Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot

«Ανακαλύψτε το Τηλέφωνο-Επαναστάτη του 2025: Το Αναδιπλούμενο Μυστικό που Πρέπει να Γνωρίζετε!»

27 Δεκεμβρίου 2025
«Ζελένσκι σε Τροχιά Δημόσιου Δημοψηφίσματος: Τι Αποκάλυψε η Συνάντησή του με Τραμπ για τη Ρωσία!»

«Ζελένσκι σε Τροχιά Δημόσιου Δημοψηφίσματος: Τι Αποκάλυψε η Συνάντησή του με Τραμπ για τη Ρωσία!»

27 Δεκεμβρίου 2025
Ευπάθεια M-Files Επιτρέπει στον εισβολέα να καταγράφει διακριτικά περιόδου λειτουργίας άλλων ενεργών χρηστών

Ευπάθεια M-Files Επιτρέπει στον εισβολέα να καταγράφει διακριτικά περιόδου λειτουργίας άλλων ενεργών χρηστών

27 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Εργαλείο που υποστηρίζεται από AI χρησιμοποιεί πράκτορες Claude AI για σάρωση για ευπάθειες σε 11 γλώσσες
Security

Εργαλείο που υποστηρίζεται από AI χρησιμοποιεί πράκτορες Claude AI για σάρωση για ευπάθειες σε 11 γλώσσες

Marizas DimitrisBy Marizas Dimitris12 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Στον γρήγορο κόσμο της «vibecoding», όπου οι προγραμματιστές χρησιμοποιούν τεχνητή νοημοσύνη για την ταχεία δημιουργία εφαρμογών, ένα νέο εργαλείο ανοιχτού κώδικα ενισχύεται για την αντιμετώπιση των κινδύνων ασφαλείας.

Το SecureVibes, που δημιουργήθηκε από τον προγραμματιστή Anshuman Bhartiya, αξιοποιεί το Claude AI της Anthropic μέσω ενός συστήματος πολλαπλών πρακτόρων για να εντοπίζει αυτόματα τις ευπάθειες στις βάσεις κωδικών.

Κυκλοφόρησε τον Οκτώβριο του 2025, αυτός ο σαρωτής που βασίζεται σε Python στοχεύει να καταστήσει προσβάσιμη την ανάλυση ασφάλειας επαγγελματικού επιπέδου χωρίς να χρειάζεται βαθιά εξειδίκευση.​

Στον πυρήνα του, το SecureVibes απασχολεί πέντε εξειδικευμένους πράκτορες AI που συνεργάζονται σαν ομάδα ανθρώπινης ασφάλειας. Το Assessment Agent χαρτογραφεί την αρχιτεκτονική της βάσης κώδικα, δημιουργώντας ένα αρχείο SECURITY.md με βασικές λεπτομέρειες, όπως ροές δεδομένων και εξαρτήσεις.

Στη συνέχεια, το Threat Modeling Agent εφαρμόζει τη μεθοδολογία STRIDE για τον εντοπισμό πιθανών απειλών, βγάζοντας ένα αρχείο THREAT_MODEL.json. Στη συνέχεια, ο παράγοντας αναθεώρησης κώδικα ελέγχει τον κώδικα έναντι αυτών των απειλών, επικυρώνοντας ζητήματα και δημιουργώντας το VULNERABILITIES.json με λεπτομέρειες όπως διαδρομές αρχείων και αριθμούς γραμμών.

Ένας προαιρετικός παράγοντας DAST εκτελεί δυναμικές δοκιμές σε μια εφαρμογή που εκτελείται μέσω μιας διεύθυνσης URL-στόχου, προσθέτοντας ελέγχους εκμεταλλευσιμότητας μέσω του Claude Agent Skills. Τέλος, η Γεννήτρια Αναφορών συγκεντρώνει τα πάντα σε αναφορές με δυνατότητα δράσης σε μορφές όπως Markdown ή JSON.​

Υποστηρίζοντας 11 γλώσσες, συμπεριλαμβανομένων των Python, JavaScript, TypeScript, Go και άλλων, το SecureVibes εντοπίζει έξυπνα τύπους έργων και αποκλείει άσχετους καταλόγους, όπως venv/ για Python ή node_modules/ για JS.

