👀 家人們,每天看行情、刷大佬觀點,卻從來不開口說兩句?你的觀點可能比你想的更有價值!
廣場新人 & 回歸福利正式上線!不管你是第一次發帖還是久違回歸,我們都直接送你獎勵!🎁
每月 $20,000 獎金等你來領!
📅 活動時間: 長期有效(月底結算)
💎 參與方式:
用戶需爲首次發帖的新用戶或一個月未發帖的回歸用戶。
發帖時必須帶上話題標籤: #我在广场发首帖 。
內容不限:幣圈新聞、行情分析、曬單吐槽、幣種推薦皆可。
💰 獎勵機制:
必得獎:發帖體驗券
每位有效發帖用戶都可獲得 $50 倉位體驗券。(注:每月獎池上限 $20,000,先到先得!如果大家太熱情,我們會繼續加碼!)
進階獎:發帖雙王爭霸
月度發帖王: 當月發帖數量最多的用戶,額外獎勵 50U。
月度互動王: 當月帖子互動量(點讚+評論+轉發+分享)最高的用戶,額外獎勵 50U。
📝 發帖要求:
帖子字數需 大於30字,拒絕純表情或無意義字符。
內容需積極健康,符合社區規範,嚴禁廣告引流及違規內容。
💡 你的觀點可能會啓發無數人,你的第一次分享也許就是成爲“廣場大V”的起點,現在就開始廣場創作之旅吧!
Sonatype發佈AI編碼安全解決方案…移除27%的虛假軟體包
隨著AI編碼輔助工具的演進,開發速度加快的同時安全風險也在增大,軟體供應鏈安全專業公司Sonatype針對此推出了新的解決方案。Sonatype於9日(當地時間)正式發佈了"Sonatype Guide",旨在幫助開發者利用AI建構更安全、高品質的開源軟體。該平台與AI編碼輔助工具自動整合,協助排除脆弱或不存在的軟體包,僅使用經過可靠性驗證的相依項。
Sonatype指出,現有AI模型通常基於數月或數年前的開源倉庫進行訓練,經常提出脫離現實的錯誤程式碼或"虛幻軟體包"。根據Sonatype即將發佈的研究,主流生成式AI模型推薦實際不存在的開源組件的比例最高達27%。這可能給開發者帶來返工負擔、浪費LLM權杖,甚至引發安全威脅。
Sonatype Guide透過在設計初期獲取可信參考、自動化相依管理來解決這些問題。針對企業進行的預測試顯示,安全績效提升了300%以上,並大幅減少了安全修補所需的資源。同時,相較於現有解決方案,相依項升級成本降低了5倍以上。
Sonatype執行長Bhagwat Swaroop強調:“對於所有追求生產力最大化的組織而言,AI雖是有吸引力的工具,但不應以犧牲安全性或可維護性為代價。Guide為AI編碼工具裝上了’眼睛’,使其能做出明智審慎的選擇。這將成為產業飛躍般的轉折點。”
Sonatype Guide相容GitHub Copilot、Google Antigravity、AWS Q、基於IntelliJ的Juni等主流AI編碼平台,且無需改變現有工作流程或IDE環境。其核心技術是"模型上下文協議伺服器(MCP)",能在開發者編寫程式碼時即時攔截軟體包推薦,引導使用安全可靠的驗證軟體包。同時提供企業級開源搜尋功能和完整API支援,可靈活適用於不同企業規模和架構。
本次發佈的Guide基於"Sonatype Intelligence"技術,可通過即時數據分析主動識別漏洞、惡意軟體包、停運專案等。將智慧引擎嵌入AI決策流程,引導開發者在早期做出更安全可靠的技術選擇。
隨著基於AI的軟體開發普及,開發生產力正形成新範式,但對安全與品質的擔憂也日益加劇。在此背景下,Sonatype Guide有望成為協助企業化解AI應用困境、在安全程式碼基礎上持續創新的策略性解決方案。