漫话开发者 - UWL.ME 精选全球AI前沿科技和开源产品
2026-07-18 talkingdev

总部位于伦敦的Risk Ledger完成2400万英镑B轮融资,助力企业管控供应链网络风险

英国网络安全初创公司Risk Ledger近日宣布获得2400万英镑(约合3200万美元)的B轮融资,由Axiom Equity领投。至此,该公司累计融资额已达3380万英镑。Risk Ledger专注于供应链网络风险管理,其核心产品是一个协作式...

Read More
2026-07-14 talkingdev

开源|Clawk:为AI编程代理打造一次性、网络隔离的Linux安全沙箱

伴随AI编程代理(如Devin、OpenHands等)在软件开发流程中的渗透,如何安全地运行这些具备执行代码能力的智能体成为开发者面临的关键挑战。GitHub新开源项目Clawk给出了一种硬核解决方案:它为AI代理创建可即时销毁...

Read More
2026-06-05 talkingdev

开源|Anthropic发布自动化漏洞挖掘与修复框架:Defending Code Reference Harness

Anthropic公司近日在GitHub上开源了其自动化漏洞发现与修复参考框架——Defending Code Reference Harness。该框架集成了威胁建模、代码扫描、风险分级和补丁生成等核心安全能力,并提供了一个高度可定制的自动化扫描...

Read More
2026-05-20 talkingdev

开源项目“僵尸化”危机:依赖项如何悄然成为技术负债

开源项目因维护者倦怠、资金短缺或技术老化而陷入“僵尸化”状态——虽仍被广泛使用,但已无人维护——正成为软件供应链中一个隐秘但巨大的风险。这一问题在开源生态中尤为突出,因为大量未被更新的软件包仍被各类应用依赖...

Read More
2026-04-08 talkingdev

Project Glasswing:为AI时代的关键软件筑牢安全防线

在人工智能技术深刻重塑网络安全格局的当下,一项名为“Project Glasswing”(玻璃翼项目)的重大倡议正式启动,旨在为全球最关键软件提供安全保障,并为防御方在即将到来的AI驱动安全时代建立持久优势。该项目的核心...

Read More
2026-04-01 talkingdev

AI招聘初创公司Mercor遭网络攻击,祸起开源项目LiteLLM供应链漏洞

人工智能招聘初创公司Mercor近日证实遭遇一起网络安全事件,该事件与开源项目LiteLLM遭供应链攻击直接相关。此次攻击波及数千家企业,凸显了开源软件供应链安全的严峻挑战。据悉,一个名为TeamPCP的黑客组织近期入侵...

Read More
2026-03-18 talkingdev

Linux基金会获谷歌等巨头1250万美元资助,助力开源维护者应对AI生成安全报告的洪流

近日,Linux基金会宣布获得来自谷歌及其他多家科技巨头总额达1250万美元的资助,旨在启动一项专项计划,帮助开源软件(FOSS)的维护者们应对由人工智能工具生成的海量安全报告所带来的挑战。随着生成式AI在代码审计...

Read More
2026-02-23 talkingdev

Anthropic发布Claude代码安全研究预览版,为开发者提供前沿漏洞扫描与修复能力

人工智能安全公司Anthropic近日推出了Claude Code Security的有限研究预览版,标志着AI驱动的代码安全分析领域迈出了重要一步。该系统能够对代码库进行自动化扫描,精准识别依赖于上下文的复杂安全漏洞,并针对性地...

Read More
  1. 1
  2. 2
  3. 3
  4. Next Page