vulnerability-scanning

标签

Cards List
#vulnerability-scanning

专家警告并翘首以盼的强大中国模型问世了

Wired · 6小时前 缓存

Z.ai发布了GLM 5.3,这是一款强大的开源AI模型,专用于编程和网络安全任务,性能可与Anthropic和OpenAI的领先模型相媲美,具有在防御性安全中的潜在应用,但同时也引发了对其被滥用的担忧。

0 人收藏 0 人点赞
#vulnerability-scanning

我们消除了 NanoClaw 容器镜像中的 1,400 个 CVE

Hacker News Top · 5天前 缓存

Echo 和 NanoClaw 合作,通过扫描、修补和反向移植修复,消除了 NanoClaw 容器镜像中的 1,400 个 CVE。文章详细介绍了他们的代理式加固流程,包括安全版本升级和手动补丁研究。

0 人收藏 0 人点赞
#vulnerability-scanning

@GitHub_Daily: 做安全测试,SQL 注入、XSS、SSRF 几十种漏洞类型,手动逐个排查非常耗时间。 Deep Eye 用 AI 驱动渗透测试,可以接入 10 多家模型服务,自动生成测试方案。 覆盖 45 种以上的漏洞检测,先识别目标站点用了什么技术和防…

X AI KOLs Timeline · 5天前 缓存

Deep Eye 是一个 AI 驱动的渗透测试工具,可接入多家模型服务,自动生成测试方案,覆盖 45 种以上漏洞检测类型,并支持合规报告生成。

0 人收藏 0 人点赞
#vulnerability-scanning

用于未传播内核安全补丁的过滤引擎与数据库

Lobsters Hottest · 2026-07-16 缓存

一种过滤引擎和数据库,扫描公开的内核提交,识别尚未传播到稳定分支的安全补丁,帮助开发者追踪潜在漏洞。

0 人收藏 0 人点赞
#vulnerability-scanning

@elder_plinius:介绍:T3MP3ST!!!自主黑客机器人突击队 带来风暴 你最喜欢的编程代理现已全栈红队……

X AI KOLs Timeline · 2026-07-05 缓存

T3MP3ST 是一个开源框架,能够将 Claude Code、Codex 等 AI 编程代理转化为自主红队工具,在安全基准测试和真实 CVE 检测中实现了高通过率。

0 人收藏 0 人点赞
#vulnerability-scanning

介绍 Devin Security Swarm(3分钟阅读)

TLDR AI · 2026-07-03 缓存

Cognition 推出了 Devin Security Swarm,这是一个利用 Agentic MapReduce 架构发现安全漏洞的新工具,相比替代方案准确率更高、成本更低。

0 人收藏 0 人点赞
#vulnerability-scanning

@charliermarsh: 宣布 uv audit:原生支持扫描项目依赖中的漏洞

X AI KOLs Following · 2026-06-16 缓存

Charlie Marsh 宣布推出 uv audit,这是 uv 包管理器中用于项目依赖的原生漏洞扫描功能。

0 人收藏 0 人点赞
#vulnerability-scanning

@PrajwalTomar_: 你还没意识到这有多重大。以前需要顾问花3天完成的OWASP安全审计,现在只需……

X AI KOLs Following · 2026-05-29 缓存

借助一条提示词,AI现在可在30秒内完成OWASP安全审计,而此前需要三天。它可以识别SQL注入、XSS和身份认证漏洞等问题。

0 人收藏 0 人点赞
#vulnerability-scanning

欢迎来到开源安全的剥离开采时代

Hacker News Top · 2026-05-15 缓存

本文讨论了由LLM驱动的开源代码自动化漏洞扫描的兴起,导致安全报告大幅增加,并将这一趋势称为“开源安全的剥离开采时代”。文章强调了自2026年初以来,Metabase等平台观察到的报告在数量和质量上的变化。

0 人收藏 0 人点赞
#vulnerability-scanning

Mythos 发现 curl 漏洞

Lobsters Hottest · 2026-05-11 缓存

Daniel Stenberg 报告称,Anthropic 的 Mythos AI 模型在 curl 中发现了一个漏洞,突显了高级 AI 在安全审计中日益增长的作用,同时也指出了通过 Linux 基金会获取初始访问权限的障碍。

0 人收藏 0 人点赞
#vulnerability-scanning

纵深防御:Python供应链安全实用指南

Lobsters Hottest · 2026-04-19 缓存

一份关于通过分层防御保护Python供应链的实用指南,包括使用Ruff进行代码检查、使用哈希锁定依赖项、使用pip-audit进行漏洞扫描、生成SBOM以及使用OIDC证明的可信发布。

0 人收藏 0 人点赞
#vulnerability-scanning

aquasecurity/trivy

GitHub Trending (daily) · 2026-06-03 缓存

Trivy 是一个由 Aqua Security 开发的开源安全扫描器,全面检测容器、文件系统、Git 仓库和 Kubernetes 中的漏洞、配置错误、密钥和许可证问题。

0 人收藏 0 人点赞
← 返回首页

提交意见反馈