由于ePrivacy豁免到期,欧洲面临儿童保护风险,近250个儿童权利组织对此表示担忧。科技公司已采取措施检测和报告儿童色情内容,欧盟机构应尽快建立监管框架以保障儿童安全。
Cloudflare 使用 TypeScript 和 Astro 重构 WordPress,推出新 CMS EmDash,解决安全和性能问题。EmDash 采用无服务器架构,插件在安全沙箱中运行,确保安全性,并支持内容按需付费。尽管仍处于早期阶段,EmDash 展示了下一代 CMS 的发展方向,值得关注。
第九届CSA大会在上海召开,绿盟科技荣获“CSA2025安全创新奖”和“CSA2025标准引领奖”,CTO叶晓虎被授予“CSA GCR Fellow”荣誉,体现其在AI安全领域的贡献。绿盟科技将继续推动技术创新与行业合作,促进数字化生态安全发展。
绿盟科技近日被Forrester评选为2026年第一季度全球OT安全解决方案报告中的亚太区代表,展示了其在OT安全领域的国际认可。其核心技术优势包括深度覆盖关键行业、工业级可靠部署、核心资产防护和卓越区域实力。未来将继续加强安全防御和提升运营韧性。
DVRTC是一个专为VoIP和WebRTC安全学习设计的漏洞实验室,提供完整的漏洞环境,适合安全研究人员和渗透测试人员进行实践。它包含多个指导性练习,帮助用户掌握攻击技术和提升测试技能。
Cloudflare在愚人节推出了开源内容管理系统EmDash,旨在解决WordPress插件的安全性问题。EmDash基于AI和无服务器设计,完全不依赖WP代码,采用独立沙盒技术以提升安全性,支持快速扩展和无缝迁移。
绿盟科技与曙光云合作推出联合创新解决方案,整合网络安全技术,构建“风险可视、原生防护闭环”的安全体系,以应对政企用户在数字化转型中的安全挑战。通过动态资产管理、大模型安全评估和分布式密码资源池,提升安全防护效率,降低成本,实现可信计算环境的全流程可控。
本文介绍了如何在Argo CD中部署Kyverno以实施自定义策略。Kyverno是Kubernetes的策略引擎,允许用户定义资源规则。结合Argo CD,能够实现GitOps驱动的安全治理,确保资源合规。文章详细说明了Kyverno的安装、配置及策略步骤,强调审计和强制模式的使用,以监控和阻止不合规资源。
过去一年,开源供应链攻击模式发生变化,攻击者通过窃取API密钥等秘密发布恶意包。GitHub建议启用CodeQL审查工作流,避免在pull_request_target上触发工作流,并使用OpenID Connect令牌进行授权,同时与OpenSSF合作支持可信发布。未来将加速提升GitHub Actions的安全能力,确保开源安全。
数字海洋推出云安全态势管理(CSPM),提供无代理的仪表板视图,帮助团队识别风险、优先处理问题并快速修复。所有用户可享受无限免费扫描,付费用户可获得高级规则和自动化指导,从而简化安全管理,提高操作效率。
EmDash是一个开源CMS,旨在替代WordPress,解决插件安全问题。它使用TypeScript编写,支持无服务器架构,插件在独立沙箱中运行,确保安全性。EmDash兼容WordPress功能,但不使用其代码,允许开发者自由选择插件许可,并内置x402支付标准,方便内容创作者收费。
三星在OneUI 8.5中取消了自定义字体支持,用户需root才能安装第三方字体,此举引发用户不满,因更新未明确说明。删除原因是为了加强安全验证,防止字体设置漏洞。虽然应用商店中的字体仍可用,但选择大幅减少。
OpenClaw v2026.3.31 实现了从“默认信任”到“零信任”的安全模型,强化了权限控制和插件安全,确保所有操作必须经过授权,以提升系统安全性。
知名大模型工具LiteLLM遭遇供应链攻击,版本1.82.7和1.82.8被植入恶意代码,导致用户敏感信息泄露。攻击者通过篡改依赖工具Trivy窃取密钥并发布恶意包。维护者已删除受影响版本并更换所有密钥,建议用户检查和更换相关凭证,凸显软件供应链安全的严峻形势。
Geordie AI凭借其“AI Agent安全治理平台”在2026年RSAC创新沙盒中获胜,显示出AI智能体安全治理的产业需求。绿盟科技也强调实时治理和非人类身份管理,致力于构建全面的AI安全体系,推动中国AI安全的实施。
绿盟科技的“清风卫”AI安全一体机在大会上引起关注,作为新研发的AI安全产品,提供多维度的安全防护,涵盖大模型安全和数据安全,满足AI时代的用户需求。
绿盟科技作为首家参展RSAC大会的中国网络安全厂商,已连续19年参与,展示了全栈AI安全产品,以满足全球安全需求。
OpenClaw AI 机器人项目受到 Axios 供应链攻击,用户需立即检查系统并更换密钥以确保安全。黑客通过恶意版本劫持 NPM 账号。
流行的开源库Axios遭黑客攻击,发布了两个恶意版本,可能导致远程木马。受影响用户应立即降级版本、移除恶意依赖并检查系统安全,建议轮换密钥并加强防御。
德国nanocosmos推出nanoStream Control,增强实时互动流的安全性,防止滥用和未经授权访问。该功能支持实时监控、异常检测和高级分析,帮助运营商优化流媒体质量和用户体验。
完成下面两步后,将自动完成登录并继续当前操作。