能的全面指南

DEV Community
DEV Community · 2025-05-19T14:22:08Z
应用安全中的生成式与预测式AI全面概述

机器智能正在重新定义应用安全,通过增强漏洞识别、自动评估和自我导向的攻击面扫描。文章探讨了机器学习和AI在应用安全中的应用,包括历史、现状、局限性及未来方向。AI工具如生成式和预测式AI在代码分析和动态评估中提升了安全测试的效率和准确性,但仍需人类专家验证以应对误报和新型漏洞的挑战。

应用安全中的生成式与预测式AI全面概述

DEV Community
DEV Community · 2025-05-15T00:45:31Z
Flawfinder在基础设施安全中的应用:实用实施指南

Flawfinder是一款静态应用安全测试工具,专注于分析C/C++代码,帮助识别安全漏洞。它直接处理源代码,适合早期分析,能在开发生命周期中提升安全性,降低潜在风险。

Flawfinder在基础设施安全中的应用:实用实施指南

DEV Community
DEV Community · 2025-04-21T02:33:44Z

本文研究了智能合约生命周期各阶段的安全问题,提出了一种全面分析的方法。研究表明,各阶段脆弱合约具有明显的交易特征,通过七个特征和五个机器学习模型识别漏洞,具有重要的实用价值。

Mining Characteristics of Vulnerable Smart Contracts Across Lifecycle Stages

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2025-04-21T00:00:00Z
构建高效的应用安全程序:最佳结果的策略、方法与工具

应用安全(AppSec)是一种全面策略,强调在开发过程中融入安全,促进安全文化。成功的AppSec依赖于安全、开发和运营团队的紧密合作,制定具体的安全政策和标准。培训开发人员识别漏洞和实施最佳实践至关重要,同时结合自动化测试与手动审核,利用AI和机器学习提升安全性,确保在持续集成/持续部署中进行安全检查,以应对不断变化的威胁。

构建高效的应用安全程序:最佳结果的策略、方法与工具

DEV Community
DEV Community · 2025-04-18T07:38:20Z
应用安全中生成性与预测性人工智能的全面概述

人工智能(AI)正在变革应用安全,通过提升漏洞识别、自动评估和威胁猎捕能力。文章讨论了AI在安全测试中的发展、现代特性及挑战,强调生成性和预测性AI在代码审查和动态测试中的应用。尽管AI增强了安全性,但仍需人类专家验证以应对误报和新型漏洞。未来,AI将进一步推动软件开发和安全防护的自动化。

应用安全中生成性与预测性人工智能的全面概述

DEV Community
DEV Community · 2025-04-18T07:29:14Z
特朗普政府最终决定资助CVE网络安全追踪器

美国网络安全和基础设施安全局(CISA)将继续资助公共漏洞和暴露(CVE)项目,以确保关键服务的稳定。CVE项目帮助大公司识别网络安全漏洞,计划转为非营利组织,专注于高质量漏洞识别。尽管政府续签合同,未来发展仍不明朗。

特朗普政府最终决定资助CVE网络安全追踪器

The Verge
The Verge · 2025-04-16T15:12:40Z
应用安全中生成性与预测性AI的全面概述

计算智能正在重新定义应用安全,通过智能识别漏洞、自动化测试和自主检测恶意活动。文章分析了生成性和预测性AI在应用安全中的应用,探讨了AI的发展、优势、挑战及未来趋势。尽管AI提高了安全测试效率,但仍面临误报、偏见和未知威胁等问题。

应用安全中生成性与预测性AI的全面概述

DEV Community
DEV Community · 2025-04-16T05:07:05Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码