vulnerability-management

标签

Cards List
#vulnerability-management

你无法通过逐个修复漏洞来摆脱vulnpocalypse

Lobsters Hottest · 2026-07-16 缓存

Alex Gaynor 认为,由AI驱动的'vulnpocalypse'使得传统的逐个修复漏洞的方法不可行,并呼吁进行系统性安全修复,例如用内存安全语言重写组件。

0 人收藏 0 人点赞
#vulnerability-management

Windows漏洞管理演进:跟上AI驱动发现的速度(阅读时间9分钟)

TLDR AI · 2026-07-10

微软正在将AI集成到Windows漏洞管理中,以提升发现速度并缩短修复时间。MDASH扫描系统和云基础设施有助于简化安全更新流程,同时保持质量。

0 人收藏 0 人点赞
#vulnerability-management

OpenAI 发起全面行动修复开源漏洞,挑战 Anthropic's Mythos

Wired · 2026-06-22 缓存

OpenAI 启动 'Patch the Planet' 计划,与 Trail of Bits 和 HackerOne 合作,利用 AI 工具帮助开源项目修复漏洞。此外,还宣布了其他网络安全举措,包括改进版 GPT-5.5-Cyber 模型和扩大政府访问权限。

0 人收藏 0 人点赞
#vulnerability-management

@FinanceYF5: 该系统通过四步闭环流程实现自动化防御: 1、http://Wiz.io 扫描资产并按风险排序 2、Gemini 等 AI 深度扫描高风险项,识别漏洞 3、CodeMender 验证漏洞,自动生成并加速补丁 4、http://Wiz.io …

X AI KOLs Timeline · 2026-05-29 缓存

Wiz introduces a closed-loop automated defense system using AI (Gemini) for deep scanning and CodeMender for automated patching, integrated with its cloud security platform used by over 50% of Fortune 100 companies.

0 人收藏 0 人点赞
#vulnerability-management

90天披露政策已死

Lobsters Hottest · 2026-05-10 缓存

本文认为,由于大语言模型(LLM)能够迅速且同时发现漏洞,传统的90天负责任披露窗口期已过时,关键问题必须立即修补。

0 人收藏 0 人点赞
#vulnerability-management

我们在人工智能时代对开源安全的最新投资

Google AI Blog · 2026-03-17 缓存

谷歌宣布作为Linux Foundation的Alpha-Omega Project创始成员,承诺投入1250万美元,与Amazon、Anthropic、Microsoft/GitHub和OpenAI共同推进AI时代的开源安全。该笔资金将助力项目维护者有效应对AI驱动的威胁,并部署Big Sleep和CodeMender等先进安全工具。

0 人收藏 0 人点赞
← 返回首页

提交意见反馈