小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

C语言中的未定义行为指代码执行结果未被规范规定,可能导致编译失败、崩溃或错误结果。常见案例包括多次修改变量、修改字符串字面量、有符号整数溢出、整数除以零、过大的位移操作、解引用空指针和数组越界访问。这些未定义行为是隐蔽bug的根源,建议使用编译器警告和静态分析工具来发现潜在问题。

C语言中的未定义行为

暗无天日
暗无天日 · 2026-04-12T00:00:00Z
代码过载时代:会写代码已经不牛了,会“删代码”才是真高手

随着AI编程工具的普及,代码量激增但质量堪忧,生成的代码常常重复且难以理解,增加了维护成本。应对策略包括格式化审查、删代码文化、使用静态分析工具和严格单元测试。程序员需转变心态,从“代码生产者”变为“代码管理者”,关注代码质量而非数量。

代码过载时代:会写代码已经不牛了,会“删代码”才是真高手

dotNET跨平台
dotNET跨平台 · 2026-04-07T23:53:40Z
GitHub通过AI驱动的检测扩展应用安全覆盖范围

GitHub推出AI驱动的安全检测工具,结合静态分析与AI技术,自动分析拉取请求中的代码,及时发现和修复漏洞,提升应用安全性和开发效率。

GitHub通过AI驱动的检测扩展应用安全覆盖范围

The GitHub Blog
The GitHub Blog · 2026-03-23T16:00:00Z
AI在开源项目中发现500+漏洞:Claude Code Security研究预览版上线

Anthropic推出Claude Code Security工具,利用人工智能高效发现500多个安全漏洞。该工具通过静态分析和类人代码理解识别复杂漏洞,并提供补丁建议,最终由人类审核确认修复。

AI在开源项目中发现500+漏洞:Claude Code Security研究预览版上线

蓝点网
蓝点网 · 2026-02-21T03:32:00Z

Go 1.26发布了全新的go fix工具,旨在通过静态分析自动识别和重构旧代码,支持多种修复类型,提升代码质量。新特性Modernizers简化了代码书写,鼓励开发者采用最新惯用法。

Go 1.26 重磅更新:用 go fix 重塑代码现代化的艺术

Tony Bai
Tony Bai · 2026-02-19T00:27:56Z

本文深入探讨了Java虚拟机(JVM),分析了其在静态分析与动态执行之间的巧妙平衡。John Rose阐述了JVM的强大与高效,结合了理论计算机科学与实际优化技术。

静态动态JVM - 多层次深入探讨 #JVMLS

insidejava
insidejava · 2026-01-11T00:00:00Z

本文介绍了在UE项目中集成CodeChecker和clang-tidy进行静态分析的方案,包括UBT改造、编译数据库处理、模块化配置和问题报告生成,旨在提高代码质量和发现潜在问题。

UE使用CodeChecker和clang-tidy生成静态分析报告

I'm OWenT
I'm OWenT · 2025-12-22T00:15:45Z
通往MISRA C++:2023合规的智能路径

现代C++17在安全关键软件开发中至关重要,特别是在汽车、医疗和航空领域。MISRA C++:2023标准确保代码质量与安全合规,减少误报,提高开发效率。通过将静态分析嵌入开发环境,采用“左移”策略可以更快实现合规,确保高质量软件的快速交付。

通往MISRA C++:2023合规的智能路径

The New Stack
The New Stack · 2025-12-18T19:00:50Z

ShellCheck是一个开源工具,帮助开发者发现和修正Shell脚本中的错误。它支持多种Shell,通过静态分析识别语法、逻辑错误及安全漏洞,从而提高脚本质量和可维护性。

强大的Linux Shell脚本静态分析工具!

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-22T04:18:00Z
自动化自满可能加剧氛围编码的风险

使用AI生成代码的趋势日益增加,但也带来了安全风险。开发者在审查AI生成的代码时,容易忽视潜在漏洞,如IP地址伪造。静态代码分析工具无法检测这些问题,而人类审查者的疏忽进一步加剧了风险。随着AI的普及,安全隐患将更加明显。

自动化自满可能加剧氛围编码的风险

The New Stack
The New Stack · 2025-11-17T21:00:04Z
A.S.E 2.0 正式发布 | 开放生态 · 动静协同 · 让 AI 编程安全可量化

