Vercel open-source le framework deepsec avec une concurrence de sandbox de plus de 1 000 pour l’analyse de sécurité locale de l’IA

D’après Beating, Vercel a open-sourcé deepsec, un framework de tests de sécurité alimenté par l’IA qui permet aux développeurs d’analyser de grandes bases de code localement, sans exposer le code source à des services cloud externes. Le framework s’appuie sur un workflow de vérification en plusieurs étapes : après un premier filtrage par regex, un Agent IA retrace les flux de données et génère des rapports ; un second Agent effectue ensuite une validation pour éliminer les faux positifs, en maintenant des taux d’erreur entre 10% et 20%. Pour les grands dépôts nécessitant des jours de traitement sur une seule machine, deepsec répartit les tâches d’analyse sur des Vercel Sandboxes, avec une exécution concurrente de plus de 1 000 sandboxes. Le système propose également des mécanismes de plugins permettant aux Agents d’écrire des matchers regex personnalisés pour la logique d’authentification propre aux projets et les couches de données.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire