小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

本文介绍了固件、bootloader、内核及文件完整性验证的流程,重点讨论了IMA(文件度量与鉴定)、EVM(保护安全扩展属性)、dm-verity(块设备验证)和fs-verity(文件级验证)。完整性链从固件到运行时必须闭合,以确保系统安全。

【操作系统百科】IMA、EVM 与 dm-verity

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-06-28T00:00:00Z
安全预警系统,看不见的滴滴「基建」

滴滴在成都举办安全开放日,展示其安全预警系统。CEO程维强调保障数千万订单安全的责任,安全体系不断迭代。滴滴通过大模型和人工复核监控行程安全,覆盖行前、行中和行后。安全投入持续增加,目标是尽量不漏掉风险。安全与隐私的边界问题仍需探讨。

安全预警系统,看不见的滴滴「基建」

mongona news
mongona news · 2026-06-27T16:54:00Z
直播连麦的内容审核与安全方案

连麦功能已成为实时互动产品的标准配置,但内容安全风险较高。审核难度大于普通直播,需要实时处理多路音视频流。音频审核通过转写和声纹识别,视频审核通过截帧,文本审核在消息发送前过滤。违规处理包括自动下麦、录制留证和人工审核。安全防护措施如Token鉴权和推流鉴权可防止问题发生,确保违规内容不触达观众。

直播连麦的内容审核与安全方案

实时互动网
实时互动网 · 2026-06-27T04:15:28Z
在Fable 5禁令后,Anthropic和19个组织联合成立开源安全机构

Akrites是由Linux基金会发起的新组织,旨在协调开源软件的漏洞发现和修复。该组织汇集了包括AWS、谷歌、微软在内的20家企业,以应对AI技术带来的安全挑战。通过共享安全事件响应团队,Akrites希望提高漏洞修复效率,避免重复报告,确保及时修复。

在Fable 5禁令后,Anthropic和19个组织联合成立开源安全机构

The New Stack
The New Stack · 2026-06-26T18:36:35Z
安全配置文件操作员 v1:稳定的API、安全加固及优化Kubernetes上游

安全配置文件操作员(SPO)发布了v1.0.0版本,支持Kubernetes自定义资源管理安全配置文件。该版本经过安全审计,确认无重大漏洞,并增强了对SELinux和AppArmor的支持。SPO简化了配置文件管理,允许用户记录和绑定配置文件,确保长期支持和零停机迁移。未来将继续加强安全性并整合与Kubernetes的原生支持。

安全配置文件操作员 v1:稳定的API、安全加固及优化Kubernetes上游

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-06-26T11:30:00Z
中国用户安全高性能访问海外 Bedrock

中国用户希望安全高效地访问海外的Amazon Bedrock,但面临网络不稳定和数据安全问题。为此,提出三种接入方案:固定办公使用专线,远程用户通过Client VPN接入,无法使用VPN时则采用EC2代理。所有方案通过AWS PrivateLink访问Bedrock,确保数据在私有通道中传输,提升稳定性和安全性。

中国用户安全高性能访问海外 Bedrock

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2026-06-26T04:47:30Z
用户真不愿意升级:微软悄悄将Win10扩展安全支持(ESU)延长到2027年10月

微软将Windows 10的扩展安全支持(ESU)延长至2027年10月,用户可继续接收安全更新。普通消费者需支付30美元注册,但可通过系统备份功能免费获得许可证。此举旨在应对因硬件限制无法升级到Windows 11的用户的安全问题。

用户真不愿意升级:微软悄悄将Win10扩展安全支持(ESU)延长到2027年10月

蓝点网
蓝点网 · 2026-06-26T04:00:03Z
Krisp推出语音安全和语音分析功能,使联络中心能够全面掌控语音渠道

语音人工智能公司Krisp推出了语音安全和语音分析两项新功能,旨在提升联络中心的安全性和效率。语音安全实时检测深度伪造和社交工程行为,保护客户信息;语音分析自动评估通话质量,标记违规行为,减少人工审核需求。这些功能帮助联络中心应对语音诈骗威胁,提升客户信任和服务质量。

Krisp推出语音安全和语音分析功能,使联络中心能够全面掌控语音渠道

实时互动网
实时互动网 · 2026-06-26T02:39:31Z
浏览器里的“安全阴谋”:为什么 Go 1.27 的 UUIDv7 会离奇丧失随机性?

Go 1.27引入了UUIDv7,但在浏览器环境中生成的UUID存在规律性问题,导致随机性丧失。由于浏览器安全策略,Go无法获取高精度时间,UUID的随机部分变为固定值“7000”,这可能在高并发情况下引发碰撞风险。Go团队正在探索解决方案以确保UUID的安全性和有效性。

浏览器里的“安全阴谋”:为什么 Go 1.27 的 UUIDv7 会离奇丧失随机性?

