实体
CI/CD pipelines
CI/CD pipelines
PulseAugur coverage of CI/CD pipelines — every cluster mentioning CI/CD pipelines across labs, papers, and developer communities, ranked by signal.
总计 · 30天
2
90 天内 2
发布 · 30天
0
90 天内 0
论文 · 30天
1
90 天内 1
层级分布 · 90 天
主题
情绪 · 30 天
2 天有情绪数据
最近 · 第 1/1 页 · 共 2 条
-
新框架揭示AI CI/CD代理中的提示注入漏洞
研究人员开发了GitInject,一个开源框架,用于测试CI/CD管道中使用的AI代理的提示注入漏洞。这些AI代理处理不受信任的代码,并拥有高仓库权限,容易受到可能影响软件供应链的攻击。该框架模拟真实的GitHub工作流程,揭示了十一种不同的攻击类型,包括凭证泄露和配置操纵。研究结果表明,所有接受测试的AI提供商在其默认配置中都存在漏洞,关键问题源于CI/CD系统管理凭证和配置文件的方式,而非特定的模型行为。
-
Avrea 为 CI/CD 流水线中的 AI 代码融资 470 万美元
Avrea 已获得 470 万美元融资,以应对将 AI 生成的代码集成到企业 CI/CD 流水线中的挑战。该公司的平台旨在处理 AI 代理产生的代码量和复杂性的增加,而传统系统可能难以管理。此次投资旨在面对 AI 驱动的软件开发,增强自动化和 DevOps 实践。