标签
OpenAI 开源了 Codex Security,这是一个命令行工具和 TypeScript SDK,用于扫描代码中的安全漏洞,利用人工智能辅助发现和验证问题。
重新介绍 Codex Security 插件,这是一个开源工具,可以分析代码库中的安全威胁,生成修复,并将结果导出到多个平台。
Vercel Labs 发布了 deepsec,一个开源的、基于代理的漏洞扫描器,它使用顶级 AI 模型按需审查大型代码库,并发现难以发现的漏洞。
Cloudflare 介绍如何构建一个模型无关的漏洞扫描框架,将 AI 模型视为可互换的组件,从而实现跨仓库追踪和大规模减少误报。
Codex Security 上线三个月已扫描3万个代码库、超3000万次提交,修复超50万个漏洞,展示了AI自动化的高效。
ArgusRed 是一个 CLI 工具,使用后训练的 AI 模型对代码库进行安全扫描和渗透测试,输出详细的 Markdown 报告。它提供两种模式:安全扫描(只读)和渗透测试(主动利用),并可选择性地进行利用验证。
Anthropic 已面向企业客户推出 Claude Security 的公开测试版,这是一款 AI 驱动工具,通过理解业务逻辑和数据流来扫描代码库,识别漏洞并提出修补方案。
阿尔伯塔省政府使用Claude Code在20小时内扫描了4.66亿行代码,识别并修复了其系统中的网络安全漏洞,而这项任务使用传统方法需要数年时间。