05:14Ate-a-Pi@svpinoCheckmarx对2350名工程师的调查显示,依赖AI生成代码的公司漏洞部署率是较少使用AI公司的3.4倍。96%的开发者使用安全工具,但仅9%的公司能在三个月内修复90%以上已发现的漏洞。75%的团队承认曾发布明知有缺陷的代码,30%因认为无人发现而为之。报告指出AI生成代码的安全隐患已成为严重问题。行业CheckmarxAI生成代码漏洞安全工具AI安全推荐理由:Checkmarx报告用数据告诉你:AI写代码虽快,但漏洞风险飙升,别只图效率忽视安全。原文
21:15Cloudflare Blog@Ayush KumarCloudflare 推出 DMARC Management 公开版,为所有客户免费提供。该服务提供统一界面查看电子邮件认证态势,支持深入报告、记录分析和 SPF 审计。用户可逐步实施到完全 DMARC 强制执行。无需额外费用,通过 Cloudflare 仪表板即可启用。AI产品CloudflareDMARCSPF邮件安全安全工具推荐理由:Cloudflare 白送 DMARC 管理工具,能自动分析邮件认证、查 SPF 记录、帮你一步步开启强制执行,邮件安全省大力了。原文
17:53marktechpost@Asif RazzaqPerplexity 开源了内部安全工具 Bumblebee,用于保护其搜索产品 Comet 和 Computer 的开发者系统。Bumblebee 是一个只读的资产清单收集器,适用于 macOS 和 Linux 开发者端点。它扫描 npm、PyPI、Go 模块、MCP 配置、编辑器扩展和浏览器扩展,无需调用任何包管理器或运行任何代码。该工具帮助开发者在不影响系统的情况下发现供应链风险。AI产品安全工具供应链扫描开源/仓库Perplexity开发者工具推荐理由:做安全或开发运维的团队终于有了一个不侵入系统的供应链扫描工具——Bumblebee 只读不执行,直接扫描依赖和扩展,建议关注开源仓库。原文