Đối với các công ty coi trọng tính bảo mật dữ liệu, dự án GitHub mang tên Local-LLM-SecScanner đang trở thành tâm điểm chú ý. Công cụ mã nguồn mở này cho phép chạy các mô hình ngôn ngữ chuyên biệt ngay trên hệ thống nội bộ của doanh nghiệp để quét toàn bộ mã nguồn của dự án.
Điểm mạnh của Local-LLM-SecScanner là khả năng phát hiện các lỗ hổng logic phức tạp và lỗi bảo mật tiềm ẩn mà các trình quét tĩnh truyền thống (SAST) thường bỏ sót. Vì toàn bộ quá trình xử lý diễn ra offline, doanh nghiệp hoàn toàn yên tâm rằng mã nguồn độc quyền của họ không bị đưa lên các đám mây của bên thứ ba.
Chỉ trong vòng 24 giờ qua, dự án đã nhận được hàng trăm lượt pull request từ các chuyên gia bảo mật hàng đầu thế giới nhằm bổ sung thêm các bộ luật quét cho các ngôn ngữ lập trình mới như Rust và Go.