» Etiket
supply-chain-security
3 yayınGhostCommit: AI kod inceleyicilerinin göremediği sızıntı
GhostCommit saldırısı, zararlı talimatları PNG görsellerine gizleyerek Cursor Bugbot ve CodeRabbit'i nasıl atlattığını gösteriyor.
Bir MCP marketinde 8 katmanlı güvenlik: Her katman neyi yakalıyor?
Bir geliştirici MCP marketinde truva atı tespitinden sonra 8 katmanlı güvenlik sistemi kurdu; her katmanın ne yakaladığını ve mimarisini inceliyoruz.
Passwork'ün Gizli Rus Bağlantıları ve FSTEC Sertifikası Endişe Yarattı
OCCRP soruşturması, Avrupalı şifre yöneticisi Passwork'ün gizlenen Rus kurucularını ve FSTEC sertifikalı Rus ortağıyla bağlantısını ortaya çıkardı.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.com