A.S.E(AI代码生成安全评估)2.0版本正式发布,进行了系统升级,扩展了数据集,支持多种编程语言和工具,提升了评测效率。新机制结合动态与静态分析,提高了漏洞验证速度,帮助开发者更准确评估AI生成代码的安全性。项目期待更多开发者和研究者参与,共同推动AI生成代码安全生态的发展。

A.S.E 2.0 正式发布 | 开放生态 · 动静协同 · 让 AI 编程安全可量化

腾讯安全应急响应中心博客
腾讯安全应急响应中心博客 · 2025-11-07T11:05:37Z
超越‘左移’:提升AI训练数据质量

软件开发面临“工程生产力悖论”,尽管AI助手能生成大量代码,但生产力提升有限,主要是因为生成代码的质量较差。为改善这一状况,需要优化LLM的训练数据,并利用静态分析工具筛选问题代码,从源头提升代码质量,减轻人类开发者的审查负担。

超越‘左移’:提升AI训练数据质量

The New Stack
The New Stack · 2025-10-28T13:00:51Z

文章讨论了如何从ARM64的ELF文件中提取特定函数,以便进行静态分析和符号执行。首先设置交叉编译环境,然后通过自制测试用例和Python脚本手动构造新的ELF文件,保留目标函数并修改跳转指令,以便于后续分析。

从ELF抠代码

绿盟科技技术博客
绿盟科技技术博客 · 2025-10-10T08:18:51Z
我试用了JetBrains的代码分析工具Qodana

Qodana是JetBrains的代码分析平台,支持静态分析和多种编程语言,自动检测和修复问题,确保AI生成代码的质量,并提供许可证审核和IDE集成,提升代码信心。

我试用了JetBrains的代码分析工具Qodana

The JetBrains Blog
The JetBrains Blog · 2025-09-29T12:59:55Z
如何将Qodana集成到TeamCity

将Qodana集成到TeamCity可显著提升代码质量和安全性。通过配置`qodana.yaml`文件,用户可在构建中轻松添加代码检查,确保代码符合质量标准。设置质量门和基线比较有助于团队识别新问题,提高代码审查质量。

如何将Qodana集成到TeamCity

The JetBrains Blog
The JetBrains Blog · 2025-08-07T20:33:30Z

云鼎实验室在Blackhat USA展示了结合AI技术的CodeQL在二进制静态分析中的应用,提升了静态分析的召回率和精确率,解决了代码安全扫描的关键问题。通过多agent机制和改造CodeQL,实现了24小时自动漏洞扫描,展现了AI与静态分析的最佳结合前景。

登顶Blackhat-云鼎实验室AI代码安全前沿技术分享

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-05T11:24:45Z
云原生、基于AI的代码库正在抛弃静态分析

现代软件开发迅速演变,静态分析安全工具未能跟上。云原生应用和AI加速代码编写,导致代码复杂性和风险增加。静态工具难以应对分布式系统和AI生成代码,需结合运行时安全工具和机器学习,实时监测异常行为,以适应快速变化的环境。

云原生、基于AI的代码库正在抛弃静态分析

The New Stack
The New Stack · 2025-07-02T17:00:19Z
如何大规模检测脆弱的GitHub Actions,使用Zizmor

2025年4月,Grafana Labs因GitHub Actions存在安全隐患而发生安全事件,未导致代码修改或客户数据泄露。为增强安全性,Grafana Labs引入开源工具Zizmor进行静态分析,已在所有仓库中实施,以检测潜在漏洞并防止未来攻击。

如何大规模检测脆弱的GitHub Actions,使用Zizmor

engineering on Grafana Labs
engineering on Grafana Labs · 2025-06-25T00:00:00Z
使用AI进行测试生成:强大的工具还是风险的捷径?

AI正在迅速改变软件开发,尤其是在自动生成测试方面。尽管AI能提高测试覆盖率,但生成的测试可能存在逻辑错误,开发者需谨慎审查,以确保测试质量。结合静态分析工具和人工审查,才能有效利用AI的优势。

使用AI进行测试生成:强大的工具还是风险的捷径?

The New Stack
The New Stack · 2025-06-12T16:00:51Z
停止编写旧版Go:modernize如何改变你的开发方式

Go语言不断演进,现代化分析器modernize帮助开发者利用最新特性提升代码质量。它通过静态分析识别改进机会,鼓励使用更简洁有效的代码结构,增强可读性和性能。现代化是提升开发体验的选择,而非强制要求。

停止编写旧版Go:modernize如何改变你的开发方式

DEV Community
DEV Community · 2025-05-24T21:31:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码