Nullgaze: Open-Source AI-unterstützter Sicherheitsscanner veröffentlicht

Nullgaze ist ein neu veröffentlichter, Open-Source-Sicherheits-Scanner, der speziell entwickelt wurde, um Schwachstellen im AI-generierten Code zu erkennen. Mit Hilfe von Claude bietet das Projekt eine schnelle Identifizierung von Problemen wie halluzinierten npm-Paketen und Expositionen von Supabase-Schlüsseln in weniger als zehn Sekunden pro URL-Scan.
Wichtige Details
Das Tool basiert auf einem Rust- und Axum-Backend sowie einem Next.js 16 und React 19-Frontend. Die FSRS-6-Spaced-Repetition-Engine von Nullgaze passt die Scan-Prozesse an, indem sie die Wahrscheinlichkeit von falschen Positiven dynamisch anpasst und die Erkennung bestätigter Bedrohungen verstärkt. Bei der Erkennung eines falschen Positiven wird das Modell so eingestellt, dass die Wahrscheinlichkeit zukünftiger ähnlicher Fehlidentifikationen sinkt, während bestätigte Schwachstellen die Erkennungsmuster des Systems verstärken.
Mit über 111 Erkennungssignaturen spezialisiert sich Nullgaze auf die Identifizierung von AI-spezifischen Schwachstellen, die von traditionellen Tools wie Snyk und Checkmarx ignoriert werden. Es identifiziert effektiv Mängel in Row Level Security-Richtlinien und erkennt AI-generierte Anti-Pattern von Plattformen wie Cursor, Copilot, Lovable und Bolt. Der Scanner verfügt auch über eine spielerische Benutzeroberfläche, die Entwickler mit Erfahrungspunkten und Erfolgsabzeichen belohnt, um für regelmäßige Sicherheitsüberprüfungen zu werben.
- Sofortiger URL-Scan ohne Kontoanmeldung.
- Vollständiger Quellcode unter der AGPL-3.0-Lizenz verfügbar.
- 390 Tests definieren derzeit seine Scanfähigkeiten.
Dieses Tool ist besonders vorteilhaft für Entwickler, die häufig mit AI-generiertem Code arbeiten und einen adaptiveren und reaktionsschnelleren Ansatz zur Sicherheitsprüfung benötigen.
📖 Lesen Sie die vollständige Quelle: r/ClaudeAI
👀 Siehe auch

Open-Source Attack Surface Management Cheat Sheet veröffentlicht
Ein Entwickler hat ein Open-Source-Cheat-Sheet für Attack Surface Management veröffentlicht, das praktische Workflows, Tools und Referenzen abdeckt. Das Projekt umfasst Abschnitte zu Asset-Erkennung, Infrastrukturverfolgung, Aufklärungstools, Automatisierungsworkflows und Lernressourcen.

Sicherheitslücken in der von Lovable präsentierten EdTech-App aufgedeckt
Ein Sicherheitsforscher entdeckte 16 Schwachstellen in einer auf Lovable vorgestellten EdTech-App, darunter kritische Authentifizierungslogikfehler, die 18.697 Nutzerdatensätze ohne Authentifizierung offenlegten. Die App hatte über 100.000 Aufrufe auf Lovables Showcase und echte Nutzer von UC Berkeley, UC Davis und Schulen weltweit.

Ward: Open-Source-Tool fängt npm-Installs ab, um Lieferkettenangriffe für Claude Code-Nutzer zu blockieren
Ward ist ein Open-Source-Tool, das sich in Paketmanager einklinkt, um jedes Paket zu überprüfen, bevor Installationsskripte ausgeführt werden. Wenn Claude Code npm install ausführt, scannt Ward automatisch Pakete auf Malware, Typosquatting, verdächtige Skripte und Versionsanomalien.

OpenClaw-Sicherheitshärtung: Mehrschichtiger Schutz vor Risiken durch autonome Agenten
Ein Entwickler hat den Code von OpenClaw modifiziert, um einen mehrschichtigen Sicherheitsstack hinzuzufügen, der einen unumgehbaren Regex-Schutz, einen rekursiven Entschlüsseler, ein AppArmor-Profil und eine Audit-Integration umfasst, um zerstörerische Befehle und Datenexfiltration durch autonome Agenten zu verhindern.