GitLab 19.2 強化代理式安全
GitLab 發布 DevSecOps 平台 19.2 版,加入相依套件漏洞自動修復、安全審查流程、GitLab Duo CLI 與自訂代理流程。代理可建立合併請求、反覆修正建置失敗並偵測邏輯漏洞,但最終合併與發布仍須人工審核。新版也新增 AI 稽核事件報告與 MCP 存取控制,以強化代理活動的治理與透明度。
InfoQ 中國
19 則值得知道的變化
GitLab 發布 DevSecOps 平台 19.2 版,加入相依套件漏洞自動修復、安全審查流程、GitLab Duo CLI 與自訂代理流程。代理可建立合併請求、反覆修正建置失敗並偵測邏輯漏洞,但最終合併與發布仍須人工審核。新版也新增 AI 稽核事件報告與 MCP 存取控制,以強化代理活動的治理與透明度。
據報導,Anthropic向部分組織開放Claude Mythos Preview後,微軟內部會議錄音顯示,該模型找出SharePoint漏洞的速度已超過工程團隊修補速度。僅4月就發現90個「重大(critical)」與141個「重要(important)」漏洞,5月上半月數量更多,引發同類工具可能遭攻擊者利用的疑慮。
據報導,xAI 已提告挑戰明尼蘇達州的反「裸化」法,主張其違反美國憲法第一修正案,並將迫使 Grok Imagine 在法規於 2026 年 8 月 1 日生效後限制影像編輯功能。xAI 稱,業者可能面臨每張影像最高 50 萬美元的嚴格責任,受害者也能針對個別輸出提告。