Highlights 120 items
Filters
Recherche, IA, intégrations… Les angles morts du DevSecOps
法国国家信息安全局(ANSSI)分析指出,DevSecOps领域的学术和产业研究影响力有限,多聚焦于SBOM、CI/CD自动化等孤立技术点,缺乏整体框架。尽管超七成供应商走向平台化,ANSSI通过对13家供应商和9家机构的调研发现,集成仍不完整,AI在减少误报(尤其是SAST)和优化优先级上的成熟度不足,漏洞修复复杂。监管要求过于高层,难转化为具体操作,导致安全实践碎片化。
Investment
Claude Mythos : Anthropic dévoile un modèle frontier dédié à la cybersécurité
Anthropic发布了名为Claude Mythos Preview的AI模型,专门用于软件漏洞检测,其能力超越绝大多数人类专家。该项目联合AWS、苹果、谷歌、微软等科技巨头成立"玻璃翼计划",旨在将这一强大工具用于网络安全防御,并承诺提供1亿美元使用额度及400万美元开源安全捐赠。目前该模型暂不向公众开放,仅限合作机构通过API使用,以控制潜在风险。