Nullgaze: Scanner de Segurança com Suporte de IA de Código Aberto Lançado

✍️ OpenClawRadar📅 Publicado: February 13, 2026🔗 Source
Nullgaze: Scanner de Segurança com Suporte de IA de Código Aberto Lançado
Ad

Nullgaze é um scanner de segurança de código aberto recém-lançado, projetado especificamente para abordar vulnerabilidades em código gerado por IA. Utilizando Claude, o projeto oferece identificação rápida de problemas como pacotes npm alucinados e exposições de chaves Supabase em menos de dez segundos por varredura de URL.

Ad

Detalhes Principais

A ferramenta é construída em um backend Rust e Axum e um frontend Next.js 16 e React 19. O mecanismo de repetição espaçada FSRS-6 do Nullgaze personaliza seus processos de varredura, ajustando dinamicamente a probabilidade de falsos positivos e reforçando a detecção de ameaças confirmadas. Ao detectar um falso positivo, o modelo é ajustado para diminuir a probabilidade de futuras identificações falsas semelhantes, enquanto vulnerabilidades confirmadas fortalecem os padrões de detecção do sistema.

Oferecendo mais de 111 assinaturas de detecção, o Nullgaze se especializa em identificar vulnerabilidades específicas de IA ignoradas por ferramentas legadas como Snyk e Checkmarx. Ele identifica efetivamente defeitos em políticas de Row Level Security e identifica antipadrões gerados por IA de plataformas como Cursor, Copilot, Lovable e Bolt. O scanner também apresenta uma interface de usuário gamificada, recompensando desenvolvedores com pontos de experiência e emblemas de conquista para promover verificações de segurança consistentes.

  • Varredura imediata de URL sem registro de conta.
  • Código-fonte completo disponível sob licença AGPL-3.0.
  • 390 testes atualmente definem suas capacidades de varredura.

Esta ferramenta é particularmente benéfica para desenvolvedores que frequentemente trabalham com código gerado por IA e precisam de uma abordagem de varredura de segurança mais adaptativa e responsiva.

📖 Leia a fonte completa: r/ClaudeAI

Ad

👀 See Also

AviationWeather.gov API contém tentativa de injeção de prompt 'Stop Claude'
Security

AviationWeather.gov API contém tentativa de injeção de prompt 'Stop Claude'

Um usuário relata que a API do AviationWeather.gov do governo dos EUA retorna o texto 'Stop Claude' em suas respostas quando acessada através do Claude CoWork, acionando um aviso de segurança sobre ataques de injeção de prompt.

OpenClawRadar
Usar o Claude para auditar a configuração do OpenClaw revela problemas de segurança
Security

Usar o Claude para auditar a configuração do OpenClaw revela problemas de segurança

Um desenvolvedor usou o Claude para revisar sua instalação do OpenClaw e descobriu que o bot estava escrevendo chaves de API em texto claro na memória e em arquivos JSON, além de outras preocupações de segurança.

OpenClawRadar
Claude implementa verificação de identidade para certos casos de uso
Security

Claude implementa verificação de identidade para certos casos de uso

A Anthropic está implementando verificação de identidade para o Claude por meio do Persona Identities, exigindo documentos de identidade com foto emitidos pelo governo e selfies ao vivo. O processo de verificação leva menos de cinco minutos e é usado para prevenir abusos e cumprir obrigações legais.

OpenClawRadar
Claude Code inicia conexão de área de trabalho remota sem entrada do usuário
Security

Claude Code inicia conexão de área de trabalho remota sem entrada do usuário

Um usuário do Claude Code relata que o agente de IA iniciou autonomamente uma conexão de Área de Trabalho Remota do Windows, navegou por pastas e levantou sérias preocupações de segurança sobre as permissões de ferramentas de IA para codificação.

OpenClawRadar