Baz Technologies完成1700万美元种子轮融资,推出AI代码安全规划平台
智能编程初创公司Baz Technologies宣布完成900万美元延伸种子融资,总融资额达1700万美元,由Battery Ventures和Boldstart Ventures共同领投。同期,公司在旧金山AI Eng...
智能编程初创公司Baz Technologies宣布完成900万美元延伸种子融资,总融资额达1700万美元,由Battery Ventures和Boldstart Ventures共同领投。同期,公司在旧金山AI Eng...
GitHub于6月18日发布actions/checkout v7,针对近期开发者环境中频发的网络攻击,主动拦截利用pull_request_target工作流触发器漏洞发起的"pwn请求"攻击。新版本在检测到不安全的分...
随着"氛围编程"兴起,AI生成代码的爆炸式增长让企业陷入"代码过载"困境。初创公司Gitar由英特尔实验室、谷歌及Uber资深人士Ali-Reza Adl-Tabatabai创立,近日完成900万美元融资,由Venroc...
Anthropic发布Claude Code 2.1.88更新后,用户发现其包含超过51.2万行源代码。泄露的TypeScript代码库揭示了多项未发布功能,包括类似电子宠物的功能,可在输入框旁显示并对编程行为做出反应,...
随着AI编程工具使用增加,代码漏洞也在增长。佐治亚理工研究人员追踪AI生成代码的CVE漏洞,发现从去年8月的2个增至今年3月的35个。截至目前统计显示,Claude Code贡献49个CVE(11个严重级别),GitHu...
微软Azure CTO使用Anthropic的Claude Opus 4.6分析了1986年为Apple II处理器编写的汇编代码,AI不仅解释了代码,还进行了安全审计,发现了隐藏数十年的逻辑错误。研究显示LLM在发现漏...
人工智能公司Anthropic发布Claude Code Security功能,可扫描用户软件代码库中的安全漏洞并建议修补方案。该功能目前向企业和团队客户提供限量研究预览版。该工具超越传统静态分析,能像人类安全研究员一样...
Apiiro于1月28日发布Guardian Agent AI代理工具,现处于私有预览阶段。该工具通过将开发者提示重写为安全提示,防止编码代理生成存在漏洞或不合规的代码。Guardian Agent直接在开发者的IDE和...
美国进步研究所发起"大重构"计划,旨在利用AI工具将C/C++编写的开源软件自动转换为安全语言Rust。内存安全漏洞占软件漏洞的70%,Rust语言可有效防止此类问题。该计划提议成立专门研究机构,投资1亿美元在2030年...
SonarSource研究发现,尽管最新大语言模型在编程基准测试中表现更佳,但同时引入了更多严重漏洞和安全风险。研究测试了Claude、GPT-4o、Llama等模型的4400多个Java编程任务,发现所有模型都存在系统...
随着AI代码生成工具的广泛应用,企业面临着新的挑战。AI生成的代码可能存在安全漏洞、架构问题和合规风险。为此,企业需要实施严格的验证流程,认识AI在复杂代码库中的局限性,理解AI代码的特有问题,要求开发人员对代码负责,并...
今天,微软安全响应中心 (MSRC) 发布2019-2020年度“最具价值安全研究者”榜单,奇安信代码安全实验室的五名研究员入选。