Nullgaze: Open-Source AI-unterstützter Sicherheitsscanner veröffentlicht

✍️ OpenClawRadar📅 Veröffentlicht: 13. Februar 2026🔗 Source
Nullgaze: Open-Source AI-unterstützter Sicherheitsscanner veröffentlicht
Ad

Nullgaze ist ein neu veröffentlichter, Open-Source-Sicherheits-Scanner, der speziell entwickelt wurde, um Schwachstellen im AI-generierten Code zu erkennen. Mit Hilfe von Claude bietet das Projekt eine schnelle Identifizierung von Problemen wie halluzinierten npm-Paketen und Expositionen von Supabase-Schlüsseln in weniger als zehn Sekunden pro URL-Scan.

Ad

Wichtige Details

Das Tool basiert auf einem Rust- und Axum-Backend sowie einem Next.js 16 und React 19-Frontend. Die FSRS-6-Spaced-Repetition-Engine von Nullgaze passt die Scan-Prozesse an, indem sie die Wahrscheinlichkeit von falschen Positiven dynamisch anpasst und die Erkennung bestätigter Bedrohungen verstärkt. Bei der Erkennung eines falschen Positiven wird das Modell so eingestellt, dass die Wahrscheinlichkeit zukünftiger ähnlicher Fehlidentifikationen sinkt, während bestätigte Schwachstellen die Erkennungsmuster des Systems verstärken.

Mit über 111 Erkennungssignaturen spezialisiert sich Nullgaze auf die Identifizierung von AI-spezifischen Schwachstellen, die von traditionellen Tools wie Snyk und Checkmarx ignoriert werden. Es identifiziert effektiv Mängel in Row Level Security-Richtlinien und erkennt AI-generierte Anti-Pattern von Plattformen wie Cursor, Copilot, Lovable und Bolt. Der Scanner verfügt auch über eine spielerische Benutzeroberfläche, die Entwickler mit Erfahrungspunkten und Erfolgsabzeichen belohnt, um für regelmäßige Sicherheitsüberprüfungen zu werben.

  • Sofortiger URL-Scan ohne Kontoanmeldung.
  • Vollständiger Quellcode unter der AGPL-3.0-Lizenz verfügbar.
  • 390 Tests definieren derzeit seine Scanfähigkeiten.

Dieses Tool ist besonders vorteilhaft für Entwickler, die häufig mit AI-generiertem Code arbeiten und einen adaptiveren und reaktionsschnelleren Ansatz zur Sicherheitsprüfung benötigen.

📖 Lesen Sie die vollständige Quelle: r/ClaudeAI

Ad

👀 Siehe auch

Open-Source Attack Surface Management Cheat Sheet veröffentlicht
Sicherheit

Open-Source Attack Surface Management Cheat Sheet veröffentlicht

Ein Entwickler hat ein Open-Source-Cheat-Sheet für Attack Surface Management veröffentlicht, das praktische Workflows, Tools und Referenzen abdeckt. Das Projekt umfasst Abschnitte zu Asset-Erkennung, Infrastrukturverfolgung, Aufklärungstools, Automatisierungsworkflows und Lernressourcen.

OpenClawRadar
Sicherheitslücken in der von Lovable präsentierten EdTech-App aufgedeckt
Sicherheit

Sicherheitslücken in der von Lovable präsentierten EdTech-App aufgedeckt

Ein Sicherheitsforscher entdeckte 16 Schwachstellen in einer auf Lovable vorgestellten EdTech-App, darunter kritische Authentifizierungslogikfehler, die 18.697 Nutzerdatensätze ohne Authentifizierung offenlegten. Die App hatte über 100.000 Aufrufe auf Lovables Showcase und echte Nutzer von UC Berkeley, UC Davis und Schulen weltweit.

OpenClawRadar
Ward: Open-Source-Tool fängt npm-Installs ab, um Lieferkettenangriffe für Claude Code-Nutzer zu blockieren
Sicherheit

Ward: Open-Source-Tool fängt npm-Installs ab, um Lieferkettenangriffe für Claude Code-Nutzer zu blockieren

Ward ist ein Open-Source-Tool, das sich in Paketmanager einklinkt, um jedes Paket zu überprüfen, bevor Installationsskripte ausgeführt werden. Wenn Claude Code npm install ausführt, scannt Ward automatisch Pakete auf Malware, Typosquatting, verdächtige Skripte und Versionsanomalien.

OpenClawRadar
OpenClaw-Sicherheitshärtung: Mehrschichtiger Schutz vor Risiken durch autonome Agenten
Sicherheit

OpenClaw-Sicherheitshärtung: Mehrschichtiger Schutz vor Risiken durch autonome Agenten

Ein Entwickler hat den Code von OpenClaw modifiziert, um einen mehrschichtigen Sicherheitsstack hinzuzufügen, der einen unumgehbaren Regex-Schutz, einen rekursiven Entschlüsseler, ein AppArmor-Profil und eine Audit-Integration umfasst, um zerstörerische Befehle und Datenexfiltration durch autonome Agenten zu verhindern.

OpenClawRadar