小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
保护GitHub上的开源供应链安全

过去一年,开源供应链攻击模式发生变化,攻击者通过窃取API密钥等秘密发布恶意包。GitHub建议启用CodeQL审查工作流,避免在pull_request_target上触发工作流,并使用OpenID Connect令牌进行授权,同时与OpenSSF合作支持可信发布。未来将加速提升GitHub Actions的安全能力,确保开源安全。

保护GitHub上的开源供应链安全

The GitHub Blog
The GitHub Blog · 2026-04-01T19:20:12Z
现已推出:数字海洋云安全态势管理(CSPM)

数字海洋推出云安全态势管理(CSPM),提供无代理的仪表板视图,帮助团队识别风险、优先处理问题并快速修复。所有用户可享受无限免费扫描,付费用户可获得高级规则和自动化指导,从而简化安全管理,提高操作效率。

现已推出:数字海洋云安全态势管理(CSPM)

The DigitalOcean Blog
The DigitalOcean Blog · 2026-04-01T14:46:32Z
介绍EmDash——WordPress的精神继承者,解决插件安全问题

EmDash是一个开源CMS,旨在替代WordPress,解决插件安全问题。它使用TypeScript编写,支持无服务器架构,插件在独立沙箱中运行,确保安全性。EmDash兼容WordPress功能,但不使用其代码,允许开发者自由选择插件许可,并内置x402支付标准,方便内容创作者收费。

介绍EmDash——WordPress的精神继承者,解决插件安全问题

The Cloudflare Blog
The Cloudflare Blog · 2026-04-01T13:00:00Z

三星在OneUI 8.5中取消了自定义字体支持,用户需root才能安装第三方字体,此举引发用户不满,因更新未明确说明。删除原因是为了加强安全验证,防止字体设置漏洞。虽然应用商店中的字体仍可用,但选择大幅减少。

三星在OneUI 8.5中删除自定义字体支持引发不满 三星称是基于安全原因

蓝点网
蓝点网 · 2026-04-01T04:29:55Z
OpenClaw v2026.3.31 默认安全模型升级详解与迁移指南

OpenClaw v2026.3.31 实现了从“默认信任”到“零信任”的安全模型,强化了权限控制和插件安全,确保所有操作必须经过授权,以提升系统安全性。

OpenClaw v2026.3.31 默认安全模型升级详解与迁移指南

极道
极道 · 2026-03-31T23:47:00Z
从4.8亿下载量的 LiteLLM投毒事件,看 AI 基础设施安全攻与防

知名大模型工具LiteLLM遭遇供应链攻击,版本1.82.7和1.82.8被植入恶意代码,导致用户敏感信息泄露。攻击者通过篡改依赖工具Trivy窃取密钥并发布恶意包。维护者已删除受影响版本并更换所有密钥,建议用户检查和更换相关凭证,凸显软件供应链安全的严峻形势。

从4.8亿下载量的 LiteLLM投毒事件,看 AI 基础设施安全攻与防

腾讯安全应急响应中心博客
腾讯安全应急响应中心博客 · 2026-03-31T17:03:16Z

Geordie AI凭借其“AI Agent安全治理平台”在2026年RSAC创新沙盒中获胜,显示出AI智能体安全治理的产业需求。绿盟科技也强调实时治理和非人类身份管理,致力于构建全面的AI安全体系,推动中国AI安全的实施。

对标2026 RSAC创新沙盒冠军,方向竟如此一致!绿盟科技以中国方案守护AI智能体安全

绿盟科技技术博客
绿盟科技技术博客 · 2026-03-31T10:19:42Z

绿盟科技的“清风卫”AI安全一体机在大会上引起关注,作为新研发的AI安全产品,提供多维度的安全防护,涵盖大模型安全和数据安全,满足AI时代的用户需求。

全栈AI安全能力,构筑智能时代防护屏障

绿盟科技技术博客
绿盟科技技术博客 · 2026-03-31T10:10:25Z

绿盟科技作为首家参展RSAC大会的中国网络安全厂商,已连续19年参与,展示了全栈AI安全产品,以满足全球安全需求。

十九载深耕铸剑,绿盟科技携AI安全全景方案亮相2026 RSAC

绿盟科技技术博客
绿盟科技技术博客 · 2026-03-31T09:45:04Z

OpenClaw AI 机器人项目受到 Axios 供应链攻击,用户需立即检查系统并更换密钥以确保安全。黑客通过恶意版本劫持 NPM 账号。

紧急安全提醒:OpenClaw也受Axios供应链投毒影响 请用户立即检查

蓝点网
蓝点网 · 2026-03-31T07:05:16Z

流行的开源库Axios遭黑客攻击,发布了两个恶意版本,可能导致远程木马。受影响用户应立即降级版本、移除恶意依赖并检查系统安全,建议轮换密钥并加强防御。

紧急安全提醒:开源库Axios遭到黑客投毒 请使用该库的开发者立即检查

蓝点网
蓝点网 · 2026-03-31T04:19:46Z
nanocosmos推出新的安全解决方案,旨在保护实时互动流免受滥用、未经授权的访问和劫持

德国nanocosmos推出nanoStream Control,增强实时互动流的安全性,防止滥用和未经授权访问。该功能支持实时监控、异常检测和高级分析,帮助运营商优化流媒体质量和用户体验。

