英国网络安全初创公司Risk Ledger近日宣布获得2400万英镑(约合3200万美元)的B轮融资,由Axiom Equity领投。至此,该公司累计融资额已达3380万英镑。Risk Ledger专注于供应链网络风险管理,其核心产品是一个协作式...
Read More伴随AI编程代理(如Devin、OpenHands等)在软件开发流程中的渗透,如何安全地运行这些具备执行代码能力的智能体成为开发者面临的关键挑战。GitHub新开源项目Clawk给出了一种硬核解决方案:它为AI代理创建可即时销毁...
Read MoreAnthropic公司近日在GitHub上开源了其自动化漏洞发现与修复参考框架——Defending Code Reference Harness。该框架集成了威胁建模、代码扫描、风险分级和补丁生成等核心安全能力,并提供了一个高度可定制的自动化扫描...
Read More开源项目因维护者倦怠、资金短缺或技术老化而陷入“僵尸化”状态——虽仍被广泛使用,但已无人维护——正成为软件供应链中一个隐秘但巨大的风险。这一问题在开源生态中尤为突出,因为大量未被更新的软件包仍被各类应用依赖...
Read More在人工智能技术深刻重塑网络安全格局的当下,一项名为“Project Glasswing”(玻璃翼项目)的重大倡议正式启动,旨在为全球最关键软件提供安全保障,并为防御方在即将到来的AI驱动安全时代建立持久优势。该项目的核心...
Read More人工智能招聘初创公司Mercor近日证实遭遇一起网络安全事件,该事件与开源项目LiteLLM遭供应链攻击直接相关。此次攻击波及数千家企业,凸显了开源软件供应链安全的严峻挑战。据悉,一个名为TeamPCP的黑客组织近期入侵...
Read More近日,Linux基金会宣布获得来自谷歌及其他多家科技巨头总额达1250万美元的资助,旨在启动一项专项计划,帮助开源软件(FOSS)的维护者们应对由人工智能工具生成的海量安全报告所带来的挑战。随着生成式AI在代码审计...
Read More人工智能安全公司Anthropic近日推出了Claude Code Security的有限研究预览版,标志着AI驱动的代码安全分析领域迈出了重要一步。该系统能够对代码库进行自动化扫描,精准识别依赖于上下文的复杂安全漏洞,并针对性地...
Read More