ทีมพัฒนาเปิดตัว Dependency Analytics 1.0 ตัวขยายสำหรับ VS Code และเครื่องมืออื่นๆ ที่ตรวจจับช่องโหว่ความปลอดภัยใน dependency แบบเรียลไทม์ โดยเฉพาะโค้ดที่สร้างด้วย AI ซึ่งมีสถิติช่องโหว่สูงถึง 45% และปัญหาด้านการออกแบบ 62% ตัวขยายทำงานผ่านการสแกนอัตโนมัติในเวลาจริง รองรับระบบนิเวศหลายภาษา เช่น JavaScript, Python, Java, และอื่นๆ ตัวอย่างการตรวจจับรวมถึงกรณีที่ AI เลือก package ล้าสมัยหรือมีช่องโหว่ ซึ่งตัวขยายสามารถระบุและเสนอการแก้ไขได้ทันที รวมถึงการตรวจจับช่องโหว่ระดับลึก (transitive vulnerabilities) และปัญหาความเข้ากันได้ของใบอนุญาต (license incompatibility) ตัวขยายออกแบบมาเพื่อทำงานร่วมกับ workflow ของ AI แบบ agentic โดยไม่ต้องแทรกแซงกระบวนการพัฒนา พร้อมสร้าง SBOM (Software Bill of Materials) แบบอัตโนมัติสำหรับการตรวจสอบความปลอดภัยอย่างเป็นระบบ
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว