
為 AI 發現的零日漏洞準備管線
Anthropic 的 Mythos 模型在主要作業系統和瀏覽器中發現數千個零日漏洞。AI 工具即將賦予攻擊者力量,將利用窗口壓縮至數小時,而修復卻滯後數月。GitLab 倡導將安全嵌入 CI/CD 管線,以自動化修復並加速分類。
Tag: #ci-cd46 results

Anthropic 的 Mythos 模型在主要作業系統和瀏覽器中發現數千個零日漏洞。AI 工具即將賦予攻擊者力量,將利用窗口壓縮至數小時,而修復卻滯後數月。GitLab 倡導將安全嵌入 CI/CD 管線,以自動化修復並加速分類。

2026 年 3 月,TeamPCP 透過 CI/CD 管道入侵 Trivy、Checkmarx KICS、LiteLLM 和 axios,注入竊取憑證的惡意軟體。攻擊利用 GitHub Actions 和套件發布,從管道中竊取秘密。GitLab 說明如何使用集中政策偵測並阻擋此類威脅。

瑞典新創Endform獲150萬歐元種子輪融資,針對AI生成程式碼時代的CI管線瓶頸。隨著測試套件膨脹與開發週期加速,工程團隊面臨程式碼審核延遲。
本文介紹 Amazon Lex 的多開發者 CI/CD 管道,提供隔離開發環境、自動化測試及簡化部署。包含逐步設定指南,並分享採用此方法的團隊真實成果。
本教學引導使用 GitLab 的 Google Cloud 整合與 CI/CD,將使用 Google ADK 建置的 AI 代理部署至 Agent Engine。涵蓋透過 Workload Identity Federation 的 IAM 設定、管線配置,以及自動安全掃描。開發者無需管理基礎設施即可專注代理開發。
Vercel Agent 現在在 GitHub PR 審核和 Vercel 儀表板提供自動程式碼修復建議,用於修正建置失敗。它掃描部署錯誤,分析程式碼與建置記錄,並提出修復變更至 PR 供審核。這簡化了除錯流程,無需手動介入。
GitLab 發布重大修補版本 19.2.4、19.1.6、19.0.8 與 18.11.11。使用這些 GitLab 版本分支的團隊應立即查看公告並安排升級。
GitLab 19.1 已正式發布,針對其 DevOps 平台進行了更新。此版本包含對 CI/CD 管線與安全性整合的增強功能。

Vercel 現已允許 Monorepo 使用者在 GitHub Pull Request 上啟用單一的整合式提交狀態。此更新簡化了包含多個專案的儲存庫之分支保護規則設定。

GitLab 推出細粒度個人存取權杖(PATs)Beta 版,透過將權限限定於特定專案、群組及資源(如 Issues、Pipelines 和 Repositories)來減少憑證暴露風險。權杖可針對每個資源獨立設定建立、讀取、更新、刪除權限,若遭洩露則降低影響範圍。該功能目前涵蓋 75% REST API 端點,完整支援即將推出。