Tony Bai
Tony Bai · 2026-06-25T08:46:56Z
如何为企业应用程序构建生产级AI防护系统:实用指南

大型语言模型(LLM)改变了企业应用程序的构建方式,但在生产中面临安全和隐私问题。文章介绍了构建多层次AI防护系统的方法,包括输入、数据访问和输出防护,以确保应用程序的安全性。通过实施严格的验证和权限控制,可以防止敏感信息泄露,确保企业应用的可靠性和合规性。

如何为企业应用程序构建生产级AI防护系统:实用指南

freeCodeCamp.org
freeCodeCamp.org · 2026-06-24T17:06:18Z

Gemini 3.5 Flash 现已内置计算机使用工具,支持跨平台交互,提升代理计算任务性能。开发者可通过 Gemini API 构建自定义代理,执行软件测试和知识工作。为确保安全,采用了针对性对抗训练和企业保护系统,防止提示注入风险。

在 Gemini 3.5 Flash 中引入计算机使用

Google DeepMind Blog
Google DeepMind Blog · 2026-06-24T16:30:01Z

安全牛发布了《AI大模型安全评估及防护技术应用指南》,报告指出AI安全风险集中爆发,企业需管控六大核心风险。绿盟科技提出测评与防护一体化新范式,涵盖模型安全和智能体安全,已在某博览会成功应用,具备推广价值。未来将继续深化AI安全研究,提供有效的安全建设方法。

权威认可 | 绿盟科技双类别入选《AI大模型安全评估及防护技术应用指南》代表厂商

绿盟科技技术博客
绿盟科技技术博客 · 2026-06-24T09:27:20Z
周鸿祎ISC宣布打造中国版Mythos,360联手信创巨头发起“磐石之盾”安全协作计划

在ISC.AI 2026大会上,360创始人周鸿祎发布了AI安全能力“倚天屠龙”,包括漏洞挖掘智能体“图龙锋”和自动化防御系统“仪天阵”。他警告AI技术将改变网络安全格局,传统防御手段将失效,强调中国需发展自主安全能力,推动智能化安全运营,建立安全协作体系以应对未来网络攻击风险。

周鸿祎ISC宣布打造中国版Mythos,360联手信创巨头发起“磐石之盾”安全协作计划

量子位
量子位 · 2026-06-24T03:45:50Z

WordPress推出“保护夏尔”计划,因AI插件激增带来的安全隐患,所有新插件需经历最长24小时的审核冷却期。同时引入AI助手“甘道夫”协助审核,以应对恶意代码和供应链攻击,旨在平衡更新速度与安全性,确保用户网站安全。

AI 催生插件大爆炸:WordPress 正面临前所未有的“甜蜜负担”

WordPress 果酱
WordPress 果酱 · 2026-06-23T15:21:15Z

三星KNOX内核UAF漏洞可完全控制Galaxy设备,数百万用户面临风险!

三星KNOX内核UAF漏洞危及数百万Galaxy设备安全

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-23T15:00:16Z
帮助建立先进人工智能的共享标准

随着人工智能模型能力的提升,需建立技术和治理机构以确保安全和信任。OpenAI参与创立Appia基金会,旨在制定开放的评估标准,促进国际合作,确保AI系统的安全性和合规性,推动AI治理的民主化。

帮助建立先进人工智能的共享标准

OpenAI
OpenAI · 2026-06-23T13:00:00Z

OpenAI推出了GPT-5.5-Cyber强化版,旨在帮助漏洞修复。Xsolis因钓鱼攻击泄露了140万条医疗数据。GitHub上万个代码库被植入恶意软件。伦敦交通局遭黑客入侵,损失达2900万英镑。M365账号被滥用进行钓鱼攻击。FFmpeg和libssh2曝出高危漏洞,需及时修复。Squidbleed漏洞存在29年,AI助力发现。FortiBleed行动窃取大量凭证,建议加强安全措施。

FreeBuf早报 | OpenAI推出GPT-5.5-Cyber强化版助力安全团队;Xsolis数据泄露事件波及140万人

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-23T11:39:48Z
6 个开源 LLM 安全工具横评(2026):谁还活着,谁真正能用

2026年,LLM安全工具生态发生剧烈变动。评估了六个主要开源工具(Garak、PyRIT、Promptfoo、LLM Guard、NeMo Guardrails、Microsoft Presidio),涵盖攻击类型、兼容性和成熟度等维度。Garak和Presidio被认为是最稳的组合,适合不同规模的团队。生态逐渐向商业整合发展,开源工具面临维护风险。

6 个开源 LLM 安全工具横评(2026):谁还活着,谁真正能用

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-23T07:22:03Z

够用就行,希望是安全系列的最后一章吧。老天保佑。

安全运营最优调度模型:一个可交付的调度框架

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-23T03:30:23Z

够用就行,反思性文档。

我的安全笔记:过拟合的台账,有时候安全策略越优化越危险

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-23T03:26:30Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码