👀 家人们,每天看行情、刷大佬观点,却从来不开口说两句?你的观点可能比你想的更有价值!
广场新人 & 回归福利正式上线!不管你是第一次发帖还是久违回归,我们都直接送你奖励!🎁
每月 $20,000 奖金等你来领!
📅 活动时间: 长期有效(月底结算)
💎 参与方式:
用户需为首次发帖的新用户或一个月未发帖的回归用户。
发帖时必须带上话题标签: #我在广场发首帖 。
内容不限:币圈新闻、行情分析、晒单吐槽、币种推荐皆可。
💰 奖励机制:
必得奖:发帖体验券
每位有效发帖用户都可获得 $50 仓位体验券。(注:每月奖池上限 $20,000,先到先得!如果大家太热情,我们会继续加码!)
进阶奖:发帖双王争霸
月度发帖王: 当月发帖数量最多的用户,额外奖励 50U。
月度互动王: 当月帖子互动量(点赞+评论+转发+分享)最高的用户,额外奖励 50U。
📝 发帖要求:
帖子字数需 大于30字,拒绝纯表情或无意义字符。
内容需积极健康,符合社区规范,严禁广告引流及违规内容。
💡 你的观点可能会启发无数人,你的第一次分享也许就是成为“广场大V”的起点,现在就开始广场创作之旅吧!
Sonatype发布AI编码安全解决方案…移除27%的虚假软件包
随着AI编码辅助工具的演进,开发速度加快的同时安全风险也在增大,软件供应链安全专业公司Sonatype针对此推出了新的解决方案。Sonatype于9日(当地时间)正式发布了"Sonatype Guide",旨在帮助开发者利用AI构建更安全、高质量的开源软件。该平台与AI编码辅助工具自动集成,帮助排除脆弱或不存在的软件包,仅使用经过可靠性验证的依赖项。
Sonatype指出,现有AI模型通常基于数月或数年前的开源仓库进行训练,经常提出脱离现实的错误代码或"虚幻软件包"。根据Sonatype即将发布的研究,主流生成式AI模型推荐实际不存在的开源组件的比例最高达27%。这可能给开发者带来返工负担、浪费LLM令牌,甚至引发安全威胁。
Sonatype Guide通过在设计初期获取可信参考、自动化依赖管理来解决这些问题。针对企业进行的预测试显示,安全绩效提升了300%以上,并大幅减少了安全补丁所需的资源。同时,相比现有解决方案,依赖项升级成本降低了5倍以上。
Sonatype首席执行官Bhagwat Swaroop强调:“对于所有追求生产力最大化的组织而言,AI虽是有吸引力的工具,但不应以牺牲安全性或可维护性为代价。Guide为AI编码工具装上了’眼睛’,使其能做出明智审慎的选择。这将成为行业飞跃般的转折点。”
Sonatype Guide兼容GitHub Copilot、Google Antigravity、AWS Q、基于IntelliJ的Juni等主流AI编码平台,且无需改变现有工作流或IDE环境。其核心技术是"模型上下文协议服务器(MCP)",能在开发者编写代码时实时拦截软件包推荐,引导使用安全可靠的验证软件包。同时提供企业级开源搜索功能和完整API支持,可灵活适用于不同企业规模和架构。
本次发布的Guide基于"Sonatype Intelligence"技术,可通过实时数据分析主动识别漏洞、恶意软件包、停运项目等。将智能引擎嵌入AI决策流程,引导开发者在早期做出更安全可靠的技术选择。
随着基于AI的软件开发普及,开发生产力正形成新范式,但对安全与质量的担忧也日益加剧。在此背景下,Sonatype Guide有望成为帮助企业化解AI应用困境、在安全代码基础上持续创新的战略性解决方案。