
OpenAI 員工設備遭 TanStack 供應鏈攻擊入侵
OpenAI 確認駭客透過 TanStack 供應鏈攻擊入侵員工設備,並竊取了內部程式碼庫憑證。公司強調用戶數據、生產系統及核心智慧財產權並未受到影響。
Tag: #devsecops56 results

OpenAI 確認駭客透過 TanStack 供應鏈攻擊入侵員工設備,並竊取了內部程式碼庫憑證。公司強調用戶數據、生產系統及核心智慧財產權並未受到影響。

GitLab Ultimate 引入了增強的安全功能,以管理 AI 生成代碼和自動化代理帶來的風險。該平台將安全掃描、憑證管理和策略執行直接整合到 DevSecOps 工作流程中。

GitLab 深化與 Anthropic Claude 模型的整合,將其設為 GitLab Duo Agent Platform 的預設模型,用於程式碼生成、審核、代理聊天及漏洞修復。此設計確保 AI 在 SDLC 中遵守企業管治、合規及審計追蹤。企業可透過 Google Cloud Vertex AI、AWS Bedrock 或 Claude Marketplace 存取 Claude。

GitLab 的 Duo Agent Platform 自 2026 年 1 月起正式上市,與 Google Cloud 的 Vertex AI 整合,將代理式 AI 帶入軟體開發生命週期的每個階段。它協調專門代理進行規劃、編碼、審核及安全修復,並具備完整專案脈絡。此合作透過 Vertex AI 模型實現企業規模的受治理 AI 工作流程。

GitLab 18.10 推出 AI 驅動的 SAST 假陽性偵測(正式版)、代理漏洞修復(測試版)及祕密假陽性偵測(測試版)。這些功能利用 LLM 代理推理減少噪音,並透過合併請求自動修復。Ultimate 客戶可透過 GitLab Duo Agent Platform 使用。
OpenAI推出名為Codex Security的AI驅動應用安全代理工具,能自動在程式碼中發現安全漏洞、驗證疑似問題並提供修復方案。此產品發布意味OpenAI正式進軍快速成長的AI程式碼安全市場,加劇與傳統應用安全廠商及其他AI實驗室的競爭。

GitLab 將 Anthropic 的 Claude Opus 4.6 整合至 Duo Agent Platform,提供 100 萬 token 上下文視窗及優異的代理能力,用於複雜開發工作流程。可於 GitLab.com 的所有代理及 Agentic Chat 使用,結合 DevSecOps 資料提供豐富上下文。主要優勢包括主動行動、多代理協調及適應性推理。

GitLab 說明團隊如何在程式碼撰寫階段之外,治理由 Claude 產生的程式碼,涵蓋合併、依賴更新、基礎設施變更與稽核。透過 GitLab MCP server,Claude 的安全性內容可銜接至 GitLab 的掃描、核准政策、漏洞追蹤與合規工作流程。

IBM 與 Red Hat 共同推出 Lightwell,旨在保護開源軟體免受 AI 所發現的安全漏洞威脅。此次發布包含兩項商業服務:Lightwell Network 與 Lightwell Clearinghouse Premier。

GitHub 在九個月內成功清除了超過 15,000 個儲存庫中的 20,000 多個 Secret Scanning 警報。團隊重點在於優化訊號雜訊比並建立自動化修復工作流程。