PulseAugur
中
实时 12:52:25
实体 Checkov

Checkov

PulseAugur coverage of Checkov — every cluster mentioning Checkov across labs, papers, and developer communities, ranked by signal.

Show in brief
总计 · 30天
3
90 天内 3
发布 · 30天
0
90 天内 0
论文 · 30天
2
90 天内 2
层级分布 · 90 天
主题
最近 · 第 1/1 页 · 共 3 条
  1. TOOL · CL_226818 ·

    新基准揭示 LLM 生成代码与人类相比存在安全差距

    一个名为 GenIaC-SecBench 的新基准已被开发出来,用于评估大型语言模型生成的基础设施即代码 (IaC) 的安全性。该基准包含 100 个部署场景,并将模型生成的 IaC 的漏洞密度与人类编写的模板基线进行比较。研究发现,虽然所有测试的 LLM 配置都比人类产生了更多的漏洞,但在匹配件大小后,差距缩小了,这表明大小而不是固有的安全缺陷是先前比较中的混淆因素。研究还表明,供应商特定的扩展思维 API 比标准的或提示工程的思维…

  2. TOOL · CL_183124 ·

    LLM在生成安全云基础设施代码方面存在困难

    一篇新的研究论文评估了大型语言模型(LLM)和小型语言模型(SLM)生成的代码即基础设施(IaC)的安全性。研究发现,语法有效性和安全合规性通常是独立的属性,这意味着模型可以生成格式良好但不安全的代码。仅靠提示工程是不够的,需要自动化的多工具扫描来确保生成安全的IaC。

  3. TOOL · CL_163687 ·

    开发者构建 AI Terraform 审查器,遭遇权限障碍

    一位开发者创建了一个 AI 工具来审查 Terraform 拉取请求,旨在识别传统 linter 无法发现的基于意图的安全和操作问题。该工具通过 AWS Bedrock 与 Claude 集成,处理 Terraform 计划输出,并将反馈作为 PR 评论提供。开发者强调,在各种权限系统中遇到的重大挑战占用了大部分开发时间。