Säkerhetsforskning, produktnyheter och tankar från Codelight-teamet.
Ämnen: #ai #data-sovereignty #security #gdpr #benchmarks #datasuveränitet #säkerhet #supply-chain
De flesta kodskannrar hyr sin modell av någon annan. Vi tränar våra egna — sträcker ut RoPE förbi modellens ursprungliga räckvidd och handleder mot verkliga anropsgrafer. Uppmätt på 524 000 tokens, dubbelt så mycket som basmodellen klarar från början.
EU-US Data Privacy Framework höll i första rättsprövningen och är nu överklagat. Samtidigt är GitHubs EU-gräns avstängd som standard och kostar 10 procent mer, och OpenAI skriver själva att prompt-cachen kan lagras utanför din valda region.
Förra månaden: en självspridande mask drabbade över 170 paket, promptinjektion ledde till RCE i AI-agenter och nya modeller lärde sig jobba självständigt i timmar.
Kodsäkerhet prissätts på tre sätt: per utvecklare, per token eller en gång för hårdvaran. Per licens och per token straffar skanning. Lokalt gör det inte.
Mythos hittade tusentals sårbarheter bakom ett spärrat API. Billiga lokala modeller hittar de flesta — det är hela tanken bakom Codelight.
AI-driven kodgranskning vs. SAST: varför regler som matchar mönster missar buggarna som faktiskt utnyttjas — och var skannern ändå gör nytta.
Varför hotmodelldriven analys hittar sårbarheterna som traditionella skannrar missar — med mycket mindre brus.
Datasuveränitet, GDPR och EU AI Act — vad det betyder för säkerhetsgranskning av kod, och varför vi kör allt på egen hårdvara i Europa.