Nullgaze: Scanner de Segurança com Suporte de IA de Código Aberto Lançado

Nullgaze é um scanner de segurança de código aberto recém-lançado, projetado especificamente para abordar vulnerabilidades em código gerado por IA. Utilizando Claude, o projeto oferece identificação rápida de problemas como pacotes npm alucinados e exposições de chaves Supabase em menos de dez segundos por varredura de URL.
Detalhes Principais
A ferramenta é construída em um backend Rust e Axum e um frontend Next.js 16 e React 19. O mecanismo de repetição espaçada FSRS-6 do Nullgaze personaliza seus processos de varredura, ajustando dinamicamente a probabilidade de falsos positivos e reforçando a detecção de ameaças confirmadas. Ao detectar um falso positivo, o modelo é ajustado para diminuir a probabilidade de futuras identificações falsas semelhantes, enquanto vulnerabilidades confirmadas fortalecem os padrões de detecção do sistema.
Oferecendo mais de 111 assinaturas de detecção, o Nullgaze se especializa em identificar vulnerabilidades específicas de IA ignoradas por ferramentas legadas como Snyk e Checkmarx. Ele identifica efetivamente defeitos em políticas de Row Level Security e identifica antipadrões gerados por IA de plataformas como Cursor, Copilot, Lovable e Bolt. O scanner também apresenta uma interface de usuário gamificada, recompensando desenvolvedores com pontos de experiência e emblemas de conquista para promover verificações de segurança consistentes.
- Varredura imediata de URL sem registro de conta.
- Código-fonte completo disponível sob licença AGPL-3.0.
- 390 testes atualmente definem suas capacidades de varredura.
Esta ferramenta é particularmente benéfica para desenvolvedores que frequentemente trabalham com código gerado por IA e precisam de uma abordagem de varredura de segurança mais adaptativa e responsiva.
📖 Leia a fonte completa: r/ClaudeAI
👀 See Also

AviationWeather.gov API contém tentativa de injeção de prompt 'Stop Claude'
Um usuário relata que a API do AviationWeather.gov do governo dos EUA retorna o texto 'Stop Claude' em suas respostas quando acessada através do Claude CoWork, acionando um aviso de segurança sobre ataques de injeção de prompt.

Usar o Claude para auditar a configuração do OpenClaw revela problemas de segurança
Um desenvolvedor usou o Claude para revisar sua instalação do OpenClaw e descobriu que o bot estava escrevendo chaves de API em texto claro na memória e em arquivos JSON, além de outras preocupações de segurança.

Claude implementa verificação de identidade para certos casos de uso
A Anthropic está implementando verificação de identidade para o Claude por meio do Persona Identities, exigindo documentos de identidade com foto emitidos pelo governo e selfies ao vivo. O processo de verificação leva menos de cinco minutos e é usado para prevenir abusos e cumprir obrigações legais.

Claude Code inicia conexão de área de trabalho remota sem entrada do usuário
Um usuário do Claude Code relata que o agente de IA iniciou autonomamente uma conexão de Área de Trabalho Remota do Windows, navegou por pastas e levantou sérias preocupações de segurança sobre as permissões de ferramentas de IA para codificação.