AI 搜索正在被黑客投毒:ChatGPT、Gemini 回答里塞进诈骗电话
2026 年 9 月,安全研究员 Ariel Simon 团队在 Medium 上发布了一项名为"Dark Sourcery"的研究:黑客正在用"生成式引擎优化"(GEO)手段,大规模污染 ChatG
DeepCode AI 是由 Snyk 推出的 AI 驱动的代码安全分析平台,专注于静态应用安全测试(SAST)和自动化代码审查。平台结合符号 AI 和生成式 AI,支持 19+ 种编程语言,包括 Java、Python、JavaScript、TypeScript、C/C++ 等,能够在开发者的 IDE 中实时识别并自动修复安全漏洞。其核心功能 DeepCode AI Fix 提供高达 80% 的自动修复准确率,显著降低平均修复时间(MTTR) 。DeepCode AI 通过自托管部署,确保数据隐私,适用于企业级安全需求。平台已被全球多家组织采用,助力开发者在保持高效编码的同时,保障应用程序的安全性。
DeepCode 最适合代码安全分析、漏洞检测和自动修复任务。
因为它强调自托管部署和企业级安全分析能力。
能,它的 DeepCode AI Fix 就是围绕自动修复设计的。
不是,它的重点在安全分析,而不是通用代码生成。
它把 AI 修复能力结合进静态安全分析,不只是发现问题,还尝试帮助解决问题。
Google Antigravity 是面向“agent-first”时代的AI编程环境,帮助开发者用多智能体协作完成从规划到编码、调试与交付的全流程。Google Antigravity 将智能体嵌入IDE与终端、浏览器等开发工具内,支持任务分解、自动化执行与可回溯的工件记录,便于审阅与复现。借助强大的推理与工具调用能力,Google Antigravity 在代码生成、测试编排、脚本运行及跨项目协作中显著提效,适合个人与团队快速构建现代应用与服务。
Kiro 是一款由 AWS 推出的 AI 驱动集成开发环境(IDE),专为开发者打造从原型到生产的全流程体验。它采用 Spec‑Driven 开发模式,可以自动将自然语言提示转换为详细需求、系统设计和具体任务,并通过智能代理执行代码生成、文档维护、单元测试和性能优化。内置 Agent Hooks 支持事件驱动自动化(如保存文件触发动作),配合 Steering 文件让用户对 AI 行为进行自定义控制。Kiro 原生集成 Model Context Protocol(MCP),可连接多个工具和服务(如数据库、文档、API),并兼容 VS Code 插件与设置,支持多模态输入,如图像指示 UI 或架构逻辑。当前处于预览阶段,免费开放核心功能,面向专业用户提供阶梯式订阅。
ZOER是一款AI 全栈网页应用生成器,主要面向创业者、产品经理和无代码开发者。它的价值不在于把所有工作一次性替用户决定,而是围绕根据想法生成前端、后端和数据库应用提供可操作的辅助:用户可以描述需求、生成全栈应用、预览代码并部署,再结合自己的业务判断完成后续处理。选择这类工具时需要留意代码质量、数据安全和上线测试,尤其是涉及账号、客户资料、合同、课程、音视频或代码输出的场景,都应保留人工复核。它的可见能力包括AI web app generator、frontend、backend 和 DB,更适合用于应用原型快速搭建。
ZETIC.ai是一款端侧 AI 部署和 NPU 优化平台,主要面向AI 工程师、移动开发团队和边缘设备团队。它的价值不在于把所有工作一次性替用户决定,而是围绕把模型部署到端侧设备并优化推理性能提供可操作的辅助:用户可以转换模型、测试硬件、优化 NPU 并监控性能,再结合自己的业务判断完成后续处理。选择这类工具时需要留意设备兼容、模型精度和部署验证,尤其是涉及账号、客户资料、合同、课程、音视频或代码输出的场景,都应保留人工复核。它的可见能力包括on-device AI、NPU optimization 和 benchmark on devices,更适合用于端侧 AI 工程化。
ZeroTrusted.ai是一款AI 零信任安全和 LLM 防火墙平台,主要面向安全团队、AI 应用团队和企业 IT 管理者。它的价值不在于把所有工作一次性替用户决定,而是围绕保护数据、身份和 AI 提示交互安全提供可操作的辅助:用户可以配置 LLM 防火墙、匿名提示、监控健康状态并处理安全事件,再结合自己的业务判断完成后续处理。选择这类工具时需要留意隐私数据、策略误判和企业合规,尤其是涉及账号、客户资料、合同、课程、音视频或代码输出的场景,都应保留人工复核。它的可见能力包括LLM firewall、data protection、prompt anonymization 和 SOAR,更适合用于企业 AI 安全治理。
ZeroThreat是一款AI Web 应用和 API 安全测试平台,主要面向安全团队、开发团队和 DevSecOps 人员。它的价值不在于把所有工作一次性替用户决定,而是围绕扫描 Web 应用和 API 漏洞并辅助自动化渗透测试提供可操作的辅助:用户可以配置目标、运行扫描、查看漏洞并生成修复建议,再结合自己的业务判断完成后续处理。选择这类工具时需要留意授权测试范围、误报漏报和修复验证,尤其是涉及账号、客户资料、合同、课程、音视频或代码输出的场景,都应保留人工复核。它的可见能力包括AI-powered scanning、automated pentesting 和 web/API security,更适合用于授权安全测试。
2026 年 9 月,安全研究员 Ariel Simon 团队在 Medium 上发布了一项名为"Dark Sourcery"的研究:黑客正在用"生成式引擎优化"(GEO)手段,大规模污染 ChatG
2026 年 9 月 24 日,AI 安全研究机构 Transluce 公开了一份包含数万条疑似 OpenAI 智能体请求记录的数据集。数据显示,在今年 3 月至 6 月间,这些智能体系统性地探测了多
2026 年 9 月 24 日,Politico 援引知情人士和美国政府高级官员的消息报道,白宫已要求 OpenAI 和 Anthropic 在美国完成审查之前,暂缓向英国测试人员提供新模型。路透社随
2026 年 9 月 24 日,据路透社报道,总部位于美国达拉斯的企业安全公司 Island 宣布完成 4 亿美元 F 轮融资,投后估值 64 亿美元。本轮由 Evolution Equity Par