8月22日
02:44
8月6日
06:06
7月18日
06:54
06:54官方账号OpenAI@OpenAI
91°
GPT-5.6 Sol在“The Last Ones”网络靶场中达到网络安全领域新SOTA。该能力已转化为实际防御效果,帮助团队在真实代码中查找、验证和修复漏洞。OpenAI将其集成到Codex Security中供用户使用。
事件专题

推荐理由:OpenAI的GPT-5.6 Sol在网络安全靶场拿了第一,还能直接帮团队修真实漏洞,试试Codex Security吧。
7月14日
11:18
11:18官方一手歸藏(guizang.ai)@op7418
73°
xAI就Grok build CLI自动上传用户完整代码库一事作出回应。xAI称用户禁用ZDR(零数据保留)后,系统会同步删除已上传的数据。但ZDR仅面向企业用户开放,普通用户无法使用。xAI删除数据的行为无法被外部验证,用户无法确认数据是否真正被移除。Grok build CLI此前被曝会上传包含密钥的项目文件,存在数据泄露风险。

推荐理由:Grok build CLI会把你的整个代码库上传到服务器,xAI说关掉ZDR就能删掉,但ZDR只对企业账号开放,普通用户没法用。而且删没删你根本不知道,风险很大。
04:27
04:27官方账号LangChain@LangChainAI
LangChain提出生产级智能体计算机需满足四个要求:安全执行未信任代码、控制凭证和资源、提供团队可见性、支持快速迭代与可复现环境。这些要求覆盖了从代码运行到权限管理的全链路安全与效率。该框架帮助开发者构建更可靠的智能体系统。
推荐理由:LangChain总结了跑智能体到生产环境真正需要什么:安全执行代码、管好凭证、团队能看日志、环境可复现。做智能体应用的建议看看。
6月21日
16:51
16:51官方账号Decoder@Jonathan Kemper
AWS在纽约峰会上推出两项新服务。Continuum自动检测、优先处理和修复代码漏洞。Context从企业数据构建知识图谱,为AI代理提供业务上下文。这两项服务旨在解决AI代理编写代码速度快但常出错的问题。

推荐理由:AWS出了两个新工具,一个帮你修代码漏洞,一个给AI代理补业务知识。以后AI写代码能少翻车了。
6月16日
5月27日
16:32
16:32AI Will@FinanceYF5
76°
Anthropic 为 Claude Code 推出安全审查插件,在文件编辑时检测危险模式、模型响应后扫描完整 diff、提交时验证上下文漏洞。内测数据显示 PR 安全问题下降 30-40%。该插件现已全量开放,可通过 /plugins 直接安装。
事件专题

推荐理由:做代码审查或 CI/CD 的团队终于有了 AI 原生安全防线——Claude Code 插件在编辑、响应、提交三阶段拦截漏洞,PR 安全问题直接降三成,建议有安全合规需求的开发者装上试试。