02:44Claude@claudeai78°Claude Security scans now on Claude Mythos 5, public beta for Claude Enterprise customers, no separate model access required.AI产品Claude安全扫描公测推荐理由:Claude AI 推出 Claude Mythos 5 安全扫描公测,无需额外模型访问,提升代码安全检测能力。原文稍后读已读值得跟进有用关注 Claude
06:06官方账号Replit@ReplitReplit 宣布与 Semgrep 合作,在构建过程中实时运行安全扫描。开发者无需再等待构建结束,即可在编码时获取扫描结果。这项功能改变了以往只能在构建结束后进行安全扫描的流程。AI产品ReplitSemgrep安全扫描推荐理由:Replit 现在边写代码边帮你查安全问题了,跟 Semgrep 合作的,不用等构建跑完,挺方便。原文稍后读已读值得跟进有用关注 Replit
07:12宝玉@dotey78°OpenAI 开源了 Codex Security,这是一个 CLI 和 TypeScript SDK 安全扫描工具,默认使用 gpt-5.6-sol 模型。它能批量扫描整个组织的仓库,并在 git commit 前自动拦截高危漏洞。公开测试中扫描了超过 120 万次 commit,在 OpenSSH、GnuTLS 等项目中发现了 792 个严重漏洞和 10561 个高危漏洞。第三方测试显示,在 16.2 万行生产代码上,Codex Security 的真阳性率为 74%,而 Snyk 为 28%、Semgrep 为 20%。该工具以 Apache-2.0 协议开源。AI产品OpenAICodex Securitygpt-5.6-sol10 个信源在谈事件专题推荐理由:OpenAI 开源了安全扫描工具 Codex Security,真阳性率 74% 远超 Snyk 和 Semgrep,还能拦截 git 提交,安全团队赶紧试试。原文稍后读已读值得跟进有用关注 OpenAI
02:52Harrison Chase@hwchase17Cognition 推出 Devin Security Swarm,一种基于 Agentic MapReduce 架构的安全漏洞扫描工具。该工具通过动态生成子代理并行分析代码,在复杂代码库中更精准地发现漏洞。相比传统方法,其成本更低、准确率更高。开发者在 deepagents 中可通过动态子代理模式实现类似流程。AI产品CognitionDevinSecurity Swarm2 个信源在谈事件专题推荐理由:想更便宜、更准地找代码漏洞?Cognition 用 Agentic MapReduce 做了个安全扫描工具,能自动派子代理干活。原文稍后读已读值得跟进有用关注 Cognition
01:29官方账号Decoder@Matthias BastianAnthropic 正在扩大其 Project Glasswing 项目,与超过 15 个国家的 150 个新合作伙伴合作,使用 Claude Mythos Preview 扫描关键基础设施的安全漏洞。现有合作伙伴已发现超过 10,000 个严重漏洞。同时,Anthropic 还通过 Claude Security 提供商业修复方案,从问题的两端获利。AI产品AnthropicClaude安全扫描10 个信源在谈事件专题推荐理由:安全团队和基础设施运维者值得关注——Anthropic 用 AI 规模化扫描关键漏洞,已发现上万严重问题,同时提供修复方案,直接解决安全痛点。原文稍后读已读值得跟进有用关注 Anthropic
01:22向阳乔木@vista8英伟达开源了一款 Skill 安全扫描工具,用于检测 AI 技能(Skill)中的潜在安全风险。目前虽然尚未出现严重的 Skill 破坏案例,但安全专家提醒开发者应保持警惕。该工具可帮助识别恶意或漏洞代码,建议用户优先使用自建 Skill,仅将他人 Skill 作为学习参考。AI产品英伟达安全扫描开源/仓库推荐理由:AI 技能安全是容易被忽视的盲区,英伟达开源的工具填补了这一空白,做 AI 应用开发的团队建议直接拿来用,提前排查风险。原文稍后读已读值得跟进有用关注 英伟达
11:13IT之家(博客/媒体)精选AI 企业 Perplexity 于 5 月 22 日宣布开源其内部网络安全风险扫描工具 Bumblebee,旨在帮助行业应对软件供应链投毒问题。该工具支持基准、定向、深度三种运行模式,可扫描软件包管理器、智能体配置、编辑器扩展和浏览器扩展。Bumblebee 通过直接读取元数据文件来避免运行可能被篡改的工具,从而降低扫描本身带来的风险。Perplexity 表示,用户产品的安全性依赖于开发者系统的安全性,因此开源此工具以提升整体安全水平。行业安全扫描开源/仓库软件供应链推荐理由:Perplexity 把内部安全实践开源了,做软件供应链安全的团队可以直接拿来用,减少被投毒的风险。原文稍后读已读值得跟进有用关注 安全扫描
06:54Aravind Srinivas@AravSrinivasPerplexity CEO Arav Srinivas 宣布开源 Bumblebee,一个面向 macOS 和 Linux 的只读安全扫描器,用于检测开发者机器上的风险包、扩展和 AI 工具配置。该工具与 Perplexity Computer 集成,可在出现供应链风险时自动触发深度扫描。Perplexity 强调通过将工具置于智能体沙盒中并让安全工作流自主运行,来实现企业级深度嵌入。此举旨在推动 AI 工具在企业中的安全落地,并邀请开发者参与贡献。AI产品PerplexityBumblebee安全扫描推荐理由:企业安全团队和 AI 工具开发者终于有了一个开源方案来扫描开发环境中的供应链风险——Bumblebee 直接与 Perplexity Computer 联动,做安全运维的可以试试集成到 CI/CD 中。原文稍后读已读值得跟进有用关注 Perplexity