04:04官方账号Replit@ReplitReplit 宣布将 Semgrep Guardian 的密钥检测功能直接集成到平台中,用于捕捉 AI 生成代码的漏洞。该扫描每次在 5 秒内完成,且每次运行结果确定,不会拖慢开发速度或增加不可预测的代理成本。结合 Replit 的推理层,可过滤超过 93% 的误报,让开发者看到高置信度的结果。该功能现已上线,无需额外设置。AI产品ReplitSemgrepAI安全推荐理由:Replit 用户现在写 AI 代码时,安全扫描直接内置,5 秒出结果还能过滤 93% 误报,不用自己配工具了。原文稍后读已读值得跟进有用关注 Replit
06:06官方账号Replit@ReplitReplit 宣布与 Semgrep 合作,在构建过程中实时运行安全扫描。开发者无需再等待构建结束,即可在编码时获取扫描结果。这项功能改变了以往只能在构建结束后进行安全扫描的流程。AI产品ReplitSemgrep安全扫描推荐理由:Replit 现在边写代码边帮你查安全问题了,跟 Semgrep 合作的,不用等构建跑完,挺方便。原文稍后读已读值得跟进有用关注 Replit
08:44SuperTechFans(博客/媒体)78°Semgrep 安全团队对比多模型在 IDOR 漏洞检测上的表现,GLM 5.2 在仅给定提示下取得 39% F1,高于 Claude Code 的 32% 和 Claude Opus 4.8。该模型是智谱 AI 开源的 750B 总参数 MoE 模型,每个 token 仅激活 40B,支持 128K 上下文,采用 MIT 许可证。专业静态分析管道 Semgrep 多模态仍领先,F1 达 53%–61%,显示模型与框架的差距。AI模型GLM 5.2ClaudeSemgrep1 个信源在谈事件专题推荐理由:智谱的 GLM 5.2 开源模型在安全漏洞检测上居然超过了 Claude,而且推理成本低,适合做代码审计。原文稍后读已读值得跟进有用关注 GLM 5.2
11:23AI Will@FinanceYF5OpenAI 聘请了 Semgrep 核心人物 Clint Gibler,与 Michael Aiello 共同主导网络安全方向。此举表明 OpenAI 正加大安全投入,以应对 AI 重写代码带来的新型漏洞风险。传统打补丁方式已难以跟上漏洞发现和利用的速度,OpenAI 计划从源头消灭整类漏洞。行业OpenAI网络安全Semgrep10 个信源在谈事件专题推荐理由:AI 安全领域迎来重磅人物,做 AI 安全或代码安全的团队值得关注——OpenAI 正在从源头解决漏洞问题,而不是被动打补丁。原文稍后读已读值得跟进有用关注 OpenAI