nanocosmos推出新的安全解决方案,旨在保护实时互动流免受滥用、未经授权的访问和劫持

实时互动网
实时互动网 · 2026-03-31T02:12:30Z

2026年3月,Apifox遭遇供应链攻击,攻击者通过篡改JavaScript脚本在开发者电脑中植入后门,目标包括SSH密钥和Git凭证。受影响用户需立即检查和清理,建议使用网页版工具并实施最小权限原则以增强安全性。

Apifox 供应链投毒事件全纪实:开发者如何自查并加固 macOS/Windows 安全?

Clark's 尧望 Blog
Clark's 尧望 Blog · 2026-03-30T17:13:17Z
GitHub初学者指南:开始使用GitHub安全工具

本文介绍了GitHub的安全工具,如秘密扫描、Dependabot和代码扫描,帮助开发者识别和修复代码漏洞。通过使用GitHub高级安全功能,用户可以有效管理依赖项并保护敏感信息,确保代码安全。

GitHub初学者指南:开始使用GitHub安全工具

The GitHub Blog
The GitHub Blog · 2026-03-30T16:00:00Z

Cloudflare推出了Client-Side Security Advanced,利用机器学习和大型语言模型增强安全性,减少误报,保护用户免受客户端窃取攻击和恶意脚本的影响。

Cloudflare客户端安全:更智能的检测,现已向所有人开放

The Cloudflare Blog
The Cloudflare Blog · 2026-03-30T06:00:00Z
到2034年,量子安全消息传递应用市场规模将达到127.026亿美元

量子安全消息传递市场预计将从2024年的1.423亿美元增长至2034年的127.026亿美元,年均增长率为56.7%。北美市场占49.2%,软件应用占主导地位。人工智能在提升安全性方面发挥重要作用,企业需求推动市场发展,前景乐观。

到2034年,量子安全消息传递应用市场规模将达到127.026亿美元

实时互动网
实时互动网 · 2026-03-30T03:38:24Z
龙虾安全被3层硬核架构焊死了!一份面向开发者的硬核生存指南

随着Agentic AI的兴起,AI的自主性与失控风险并存。文章探讨了通过源头对齐、边界重构和结果保障来构建安全框架,以应对智能体自主行动带来的挑战,强调思维链监控和动态边界控制的重要性,以确保智能体在复杂环境中的安全运行。

龙虾安全被3层硬核架构焊死了!一份面向开发者的硬核生存指南

量子位
量子位 · 2026-03-30T02:27:30Z
保护龙虾安全与稳定性的openclaw-superpowers技能库详解

openclaw-superpowers是一个提升OpenClaw智能体安全性和稳定性的技能库,旨在解决其运行中的缺陷。通过安全防护、资源控制和自我进化能力,智能体从实验品转变为可靠的生产级系统,确保长期稳定运行,避免资源浪费和安全风险。

保护龙虾安全与稳定性的openclaw-superpowers技能库详解

极道
极道 · 2026-03-30T00:51:00Z
Claude 90分钟挖穿20年漏洞!5w星“安全”系统跌下神坛

Claude在90分钟内发现Ghost CMS和Linux内核的多个高危漏洞,显示出大模型在安全领域的快速进化。研究者Nicholas Carlini指出,AI的漏洞挖掘能力将改变安全格局,同时也带来新的安全隐患,需重视大模型的安全问题。

Claude 90分钟挖穿20年漏洞!5w星“安全”系统跌下神坛

量子位
量子位 · 2026-03-29T16:17:28Z
技术速递|底层机制:GitHub Agentic Workflows 的安全架构

GitHub Agentic Workflows 通过隔离、受限输出和全面日志记录,确保智能体在 CI/CD 中安全运行。设计中嵌入安全性,采用分层架构和严格权限控制,以防止敏感信息泄露和不当操作。

技术速递|底层机制:GitHub Agentic Workflows 的安全架构

dotNET跨平台
dotNET跨平台 · 2026-03-28T00:12:35Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码