Nullgaze: Se lanza un escáner de seguridad respaldado por IA de código abierto.

✍️ OpenClawRadar📅 Publicado: 13 de febrero de 2026🔗 Source
Nullgaze: Se lanza un escáner de seguridad respaldado por IA de código abierto.
Ad

Nullgaze es un escáner de seguridad de código abierto recién lanzado, diseñado específicamente para abordar vulnerabilidades en el código generado por IA. Utilizando Claude, el proyecto ofrece una identificación rápida de problemas como paquetes npm alucinados y exposiciones de claves de Supabase en menos de diez segundos por escaneo de URL.

Ad

Detalles Clave

La herramienta está construida sobre un backend de Rust y Axum y un frontend de Next.js 16 y React 19. El motor de repetición espaciada FSRS-6 de Nullgaze adapta sus procesos de escaneo, ajustando dinámicamente la probabilidad de falsos positivos y reforzando la detección de amenazas confirmadas. Al detectar un falso positivo, el modelo se ajusta para disminuir la probabilidad de futuras identificaciones falsas similares, mientras que las vulnerabilidades confirmadas fortalecen los patrones de detección del sistema.

Ofreciendo más de 111 firmas de detección, Nullgaze se especializa en identificar vulnerabilidades específicas de IA que son ignoradas por herramientas heredadas como Snyk y Checkmarx. Efectivamente señala defectos en políticas de Seguridad a Nivel de Fila e identifica anti-patrones generados por IA de plataformas como Cursor, Copilot, Lovable y Bolt. El escáner también cuenta con una interfaz de usuario gamificada, recompensando a los desarrolladores con puntos de experiencia y medallas de logro para abogar por chequeos de seguridad consistentes.

  • Escaneo inmediato de URL sin registro de cuenta.
  • Código fuente completo disponible bajo la licencia AGPL-3.0.
  • 390 pruebas definen actualmente sus capacidades de escaneo.

Esta herramienta es particularmente beneficiosa para desarrolladores que trabajan frecuentemente con código generado por IA y necesitan un enfoque de escaneo de seguridad más adaptativo y receptivo.

📖 Lee la fuente completa: r/ClaudeAI

Ad

👀 Ver también

Google informa que el hackeo impulsado por IA alcanzó escala industrial en 3 meses
Seguridad

Google informa que el hackeo impulsado por IA alcanzó escala industrial en 3 meses

El grupo de inteligencia de amenazas de Google descubrió que grupos criminales y estatales están utilizando modelos de IA comerciales (Gemini, Claude, OpenAI) para refinar y escalar ataques. Un grupo casi aprovechó un día cero para una explotación masiva, y otros están experimentando con el agente OpenClaw sin restricciones.

OpenClawRadar
La función de soporte de IA de Meta permite a cualquiera secuestrar cuentas de Instagram — Detalles del exploit adentro
Seguridad

La función de soporte de IA de Meta permite a cualquiera secuestrar cuentas de Instagram — Detalles del exploit adentro

Una función de soporte de Instagram con IA, en fase de pruebas A/B, permite a atacantes restablecer contraseñas pidiendo al agente que envíe un código a un correo arbitrario. Más de 100 cuentas de alto valor han sido robadas.

OpenClawRadar
Riesgos de seguridad de OpenClaw: acciones autónomas y preocupaciones sobre permisos
Seguridad

Riesgos de seguridad de OpenClaw: acciones autónomas y preocupaciones sobre permisos

OpenClaw actúa de forma autónoma en correo electrónico, calendario, mensajería y archivos sin esperar confirmación del usuario, con casos documentados de exfiltración de datos, inyección de comandos y órdenes de detención ignoradas.

OpenClawRadar
Claude Code CVE-2026-39861: Escape de la caja de arena mediante seguimiento de enlaces simbólicos
Seguridad

Claude Code CVE-2026-39861: Escape de la caja de arena mediante seguimiento de enlaces simbólicos

Una vulnerabilidad de alta gravedad en la zona de pruebas de Claude Code permite la escritura arbitraria de archivos fuera del espacio de trabajo mediante el seguimiento de enlaces simbólicos, lo que podría llevar a la ejecución de código.

OpenClawRadar