AI Information Stream

安全工程 - AI 资讯

20万页 智能选型深度横向博弈,紧密跟踪前沿大模型发布与 AI 落地实战应用解析。

AIADK Insight

Lovable 发布内部 AI 黑客代理群:在零漏洞环境中通过‘夺旗’机制验证真实安全漏洞

Lovable 宣布在其核心平台内部部署由 AI 代理组成的‘黑客群’(Swarm),模拟真实攻击者行为,在零漏洞的复杂环境中寻找真实安全漏洞。该方案摒弃了传统 SAST 扫描的噪音,通过‘夺旗’(Capture The Flag)机制要求代理必须获取隐藏的真实凭证才能证明漏洞存在。文章详细阐述了如何最大化攻击面、最小化攻击距离,以及利用人类专家知识优化代理编排策略,旨在让安全团队专注于高价值漏洞修复。

2026-08-25 阅读全文
AIADK Insight

Amp 发布:利用 HackerOne 与 Deep Search 自动化安全漏洞分诊流程

Sourcegraph 推出 Amp 自动化安全分诊服务,结合 HackerOne webhook 与 Deep Search API,实现漏洞报告的自动验证、严重性评估及修复建议生成。该工具可自动定位受影响代码、发现关联逻辑漏洞,并将深度分析结果直接反馈给安全团队,大幅减少人工排查时间,提升响应速度,是 AI 赋能 DevSecOps 的典型案例。

2026-06-05 阅读全文
AIADK Insight

Sourcegraph Amp 安全自动化演进:从 SlackOps 到程序化 SIEM 告警自动关闭

Sourcegraph 安全团队分享其 SecBot 从基于 Slack 的初步自动化向程序化 SIEM 告警自动关闭的演进历程。通过引入 Go 表达式引擎(expr-lang),团队实现了基于元数据(如 GCP 资产详情、员工排班状态)的自动化告警处理逻辑,显著降低了人工排查成本,并展示了构建半自主安全代理的初步路径。

2026-05-28 阅读全文
AIADK Insight

Codiga 发布深度解析:CVE 与 CWE 漏洞标识核心差异及在安全编码中的应用

Codiga 官方博客深入剖析了软件安全领域两个极易混淆的概念:CVE(通用漏洞披露)与 CWE(通用软件漏洞枚举)。文章从定义、归属权、用途三个维度厘清二者区别,并结合 Codiga 的静态代码分析(SAST)能力,阐述了在开发流程中如何正确利用 CWE 进行根因修复,利用 CVE 进行风险量化,为开发者提供了一套清晰的安全漏洞治理方法论。

2023-01-28 阅读全文