fuente: https://cybersecuritynews.com/openai-open-sources-codex-security-cli/
OpenAI ha liberado el código fuente de Codex Security, una herramienta de línea de comandos y un SDK de TypeScript diseñados para ayudar a los desarrolladores a encontrar, validar y corregir vulnerabilidades de seguridad en sus bases de código.
Este lanzamiento representa un paso importante para integrar el análisis de seguridad basado en IA en los flujos de trabajo de desarrollo cotidianos, permitiendo a los equipos escanear repositorios, revisar solicitudes de extracción e incorporar comprobaciones automatizadas directamente en los pipelines de CI/CD.
Un centro de intercambio de vulnerabilidades es simplemente un lugar para recopilar errores. Chainguard afirma que el verdadero trabajo consiste en lo que suced...
Leer artículo →Un repositorio malicioso puede engañar a los asistentes de programación de IA para que lean o escriban archivos fuera del espacio de trabajo. Wiz afirma que las...
Leer artículo →Symantec afirma que los atacantes también utilizaron AnyDesk, PsExec y un conjunto de herramientas para la obtención de credenciales basado en NirSoft en un ata...
Leer artículo →