#代码安全

共找到 6 条相关内容

#
文章2026-08-05

自动化漏洞挖掘新纪元:从 NOVA 系统看代码审计的范式转移

通过分析 Unit 42 的 NOVA 自动化审计系统,探讨为何 92% 的漏洞无法通过传统 Fuzzing 发现,以及软件供应链中“补丁即漏洞”的严峻现实。

#
文章2026-07-20

AI辅助编程背后的隐形威胁:CodeTracer如何溯源“投毒”代码

随着AI编码助手普及,模型投毒风险日益凸显。本文解析CodeTracer如何通过溯源技术,定位AI生成的恶意代码来源,为企业AI供应链安全提供新思路。

#
文章2026-07-14

警惕代码资产外泄:xAI Grok Build 隐私风波背后的安全隐患

xAI 旗下 Grok Build 工具被曝在未经授权的情况下将整个 Git 仓库上传至云端,引发严重的代码资产与敏感信息泄露风险。Solar 团队为您深度解析该事件及应对建议。

#
文章2026-04-30

VS Code 1.118 发布:Copilot CLI 自动化升级背后的安全思考

VS Code 1.118 版本引入 Copilot CLI 自动模型选择功能,Solar 团队从安全视角解析其技术更新及开发者应关注的安全挑战。

#
文章2026-04-01

8100个仓库被“连根拔起”:从Anthropic Claude Code泄露事件看AI时代的供应链安全危机

近日,知名AI开发工具Claude Code因打包错误导致源代码意外泄露,引发GitHub大规模代码克隆。Anthropic被迫发起8100余次DMCA删除请求。Solar应急响应团队带您深入剖析此次事件背后的供应链安全隐患与企业应对策略。

#
文章2026-04-01

供应链投毒警报:Axios npm 账号被劫持,数百万项目面临 RAT 植入风险

近日,知名 JavaScript 库 Axios 的 npm 账号遭到劫持,攻击者发布恶意版本植入远程访问木马(RAT)。本文由 Solar 应急响应团队深度拆解此次攻击链,分析恶意代码的技术细节,并为广大开发者提供针对性的供应链安全加固建议。