共 42 篇相关文章

深入解析开源项目Ship Safe如何为AI编程代理提供安全扫描能力,探讨代理安全的核心挑战、闭环反馈机制,以及企业如何构建AI代码安全护栏的实践建议。

深度解析开源项目Aegisora如何为AI智能体提供运行时安全控制,包括恶意行为拦截、最小权限API访问、PII实时脱敏和审计日志,帮助AppSec团队管理智能体的工具调用与API访问风险。

OpenAI推出开源漏洞检测计划,利用大语言模型技术帮助开源社区发现并修复软件漏洞。本文解析该计划的技术优势、对开源生态的影响,以及与Google、微软等公司在AI安全检测领域的竞争格局。
科技前沿Anthropic将AI对齐测试工具Petri正式捐赠给Meridian Labs,并发布重大更新提升适应性、真实性和深度。本文解析这一事件对AI安全领域的深远影响及行业趋势。

OneCLI是YC S26批次的开源沙箱化AI Agent框架,专为团队设计。本文深入解析其沙箱隔离机制、团队治理能力及企业级AI Agent安全落地的核心价值。

Z.ai发布GLM-5.3大模型,通过大规模后训练扩展在同一底座上实现编程能力跃迁,在智能体编程任务上达到开源SOTA水平,并在漏洞发现与网络防御领域展现涌现能力。深度解析其技术路线与行业意义。

VICE Platform以攻击者视角扫描Web应用安全漏洞,支持开源CLI和GitHub Action集成。覆盖密钥泄露、Supabase RLS配置错误、暴露API等高危问题,专为快速迭代的独立开发者打造。

深入解析SpiderFoot开源OSINT自动化工具,涵盖200+情报模块整合、攻击面管理、威胁情报收集等核心功能,适用于渗透测试侦察与企业资产监控场景。

Obidos正式开源,提供自托管的企业级机密信息安全存储与共享方案。支持细粒度访问控制、AD/LDAP集成,覆盖密码、文档、财务等多类敏感资产,开源版与商业版功能一致。

OpenAI发布GPT-5.6-Cyber专用网络安全模型,扩展Daybreak计划为授权防御者提供前沿AI能力。深度解析该模型核心功能、授权机制、攻防战略意义及AI安全治理新范式。

超过18万条AI会议录音在无防护状态下被公开暴露,涉及企业商业机密与多方隐私。本文深入分析泄露的技术根源、AI会议录音的敏感性,并为企业用户和AI开发者提供数据安全防护建议。

深度分析Mythos公司通过社会工程学攻击开源维护者、试图植入恶意代码的事件,探讨开源供应链安全面临的信任危机,以及AI时代下社工攻击的演变趋势与防御策略。

深入分析Shai-Hulud蠕虫式供应链攻击如何攻陷Keyv等热门npm包,解读其自我传播机制、凭证窃取手法,并提供开发者排查响应与长期防御策略。

开放安全AI联盟(Open Secure AI Alliance)正式成立,NVIDIA等科技巨头加入,通过开源模型权重、安全评估工具和前沿研究,协同构建AI智能体安全防护生态,以透明和开放推动全行业安全标准化。

深入解析Nightcrawler项目,一个完全在智能手机本地运行的AI渗透测试代理。探讨端侧AI技术如何赋能网络安全测试,分析其技术架构、应用场景与潜在风险。

Numbat是一个开源的AI Agent安全检测与响应工具,支持跨框架部署,提供Agent行为可见性和执行前拦截能力。本文详解其核心功能、设计哲学及在AgentSecOps领域的应用价值。

深入解析Log4Shell漏洞事件始末,从Log4j核心维护者视角还原危机真相。探讨开源项目可持续性困境、软件供应链安全觉醒,以及志愿者无偿维护关键基础设施的行业难题。

OpenAI宣布开源Codex Security组件,为AI代码生成提供自动化安全检测能力。本文解析其战略意义、对开发者的实际价值,以及AI编码工具从能力竞争转向安全竞争的行业趋势。