Devin 新增了 Code Scans 功能,能帮你自动检查整个代码库,判断哪些代码可以安全删除,或者找出影响性能的查询,比手动检查效率高得多。
#代码审计
共 10 条 · 7 天 0 条 · 30 天 1 条
信息流里打上「代码审计」标签的资讯、产品与论文,按刊登时间排,新的在上。
9月17日
Devin 推出 Code Scans 功能,可跨代码库进行安全审计
7月29日
Trilogy AI用Kimi K3在Fireworks上构建自动化网络防御
Fireworks和Trilogy AI用Kimi K3搞了个安全自动化方案,能自动审计仓库、扫描和PR。做安全运维的值得看看。
6月16日
论文11:39
Snyk VulnBench JS 1.0:LLM能否两次发现相同漏洞?这篇论文测试了LLM重复找漏洞的稳定性,发现Claude匹配结果很稳,但自己新发现的漏洞随机性高。建议和安全工具搭配用,别靠它单干。
6月11日
Claude Fable 限时使用:/improve 指令审计代码库并生成执行计划
做代码审查和项目维护的开发者,可以用 /improve 指令快速获得专业审计报告和可执行计划,省去手动排查的繁琐,建议趁 Fable 限时赶紧试试。
产品16:39
shadcn 推出 /improve:用最强模型审计代码,便宜模型执行shadcn 的 /improve 解决了代码审计成本高、执行效率低的问题,做代码质量管理和自动化重构的开发者可以直接用最强模型分析、便宜模型执行,建议试试。
6月3日
Anthropic 扩展 Claude Mythos 模型,三星等获准使用
安全研究员和漏洞挖掘团队终于有了更强大的 AI 辅助工具——Claude Mythos 能大幅提升代码审计效率,做企业安全审计的可以直接关注。
5月30日
Claude Code 动态工作流(Dynamic Workflows)使用指南
做大型代码库审计或迁移的开发者,Dynamic Workflows 能并行编排上百个 subagent 交叉验证,比单上下文高效太多。想突破 Claude Code 上下文限制的团队,建议先看这篇踩坑报告再动手。
5月28日
5月22日
Cursor 团队内部最常用 Skill:热核代码质量审计
Cursor 团队把内部压箱底的代码审计实践公开了,做 Code Review 的团队可以直接抄作业——用这套 Skill 在 PR 合并前拦住那些“能跑但让代码库变糟”的改动,建议点开看看具体怎么配置。
5月18日
Project Glasswing:Mythos 在 Cloudflare 基础设施安全审计中的表现
安全团队和基础设施开发者可以从中了解当前安全 LLM 的真实能力边界——Mythos 能抓哪些漏洞、会漏哪些,以及规模化落地前必须补齐的短板,值得点开看具体案例。