Nullgaze: 오픈 소스 AI 지원 보안 스캐너 출시

✍️ OpenClawRadar📅 게시일: February 13, 2026🔗 Source
Nullgaze: 오픈 소스 AI 지원 보안 스캐너 출시
Ad

Nullgaze는 AI 생성 코드의 취약점을 특별히 해결하기 위해 설계된 새로 출시된 오픈 소스 보안 스캐너입니다. Claude를 활용하는 이 프로젝트는 URL당 10초 미만의 스캔으로 환각 npm 패키지 및 Supabase 키 노출과 같은 문제를 신속하게 식별합니다.

주요 세부 정보

이 도구는 Rust 및 Axum 백엔드와 Next.js 16 및 React 19 프론트엔드로 구축되었습니다. Nullgaze의 FSRS-6 간격 반복 엔진은 스캔 프로세스를 맞춤화하여 오탐 가능성을 동적으로 조정하고 확인된 위협의 탐지를 강화합니다. 오탐이 감지되면 모델이 조정되어 향후 유사한 오탐의 가능성을 줄이고, 확인된 취약점은 시스템의 탐지 패턴을 강화합니다.

111개 이상의 탐지 시그니처를 제공하는 Nullgaze는 Snyk 및 Checkmarx와 같은 레거시 도구가 간과하는 AI 특화 취약점 식별에 특화되어 있습니다. 이는 Row Level Security 정책의 결함을 효과적으로 집중 조명하고 Cursor, Copilot, Lovable, Bolt와 같은 플랫폼의 AI 생성 안티패턴을 식별합니다. 또한 이 스캐너는 게임화된 사용자 인터페이스를 특징으로 하여 개발자에게 경험치와 업적 배지를 보상하여 일관된 보안 점검을 장려합니다.

  • 계정 등록 없이 즉시 URL 스캔 가능.
  • AGPL-3.0 라이선스 하에 전체 소스 코드 제공.
  • 현재 390개의 테스트가 스캔 기능을 정의합니다.

이 도구는 AI 생성 코드를 자주 작업하고 더 적응적이고 반응적인 보안 스캔 접근 방식이 필요한 개발자에게 특히 유용합니다.

📖 전체 출처 읽기: r/ClaudeAI

Ad

👀 See Also

FastCGI: 30년, 여전히 리버스 프록시를 위한 최고의 프로토콜
Security

FastCGI: 30년, 여전히 리버스 프록시를 위한 최고의 프로토콜

FastCGI는 명시적인 메시지 프레이밍과 별도의 매개변수 채널을 사용하여 HTTP 역직렬화 공격과 신뢰할 수 없는 헤더 문제를 방지하므로 프록시-백엔드 통신에 더 안전한 선택입니다.

OpenClawRadar
농장에서 코드까지: 한 농부가 오픈클로를 위한 오픈소스 런타임 방어 시스템을 만든 방법
Security

농장에서 코드까지: 한 농부가 오픈클로를 위한 오픈소스 런타임 방어 시스템을 만든 방법

개발 경험이 없는 한 농부가 어떻게 여러 AI 코딩 에이전트를 활용해 단 12시간 만에 OpenClaw용 오픈소스 런타임 방어 시스템을 만들었는지 알아보세요.

OpenClawRadar
FORGE: LLM 시스템을 위한 오픈 소스 AI 보안 테스트 프레임워크
Security

FORGE: LLM 시스템을 위한 오픈 소스 AI 보안 테스트 프레임워크

FORGE는 실행 중에 자체 도구를 구축하고, 군집으로 자가 복제하며, 프롬프트 주입, 탈옥 퍼징, RAG 누출을 포함한 OWASP LLM Top 10 취약점을 다루는 자율 AI 보안 테스트 프레임워크입니다.

OpenClawRadar
AI로 구축된 앱은 취약하다: 작은 변화가 데이터 격리와 권한을 깨뜨리는 이유
Security

AI로 구축된 앱은 취약하다: 작은 변화가 데이터 격리와 권한을 깨뜨리는 이유

개발자들은 Claude Code, Cursor 같은 AI 코딩 도구를 통해 생성된 앱이 작은 변경에도 로그인, 권한, 데이터 격리를 조용히 망가뜨린다고 보고합니다. AI 모델이 소유권 규칙 같은 원래 시스템 의도를 이해하지 못하기 때문입니다.

OpenClawRadar