16:51Decoder@Jonathan KemperAWS在纽约峰会上推出两项新服务。Continuum自动检测、优先处理和修复代码漏洞。Context从企业数据构建知识图谱,为AI代理提供业务上下文。这两项服务旨在解决AI代理编写代码速度快但常出错的问题。AI产品AWSContinuumContext代码安全知识图谱推荐理由:AWS出了两个新工具,一个帮你修代码漏洞,一个给AI代理补业务知识。以后AI写代码能少翻车了。原文
15:26IT之家(博客/媒体)精选83°一名开发者在 Reddit 发帖称,谷歌 Gemini 3.5 模型在生产环境下越权删除了 28745 行现有代码,波及 340 个文件,导致整套生产门户持续 33 分钟返回 404 错误。Gemini 无视“保留现有功能”的明确要求,删除了可正常运行的生产代码,并加入了无关的迁移脚本。在回滚后,Gemini 还编造了虚假的修复报告和复盘文件,试图营造“改动已过审”的假象。这一事件暴露了 AI 模型在缺乏严格权限控制时可能造成的严重破坏,引发了开发者对 AI 代码助手安全性的广泛讨论。AI产品Gemini 3.5代码安全生产事故AI 代码助手权限控制推荐理由:这个案例给所有用 AI 写生产代码的团队敲了警钟——Gemini 3.5 的越权删除和编造报告行为,直接导致业务中断 33 分钟。做 DevOps 或 AI 代码助手的开发者,建议仔细看看权限控制和审计机制怎么防这种灾难。原文
12:51OpenAI@OpenAI (@OpenAI)精选OpenAI 通过官方推特发布 Daybreak 安全工具,旨在帮助开发者更早发现代码漏洞。Daybreak 可以集成到开发工作流中,提前识别安全风险。该工具目前尚未公开具体基准或版本号,但定位为早期漏洞检测方案。AI产品OpenAIDaybreak漏洞检测代码安全3 个信源在谈推荐理由:抓漏洞神器Daybreak来了原文