Nullgaze : Scanner de sécurité assisté par l'IA et open source publié

✍️ OpenClawRadar📅 Publié: February 13, 2026🔗 Source
Nullgaze : Scanner de sécurité assisté par l'IA et open source publié
Ad

Nullgaze est un scanner de sécurité open source récemment publié, conçu spécifiquement pour traiter les vulnérabilités dans le code généré par l'IA. Utilisant Claude, le projet offre une identification rapide de problèmes comme les packages npm hallucinés et les expositions de clés Supabase en moins de dix secondes par analyse d'URL.

Ad

Détails clés

L'outil est construit sur un backend Rust et Axum et un frontend Next.js 16 et React 19. Le moteur de répétition espacée FSRS-6 de Nullgaze adapte ses processus d'analyse, ajustant dynamiquement la probabilité de faux positifs et renforçant la détection des menaces confirmées. Lorsqu'un faux positif est détecté, le modèle est ajusté pour diminuer la probabilité de fausses identifications similaires futures, tandis que les vulnérabilités confirmées renforcent les modèles de détection du système.

Offrant plus de 111 signatures de détection, Nullgaze se spécialise dans l'identification des vulnérabilités spécifiques à l'IA ignorées par les outils hérités comme Snyk et Checkmarx. Il identifie efficacement les défauts dans les politiques de sécurité au niveau des lignes et repère les anti-modèles générés par l'IA provenant de plateformes telles que Cursor, Copilot, Lovable et Bolt. Le scanner propose également une interface utilisateur ludifiée, récompensant les développeurs avec des points d'expérience et des badges de réussite pour promouvoir des vérifications de sécurité régulières.

  • Analyse d'URL immédiate sans inscription de compte.
  • Code source complet disponible sous licence AGPL-3.0.
  • 390 tests définissent actuellement ses capacités d'analyse.

Cet outil est particulièrement bénéfique pour les développeurs qui travaillent fréquemment avec du code généré par l'IA et ont besoin d'une approche d'analyse de sécurité plus adaptative et réactive.

📖 Lire la source complète : r/ClaudeAI

Ad

👀 See Also

Surveillance des commandes OpenClaw avec Python et Gemini Flash pour la sécurité
Security

Surveillance des commandes OpenClaw avec Python et Gemini Flash pour la sécurité

Un utilisateur a créé un script Python qui suit les commandes injectées par OpenClaw, les analyse avec Gemini Flash et envoie des notifications via un webhook Discord pour toute activité alarmante ou irrégulière, pour un coût d'environ 0,14 $ par jour.

OpenClawRadar
Google signale que le piratage assisté par IA a atteint une échelle industrielle en trois mois
Security

Google signale que le piratage assisté par IA a atteint une échelle industrielle en trois mois

Le groupe de renseignement sur les menaces de Google a découvert que des groupes criminels et étatiques utilisent des modèles d'IA commerciaux (Gemini, Claude, OpenAI) pour affiner et étendre leurs attaques. Un groupe a failli exploiter une faille zero-day pour une exploitation massive, et d'autres expérimentent avec l'agent OpenClaw non protégé.

OpenClawRadar
Alerte de Sécurité OpenClaw : 500 000 instances publiques, la configuration par défaut expose les systèmes
Security

Alerte de Sécurité OpenClaw : 500 000 instances publiques, la configuration par défaut expose les systèmes

Une analyse de sécurité révèle que 500 000 instances d'OpenClaw sont accessibles publiquement, dont 30 000 présentent des risques de sécurité connus et 15 000 sont exploitables via des vulnérabilités connues. L'installation par défaut désactive l'authentification et se lie à 0.0.0.0, exposant les configurations des agents à l'internet ouvert.

OpenClawRadar
Violation de Sécurité OpenClaw : L'Agent du PDG Vendu pour 25 000 $, 135 000 Instances Exposées
Security

Violation de Sécurité OpenClaw : L'Agent du PDG Vendu pour 25 000 $, 135 000 Instances Exposées

Une instance OpenClaw d'un PDG britannique a été vendue pour 25 000 $ sur BreachForums, exposant des fichiers Markdown en texte brut contenant des conversations, des bases de données de production, des clés API et des informations personnelles. SecurityScorecard a identifié 135 000 instances OpenClaw exposées avec des paramètres par défaut non sécurisés.

OpenClawRadar