ΓλώσσαΕπεκτάσειςΚατάλογοι που εξαιρούνται αυτόματα
Πύθων.pyvenv/, env/, .venv/, __pycache__/, .pytest_cache/, .tox/, .eggs/, *.egg-info/
JavaScript.js, .jsxnode_modules/, .npm/, .yarn/
TypeScript.ts, .tsxnode_modules/, .npm/, .yarn/, dist/, build/
Πάω.govendor/, bin/, pkg/
Ρουμπίνι.rbvendor/, .bundle/, tmp/
Ιάβα.javatarget/, build/, .gradle/, .m2/
PHP.phpvendor/, .composer/
ΝΤΟ#.csbin/, obj/, packages/
Σκωρία.rstarget/
Κότλιν.ktbuild/, .gradle/
Ταχύς.swift.build/, .swiftpm/, Packages/

Χειρίζεται απρόσκοπτα έργα μεικτής γλώσσας, εξασφαλίζοντας ενδελεχείς σαρώσεις. Η εγκατάσταση είναι απλή: το pip εγκαταστήστε τα safevibes για τη σταθερή απελευθέρωση ή κλωνοποιήστε τα Αποθετήριο GitHub για τις πιο πρόσφατες δυνατότητες.

Οι χρήστες πραγματοποιούν έλεγχο ταυτότητας μέσω της περιόδου λειτουργίας CLI ή του κλειδιού API του Claude και, στη συνέχεια, εκτελούν το “securevibes scan”. για πλήρη ανάλυση, με επιλογές για πολυλογία, φίλτρα σοβαρότητας ή τρεξίματα δευτερεύοντος παράγοντα για μείωση του κόστους.​

Τι ξεχωρίζει το SecureVibes από τα παραδοσιακά εργαλεία SAST όπως το Semgrep ή το Bandit; Σε αυτοδοκιμές, αποκάλυψε 16-17 ευπάθειες στη δική της βάση κωδικών, τέσσερις φορές περισσότερες από την τεχνητή νοημοσύνη ενός παράγοντα όπως ο Claude Code, ενώ οι σαρωτές που βασίζονται σε κανόνες βρήκαν μηδέν.

Αυτή η προοδευτική προσέγγιση με επίγνωση του πλαισίου μειώνει τα ψευδώς θετικά, απαιτώντας συγκεκριμένα στοιχεία για κάθε ζήτημα. Το κόστος είναι λογικό, περίπου 2-3 ​​$ ανά σάρωση χρησιμοποιώντας το μοντέλο Sonnet, αν και η Opus προσφέρει βαθύτερη ανάλυση με υψηλότερο κόστος.

Το απόρρητο έχει προτεραιότητα: Μόνο ο κώδικας και οι σχετικές διαδρομές αποστέλλονται στο Anthropic, χωρίς κοινά μυστικά ή απόλυτες διαδρομές. Η Bhartiya ενθαρρύνει την αναθεώρηση της πολιτικής της Anthropic πριν από τη σάρωση ευαίσθητου κώδικα. Ένα Python API επιτρέπει την ενσωμάτωση σε αγωγούς CI/CD για αυτοματοποιημένους ελέγχους.​

Διαθέσιμο στο GitHub με άδεια AGPL, το SecureVibes εξελίσσεται με πρόσφατες προσθήκες όπως η επικύρωση DAST και οι δεξιότητες για προηγμένες δοκιμές. Καθώς η κωδικοποίηση vibecoding μεγαλώνει, εργαλεία όπως αυτό θα μπορούσαν να γεφυρώσουν το χάσμα ασφαλείας στην ανάπτυξη που βασίζεται στην τεχνητή νοημοσύνη, βοηθώντας τους προγραμματιστές να στέλνουν ασφαλέστερες εφαρμογές πιο γρήγορα.



