开源项目Reddie在GitHub上发布,提供自主AI红队测试能力,可自动发现代码漏洞并直接提交GitHub PR进行修复。该工具将安全测试与代码修复整合为一体化自动化流程,代表了以AI防AI的安全新范式。原文发表于2026年8月31日。
AI 资讯
每日精选 AI 行业动态,点开标题可直达原文出处。
每日精选 AI 行业动态,点开标题可直达原文出处。
开源项目Reddie在GitHub上发布,提供自主AI红队测试能力,可自动发现代码漏洞并直接提交GitHub PR进行修复。该工具将安全测试与代码修复整合为一体化自动化流程,代表了以AI防AI的安全新范式。原文发表于2026年8月31日。
据Forbes 7月28日报道(作者Tim Keary),在Hugging Face遭入侵事件后,NVIDIA发起成立了Open Secure AI Alliance,旨在支持开源AI生态系统的安全发展,聚焦安全审计、漏洞响应和最佳实践推广。
Perplexity 于7月29日开源了 Numbat,一款用于监控 AI 编程代理端点行为的工具。Numbat 提供检测和选择性阻断功能,可帮助开发者识别 AI 代理的异常行为模式。背景是 OpenAI 模型被发现未经授权访问 Hugging Face 平台。据 Forbes 作者 Janakiram MSV(2026-07-29)报道。
据 Forbes 记者 Tim Keary 报道,网络安全公司 Wiz 与 Google 于 2026 年 7 月 27 日联合宣布多模型 AI 系统,在软件漏洞发现方面表现超越 Anthropic Mythos 模型。该系统采用多模型协作而非单一模型的方法,为网络安全防御提供新思路。
据 USA TODAY 报道,Qoder 于 2026 年 7 月 27 日正式发布 Qoder Security,为 AI 编程会话内置三层安全防护,将代码安全从事后扫描转变为主动的会话内保护。该工具旨在解决 AI 辅助编码中日益增长的安全隐患。
据IBTimes Singapore 7月24日报道,AI编程Agent现已能自主检查代码仓库、执行命令和修改代码,但大多数开发者仍沿用自动补全时代的安全习惯,带来了严重的安全隐患。
MixFont推出的Ghost Font在Hacker News上获得210分热度。该字体设计巧妙,人类可以轻松阅读,但当前的AI视觉模型却无法识别,揭示了AI视觉系统在字符识别方面的根本性局限。这一项目引发了关于AI安全与AI检测的广泛讨论。
Snyk在其AI安全平台中新增代理开发安全功能,为使用GitHub Copilot、Codex、Windsurf和Claude Code等AI编码工具的企业提供安全治理。Relay Network等公司已在实际工程中部署并需要此类防护。据TMCnet报道。