04:04官方账号Replit@ReplitReplit 宣布将 Semgrep Guardian 的密钥检测功能直接集成到平台中,用于捕捉 AI 生成代码的漏洞。该扫描每次在 5 秒内完成,且每次运行结果确定,不会拖慢开发速度或增加不可预测的代理成本。结合 Replit 的推理层,可过滤超过 93% 的误报,让开发者看到高置信度的结果。该功能现已上线,无需额外设置。AI产品ReplitSemgrepAI安全推荐理由:Replit 用户现在写 AI 代码时,安全扫描直接内置,5 秒出结果还能过滤 93% 误报,不用自己配工具了。原文稍后读已读值得跟进有用关注 Replit
03:57官方账号Greg Brockman@gdb精选73°OpenAI推出了Codex Security插件,专为安全团队设计。该插件支持深度代码扫描、自动验证发现结果,并能够追踪攻击路径。它还可以构建威胁模型,生成针对代码库的特定补丁用于审查。此外,支持将分析结果导出到其他安全工具中。AI产品CodexOpenAI安全10 个信源在谈事件专题推荐理由:OpenAI给安全团队出了个Codex插件,能深度扫描代码、自动验证漏洞、画攻击路径,还生成专属补丁,省事儿不少。原文稍后读已读值得跟进有用关注 Codex