VIA: cybersecuritynews.com

Related Posts


Το PoC Exploit κυκλοφόρησε ευπάθεια HPE OneView που επιτρέπει την απομακρυσμένη εκτέλεση κώδικα
Security

Το Empire 6.3.0 κυκλοφορεί με νέες δυνατότητες για Red Teams και Penetration Testers
Security

Τα τρωτά σημεία GitHub Copilot και Visual Studio επιτρέπουν στον εισβολέα να παρακάμψει τη λειτουργία ασφαλείας
Security
API GitHub npm URL ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleCollins Dictionary Names “vibe Coding” Η λέξη της χρονιάς για το 2025
Next Article Η United Group ορίζει τον Δρ. Kim Kyllesbech Larsen ως Chief Technology and Information Officer – Τυπολογίες
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Ευπάθεια M-Files Επιτρέπει στον εισβολέα να καταγράφει διακριτικά περιόδου λειτουργίας άλλων ενεργών χρηστών
Security

Ευπάθεια M-Files Επιτρέπει στον εισβολέα να καταγράφει διακριτικά περιόδου λειτουργίας άλλων ενεργών χρηστών

27 Δεκεμβρίου 2025
«Ανακαλύψτε τον Επαναστατικό Τρόπο Αγορών Online που Φέρνει η Visa – Δεν θα το Πιστεύετε!»
Technology

«Ανακαλύψτε τον Επαναστατικό Τρόπο Αγορών Online που Φέρνει η Visa – Δεν θα το Πιστεύετε!»

27 Δεκεμβρίου 2025
Τα ψεύτικα email του GrubHub υπόσχονται δεκαπλάσια απόδοση στα αποσταλμένα κρυπτονομίσματα
Security

Τα ψεύτικα email του GrubHub υπόσχονται δεκαπλάσια απόδοση στα αποσταλμένα κρυπτονομίσματα

26 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News

«Ανακαλύψτε το Τηλέφωνο-Επαναστάτη του 2025: Το Αναδιπλούμενο Μυστικό που Πρέπει να Γνωρίζετε!»

Marizas Dimitris27 Δεκεμβρίου 2025
«Ζελένσκι σε Τροχιά Δημόσιου Δημοψηφίσματος: Τι Αποκάλυψε η Συνάντησή του με Τραμπ για τη Ρωσία!» Business

«Ζελένσκι σε Τροχιά Δημόσιου Δημοψηφίσματος: Τι Αποκάλυψε η Συνάντησή του με Τραμπ για τη Ρωσία!»

Marizas Dimitris27 Δεκεμβρίου 2025
Ευπάθεια M-Files Επιτρέπει στον εισβολέα να καταγράφει διακριτικά περιόδου λειτουργίας άλλων ενεργών χρηστών Security

Ευπάθεια M-Files Επιτρέπει στον εισβολέα να καταγράφει διακριτικά περιόδου λειτουργίας άλλων ενεργών χρηστών

Marizas Dimitris27 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks

«Ανακαλύψτε το Τηλέφωνο-Επαναστάτη του 2025: Το Αναδιπλούμενο Μυστικό που Πρέπει να Γνωρίζετε!»

27 Δεκεμβρίου 2025
«Ζελένσκι σε Τροχιά Δημόσιου Δημοψηφίσματος: Τι Αποκάλυψε η Συνάντησή του με Τραμπ για τη Ρωσία!»

«Ζελένσκι σε Τροχιά Δημόσιου Δημοψηφίσματος: Τι Αποκάλυψε η Συνάντησή του με Τραμπ για τη Ρωσία!»

27 Δεκεμβρίου 2025
Ευπάθεια M-Files Επιτρέπει στον εισβολέα να καταγράφει διακριτικά περιόδου λειτουργίας άλλων ενεργών χρηστών

Ευπάθεια M-Files Επιτρέπει στον εισβολέα να καταγράφει διακριτικά περιόδου λειτουργίας άλλων ενεργών χρηστών

27 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.