top of page

Cisco開源Project CodeGuard程式碼安全框架,推動預設即安全開發

  • 作家相片: Hao Chen Lu
    Hao Chen Lu
  • 幾秒鐘前
  • 讀畢需時 1 分鐘

Source: IThome新聞Cisco開源人工智慧生成程式碼安全框架Project CodeGuard,將預設即安全的規則嵌入規畫、生成與生成後審查3個階段,目標是在不拖慢開發節奏下,降低寫死金鑰、缺少輸入驗證與仰賴終止維護的相依套件等常見風險的發生機率。 官方提到,此框架定位為縱深防禦的一環,並非取代工程判斷與同儕審查。Cisco開源人工智慧生成程式碼安全框架Project CodeGuard,將預設即安全的規則嵌入規畫、生成與生成後審查3個階段,目標是在不拖慢開發節奏下,降低寫死金鑰、缺少輸入驗證與仰賴終止維護的相依套件等常見風險的發生機率。 官方提到,此框架定位為縱深防禦的一環,並非取代工程判斷與同儕審查。 See more: https://www.ithome.com.tw/news/171747

最新文章

查看全部
AI讓維基百科的人類流量下滑

Source: IThome新聞 維基媒體基金會(Wikimedia Foundation)上周五(10/17)表示,今年維基百科(Wikipedia)的全球人類瀏覽量下滑約8%,主要是因為生成式AI與搜尋引擎直接顯示答案,改變了用戶搜尋資訊的方式。 維基媒體基金會(Wikimedia Foundation)上周五(10/17)表示,今年維基百科(Wikipedia)的全球人類瀏覽量下滑約8%,主

 
 
 
組態配置不當的Elasticsearch存放1.12 TB資料,洩露逾60億筆記錄

Source: IThome新聞 獨立網路安全研究人員Anurag Sen本周發現了一臺配置不當的Elasticsearch伺服器,它儲存了1.12TB、約61.9億筆資料,卻缺乏任何安全驗證或密碼保護。 Sen認為該伺服器是由講俄文的駭客所控制,內含透過資料外洩、網站爬取及其他來源所蒐集的詳細紀錄。 獨立網路安全研究人員Anurag Sen本周發現了一臺配置不當的Elasticsearch伺服器

 
 
 
WhatsApp更新商業解決方案使用條款,明年1月禁止通用聊天機器人

Source: IThome新聞 WhatsApp近日變更其商業解決方案(WhatsApp Business Solution)使用條款,打算自明年1月15日起,禁止AI供應商直接或間接存取該解決方案,這意謂著Meta將禁止於WhatsApp上直接經營AI助理服務,現有的ChatGPT、Perplexity AI、Luzia或Poke屆時可能都會被下架,而獨留WhatsApp內建的Meta AI。

 
 
 

留言


雷盾資安股份有限公司版權所有 © 2022 by TS Security Co., Ltd.

  • Instagram
  • Facebook
  • LinkedIn
bottom of page