代码安全审计」共找到 2460 篇相关文章

新闻资讯8

重磅!Claude Sonnet 4.5发布,可连续编程30小时,Claude Code同款构建工具也开放了

Anthropic发布Claude Sonnet 4.5,官方称是全球最强代码、复杂智能体构建及擅用计算机的模型。伴随产品全家桶升级,还开放Claude Code构建工具,发布Imagine with Claude。该模型能力强且更安全

AI寒武纪
开源动态7

开源安全工具 Trivy 遭供应链攻击,引发行业紧急响应

开源漏洞扫描工具 Trivy 遭供应链攻击,恶意版本 v0.69.4 含外传敏感数据代码,通过正常渠道传播。攻击者利用攻破的凭证操控发布流程,影响或扩大,维护团队已采取措施,引发行业对开源工具信任边界的讨论。

InfoQ
产品应用8

黑客已死!Claude 两周挖出 Firefox 22 个漏洞

Anthropic与Mozilla合作,让Claude Opus 4.6对Firefox代码库做漏洞挖掘,两周发现22个漏洞,14个高危。Claude发现漏洞能力强,但利用漏洞能力弱。还研究用LLM做「补丁Agent」,为AI辅助安全研究建规范。

AGI Hunt
开源动态8

4.5K Star 超极简!挖到一款更轻量的“纳米级 OpenClaw”,8 分钟直接理解源码!

作者挖到更极简的OpenClaw复刻项目NanoClaw,开源3天获4.5K Star。它基于Claude Agent SDK构建,抛弃臃肿设计,拥抱“定制即代码”理念。功能特性丰富,安全模型升级,核心仓库极简能力可无限扩展。

开源星探
新闻资讯8

刚刚,OpenAI发布CoT监控,增强AI Agent自主能力

今天凌晨,OpenAI发布思维链(CoT)监控技术论文,用于监督AI Agent,增强其自主性。思维链监控可调试故障、合规审计,是构建安全透明AI的蓝图,文中还提及CoT监控必要性及有效方法。

AIGC开放社区
开源动态8

9.8K Star!谷歌开源神器 OSV-Scanner,一条命令扫出所有依赖漏洞!

文章介绍谷歌开源的轻量级命令行工具 OSV - Scanner,它能扫描项目依赖中的已知安全漏洞,连接项目依赖与 OSV.dev 数据库。支持多语言、多包管理器,有多种功能,可离线使用,还能提供修复建议和许可证扫描。

开源星探
新闻资讯7

AI软递归自我提升,Hassabis夜不能寐:人类已至奇点山脚

AI递归自改进和研究自动化正从概念走向现实,哈萨比斯称人类站在「奇点山脚」。Claude已独立编写超80%代码,Anthropic工程师效率大幅提升。但AI递归也带来安全风险,全球实验室陷入「囚徒困境」。

新智元
开源动态8

悟空AI Agent再进化:连斩魔搭社区SWIFT框架RCE 0day漏洞

腾讯悟空AI Agent对魔搭社区SWIFT框架开展深度安全审计,通过人机协同发现两个较难利用的RCE 0day漏洞,获官方致谢。该框架在易用性和高效性上表现出色,此次发现推动了其安全性提升。

腾讯技术工程
产品应用7

同一天,Cursor、ClaudeCode都把 Agent 的手脚伸进了你的内网

9月2、3日,Cursor和Claude Code分别发布功能,让AI Agent工具执行跑在用户网络而非云上,解决企业代码不出内网痛点。这标志AI编程工具进入to B基础设施之争,不过要关注安全信任问题。

AI工程化
新闻资讯8

云栖大会阿里掀桌子了!Qwen3-Max、VL、Omini、Agent ... 统统发布!

云栖大会上,阿里云智能首席技术官介绍千问多款新模型发布及一款升级。如万亿参数的Qwen3 - Max,代码和Agent能力强;还有Qwen3 - Coder - Plus、Qwen3 - VL、Qwen3 - Omni、Qwen3 - LiveTranslate等模型各有亮点。

探索AGI