事件经过
42Crunch 推出(宣布于 2026 年 7 月 17 日左右)了一款确定性 API 安全测试插件,供 GitHub Copilot 使用,可在 Copilot 工作流中直接持续审计、测试和修复 AI 编码代理生成的 API 漏洞,声称 45% 的 AI 生成代码包含已知的 OWASP Top 10 漏洞。
影响分析
用确定性内联防护而非事后扫描来解决代理式/AI 辅助软件开发中的具体、可衡量的风险(易受攻击的 AI 生成 API 代码),并集成到最广泛使用的 AI 编码助手之一中。
适用范围
使用 GitHub Copilot 进行 API 开发的应用安全和平台工程团队应试用该插件,以便在合并前捕获 AI 引入的 API 漏洞。