跳到内容
产品
关闭产品
开放产品
代理人工智能
开发人工智能
面向开发者的AI助手和自动化
核心人工智能
风险情报与协调
AI驱动的应用安全
人工智能安全
检测隐藏在提示、技能和 MCP 配置中的 AI 风险
SAST
高端cision SAST 采用零噪音和人工智能修复技术
SCA
可访问性、恶意软件检测和安全更新。
达斯特
运行时应用程序安全测试
机密安全
秘密检测与自动撤销
CI/CD 安保防护
Pipeline 和建筑保护
IaC Security
云和配置安全
API安全性
部署前先找出风险敞口
姿势管理
ASPM
统一的风险视图、资产清单和合规性。
高级威胁
恶意软件防御
供应链恶意软件防护
Build Security
建立诚信与信誉
异常检测
行为威胁检测
Shield
在恶意软件执行前将其拦截。
解决方案
关闭解决方案
开放解决方案
Xygeni 适合哪些人群?
开发商介绍
以最小的干扰和阻力修复 IDE 中的问题。
DevOps 和 DevSecOps
大规模自动化策略、可视性和补救措施。
安全领导者(CISO)
姿态管理、合规性和报告。
Xygeni 与其他产品相比如何
与 SonarQube
选择我们,即可在一个平台上实现代码质量和安全。
对战合气道
当开发者优先还不够的时候。
与 Checkmarx
选择我们:更高的安全性和更少的限制。
与 Veracode
与我们一起:从代码到 pipeline在欧洲司法管辖范围内。
相关资源
关闭资源
开放资源
发现
资源库
所有资源集中在一个地方
产品规格书
官方产品规格
瞭解
网络研讨会和视频
演讲、演示和教程
专题文章
安全与应用安全洞察
报告和指南
深入的安全研究
术语库
应用安全和开发安全运维术语
威胁情报
恶意代码摘要资源库
威胁情报源
关于我们
关闭公司
开放公司
关于我们
使命与团队
客户案例
现实世界的影响
合作伙伴
经销商和技术合作伙伴
媒体报道
新闻和公告
活动
随时了解即将举行的活动
联系我们
联系方式
定价
博客
Login
开始免费
预约演示
项目类别: Code Security
必读文章
风险重重:那些会自行删除的反监考软件包
JavacDoor:一个在编译期间而非安装期间运行的 Maven 工件
QuietPolyfill:一个复活的 NPM 插件
精心设计的叛逆之作:一个沙盒预发布模型如何突破自身防线并入侵 Hugging Face 以作弊考试
PointBlank:一款功能齐全的Python远程控制木马,它通过一个免费的笔记托管服务运行其命令通道。
PhantomSync:八个加密开发者的 npm 包隐藏了一个延迟的、自持久化的投放器
所有类别
AI
ASPM
攻击分析
CI/CD 安保防护
Code Security
IaC
开源安全
SDLC
机密安全
软件安全列表
软件供应链
Code Security
CWE Top 25:它是什么?为什么它与OWASP Top 10不同?
一个评估弱点,另一个评估风险。CWE Top 25 衡量什么,它与 OWASP Top 10 有何不同,以及何时使用哪一个。
2026 年 9 月 8 日
玛丽亚·戈麦斯
10分钟简报
Code Security
API 安全最佳实践:开发者检查清单
API 安全最佳实践开发者真正需要的:部署前一份涵盖 API 保护和 API 管理的实用检查清单。
2026 年 9 月 1 日
玛丽亚·戈麦斯
10分钟简报
Code Security
代码质量检查与 Code Security 检查:有什么区别?
代码质量检查和 code security 各项检查衡量的内容各不相同。现在就来看看每项检查分别检测哪些内容,以及如何从同一平台运行它们。
2026 年 8 月 13 日
玛丽亚·戈麦斯
8分钟简报
Code Security
API 安全一直以来都是运行时问题。但它并非必须如此。
大多数 API 安全工具只能在 API 上线后才能发现风险。而基于 OWASP API Top 10 的静态分析则可以在 API 上线前就发现风险。 pull request 代替。
2026 年 8 月 7 日
耶稣广场
7分钟简报
Code Security
无人考虑的人工智能攻击面
每编写一行人工智能代理代码,你的攻击面就会扩大。看看那些滥用代理和恶意技能的人是如何利用这一点的,以及如何弥补这些漏洞。
2026 年 7 月 27 日
玛丽亚·戈麦斯
8分钟简报
Code Security
代码质量和 Code Security 他们一直使用两种不同的工具。其实不必如此。
代码异味和漏洞存在于同一代码库中,但却由不同的工具进行扫描。了解我们的代码质量扫描器如何弥合这一差距。
2026 年 7 月 23 日
玛丽亚·戈麦斯
7分钟简报
CI/CD 安保防护
,
Code Security
正则表达式拒绝服务攻击详解:什么是正则表达式拒绝服务攻击以及如何防范
ReDoS 攻击会导致应用程序崩溃。了解易受攻击的正则表达式模式的工作原理,以及如何使用现代应用安全实践来检测和防御它们。
2026 年 3 月 30 日
法蒂玛 Said
9分钟简报
AI
,
Code Security
,
开源安全
应用安全中的自动修复:如何在不破坏构建的情况下修复漏洞
应用安全中的自动修复功能可帮助您自动修复漏洞,同时避免引入破坏性变更。了解如何在 DevSecOps 中安全地修复问题。
2026 年 3 月 30 日
法蒂玛 Said
15分钟简报
Code Security
使用 Swift 和 Kotlin 实现移动应用安全 SAST
使用原生 Swift 增强移动应用安全性 SAST 和 Kotlin SAST针对 OWASP Mobile Top 10 进行了优化 CI/CD 积分。
2026 年 2 月 20 日
法蒂玛 Said
5分钟简报
AI
,
Code Security
,
开源安全
,
SDLC
AI编程详解:开发者需要的10个简单答案
Vibe 编码,用于编码和安全的 AI:描述 AI 生成的编码 code security 风险。
2025 年 11 月 21 日
法蒂玛 Said
6分钟简报
AI
,
Code Security
,
开源安全
,
SDLC
智能体人工智能:面向开发者、人工智能工程师和应用安全团队的完整指南
了解什么是智能体人工智能,以及人工智能代理平台和人工智能编码代理的工作原理,包括 DevSecOps 的关键风险和安全实践。
2025 年 11 月 21 日
法蒂玛 Said
11分钟简报
Code Security
C# 中的 Task.Run:并行化安全代码的错误方法
在我们的文章中了解滥用 task.run C# 如何破坏异步编程和并行执行,从而造成安全性和稳定性风险!
2025 年 11 月 18 日
斯蒂法诺·加斯佩里
5分钟简报
了解更多