Nullgaze: Выпущен открытую исходный код сканер безопасности с поддержкой ИИ.

Nullgaze — это недавно выпущенный открытый сканер безопасности, специально разработанный для выявления уязвимостей в коде, сгенерированном ИИ. Используя Claude, проект предлагает быстрое выявление проблем, таких как галлюцинированные пакеты npm и утечки ключей Supabase, менее чем за десять секунд на каждый сканируемый URL.
Ключевые детали
Инструмент построен на бэкенде Rust и Axum и фронтенде Next.js 16 и React 19. Уникальный механизм пространственного повторения FSRS-6 настроен на адаптацию своих процессов сканирования, динамически корректируя вероятность ложных срабатываний и усиливая обнаружение подтвержденных угроз. При обнаружении ложного срабатывания модель настраивается на снижение вероятности будущих подобных ошибок, в то время как подтвержденные уязвимости укрепляют модели обнаружения в системе.
Предлагая более 111 сигнатур для обнаружения, Nullgaze специализируется на выявлении уязвимостей, специфичных для ИИ, которые игнорируются устаревшими инструментами, такими как Snyk и Checkmarx. Он эффективно определяет дефекты в политиках безопасности на уровне строк и выявляет анти-шаблоны, сгенерированные ИИ, из таких платформ, как Cursor, Copilot, Lovable и Bolt. Сканер также оснащен игрофицированным пользовательским интерфейсом, вознаграждающим разработчиков очками опыта и значками достижений для содействия регулярным проверкам безопасности.
- Мгновенное сканирование URL без регистрации аккаунта.
- Полный исходный код доступен под лицензией AGPL-3.0.
- 390 тестов в настоящее время определяют его возможности сканирования.
Этот инструмент особенно полезен для разработчиков, которые часто работают с кодом, сгенерированным ИИ, и нуждаются в более адаптивном и активном подходе к сканированию безопасности.
📖 Читать оригинал: r/ClaudeAI
👀 Смотрите также

Анализатор навыков теперь доступен на ClawHub с установкой одной командой.
Сканер безопасности OpenClaw Skill Analyzer теперь доступен на ClawHub с установкой одной командой. Инструмент проверяет папки навыков на наличие вредоносных паттернов, таких как инъекция промптов и кража учетных данных, и включает поддержку Docker-песочницы для безопасного выполнения.

Предупреждение безопасности OpenClaw: 500 000 общедоступных экземпляров, стандартная конфигурация подвергает системы угрозам.
Анализ безопасности выявил 500 000 общедоступных экземпляров OpenClaw, из которых 30 000 имеют известные риски безопасности, а 15 000 уязвимы через известные уязвимости. Установка по умолчанию отключает аутентификацию и привязывается к 0.0.0.0, подвергая настройки агентов открытому интернету.

Использование FastAPI Guard для защиты экземпляров OpenClaw от атак.
FastAPI Guard предоставляет промежуточное ПО, которое добавляет 17 проверок безопасности, включая фильтрацию IP, геоблокировку, ограничение скорости и обнаружение проникновений. Инструмент блокирует атаки, подобные задокументированным в аудитах безопасности OpenClaw, показывающим 512 уязвимостей и более 40 000 открытых экземпляров.

Языковые модели могут идентифицировать анонимных пользователей форумов с точностью 68% при 90% прецизионности.
Исследователи использовали Gemini и ChatGPT для анализа постов с Hacker News и Reddit, идентифицировав 68% анонимных пользователей с точностью 90%. Модели выполнили за минуты то, что заняло бы у людей часы или было бы невозможно.