🛠 Z.ai выпустила OpenVuln — бесплатную ИИ-разведку уязвимостей для публичных GitHub-репозиториев
14 августа платформа стала доступна: отправляешь публичный GitHub-репозиторий, ИИ-движок VulnHunter (по данным PlayCISO, на GLM-5.3) сканирует код. Агрегированная статистика публична, детальные находки остаются у мейнтейнера до координированного раскрытия.
🌍 По отчёту Z.ai, модели с GLM-5.2 нашли 2436 уязвимостей в 269 open-source проектах, из них 1097 critical/high; 53 раскрыты с CVE, 2383 под эмбарго. Аудит open source дешевеет, мейнтейнеры получают находки раньше атакующих.
👤 Space zai-org/OpenVuln на Hugging Face, код Apache-2.0 (Clouditera/OpenVuln). Скан — через API openvuln.vulnhunter.pro, фронтенд на техобслуживании. Достоверность сканера пока не проверялась независимо.
Источник 1: https://huggingface.co/spaces/zai-org/OpenVuln Источник 2: https://playciso.com/blog/openvuln-zai-glm-open-source-vulnerability-scanner
