小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
沉浸式翻译 immersive translate
Dify.AI
Go语言中安全错误处理的最佳实践

在Go语言中,错误处理至关重要,错误作为值需显式处理,开发者应谨慎设计以防泄露敏感信息。文章提供了安全错误处理的最佳实践,包括创建安全错误类型、上下文消毒和安全传播错误,以确保应用程序安全和日志清晰。

Go语言中安全错误处理的最佳实践

The JetBrains Blog
The JetBrains Blog · 2026-03-02T10:31:07Z
演讲:揭穿人工智能神话,拥抱隐私与安全的现实

文章探讨了人工智能和机器学习中的隐私与安全问题,强调在技术进步与风险管理之间的平衡。作者提到需建立责任文化,避免恐惧营销,指出仅依靠护栏和性能提升无法解决隐私问题。建议通过跨学科合作和定期风险评估来应对这些挑战。

演讲:揭穿人工智能神话,拥抱隐私与安全的现实

InfoQ
InfoQ · 2026-03-02T09:01:00Z
[开源] 真正的iOS虚拟机!自带越狱环境可用于测试/模拟/安全研究等等

该开源项目提供一个支持iOS 26.1的虚拟机,内置越狱环境,适合安全研究和测试。用户可通过简单脚本快速设置,需在macOS上运行,并依赖Apple Silicon架构。主要面向安全研究人员,不建议普通用户使用。

[开源] 真正的iOS虚拟机!自带越狱环境可用于测试/模拟/安全研究等等

蓝点网
蓝点网 · 2026-03-02T08:32:22Z

国产安全AI恒脑成功超越Claude,复现3个0day漏洞并发现10个新漏洞,标志着AI在代码安全领域的重大进展。其核心在于AI能力与安全经验的深度融合,实现全流程自动化,展现出强大的自主发现能力。

13 vs 3,国产安全AI悄悄完成了对Claude的超越

量子位
量子位 · 2026-03-02T04:29:06Z
早报|雷军:小米坚持十倍投入打造安全好车/OpenAI获千亿美元融资/少卖1亿台,全球手机市场或创10年新低

小米创始人雷军表示,小米将十倍投入汽车安全,团队超过3500人,专注于安全车型。OpenAI宣布获得1100亿美元融资,估值达到7300亿美元。魅族暂停手机新品自研,转向AI驱动的软件。预计到2026年,全球手机市场将萎缩12.9%。

早报|雷军:小米坚持十倍投入打造安全好车/OpenAI获千亿美元融资/少卖1亿台,全球手机市场或创10年新低

爱范儿
爱范儿 · 2026-02-28T01:17:42Z
幽灵依赖:Agentic Coding 范式下的新型供应链安全威胁

随着大语言模型的发展,AI 编程模式已从“人写代码,AI 补全”转变为“AI 主导决策”,这带来了新的安全风险,如“幽灵依赖”,可能导致恶意代码的植入。为应对这些风险,腾讯玄武实验室开发了 Atuin 插件,通过 Pre-Execution Hooks 实现实时监测和防护,确保 AI 生成代码的安全性。

幽灵依赖:Agentic Coding 范式下的新型供应链安全威胁

腾讯安全玄武实验室
腾讯安全玄武实验室 · 2026-02-27T16:00:00Z
演讲:以代码架构为基础的安全API连接平台

吉姆·高夫讨论了API的复杂性和安全设计,分享了在摩根士丹利的经验,强调API连接的演变、开发者与基础设施之间的差距及安全性的重要性。他介绍了CALM(通用架构语言模型),旨在简化API架构设计与部署,提升开发者体验并确保安全合规。

演讲:以代码架构为基础的安全API连接平台

InfoQ
InfoQ · 2026-02-27T09:19:00Z
为后量子使用、加密消息传递和路由安全带来更多透明度

Cloudflare Radar推出多项安全工具,包括量子后加密兼容性检查、密钥透明度监控和路由安全洞察,帮助用户监测网络安全,推动互联网向量子安全过渡。

为后量子使用、加密消息传递和路由安全带来更多透明度

The Cloudflare Blog
The Cloudflare Blog · 2026-02-27T06:00:00Z
超越字符串:Spring Data中的类型安全属性路径

在Spring Data中,字符串引用属性存在局限性,容易导致运行时错误。基于元模型的方法提供编译时验证,但增加了构建复杂性。Spring Data 2026引入类型安全的属性路径,允许通过方法引用提高代码安全性和可读性,减少错误,提升开发体验。

超越字符串:Spring Data中的类型安全属性路径

Spring
Spring · 2026-02-27T00:00:00Z

使用Valkey ACLs限制EVAL、EVALSHA和FCALL命令,可以有效防止用户testuser1执行这些命令。

安全公告:影响Valkey的一系列CVE

Percona Database Performance Blog
Percona Database Performance Blog · 2026-02-26T22:29:18Z
AWS Security Hub Extended 通过精选合作伙伴解决方案提供全栈企业级安全防护

在 re:Invent 2025 上,AWS 发布了重构的 Security Hub,推出 Extended 计划,整合多项安全服务,简化企业安全解决方案的采购与集成,支持多种合作伙伴产品,提供统一的安全运营体验。

AWS Security Hub Extended 通过精选合作伙伴解决方案提供全栈企业级安全防护

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2026-02-26T09:09:41Z
Mesa 26.0.1 发布,包含针对 WebGPU 带外内存访问的重要安全修复

Mesa 26.0.1 发布,修复了 WebGPU 越界内存访问的安全漏洞及多个驱动程序问题,建议用户尽快更新。

Mesa 26.0.1 发布,包含针对 WebGPU 带外内存访问的重要安全修复

实时互动网
实时互动网 · 2026-02-26T02:01:08Z
Mobileye Drive将采用符合功能安全标准的Elektrobit解决方案

Elektrobit与Mobileye合作,将EB corbos Linux for Safety Applications集成至Mobileye Drive,实现L4级自动驾驶。该系统符合汽车功能安全标准,支持高性能计算和自动化应用,已在欧洲和北美进行测试。

Mobileye Drive将采用符合功能安全标准的Elektrobit解决方案

全球TMT-美通国际
全球TMT-美通国际 · 2026-02-25T08:19:06Z
微软将为Windows 10 LTSB 2016推出扩展安全支持(ESU) 每台设备首年61美元

微软将为Windows 10 LTSB 2016提供三年付费扩展安全许可证,因该版本即将结束支持,未购买许可证的企业将面临安全风险。微软建议企业升级到新版本,以避免依赖临时安全支持。

微软将为Windows 10 LTSB 2016推出扩展安全支持(ESU) 每台设备首年61美元

蓝点网
蓝点网 · 2026-02-25T07:55:38Z
拒绝无效告警!用 Govulncheck 构建高信噪比的 Go 安全扫描工作流

在软件开发中,自动化安全工具如Dependabot存在告警疲劳和低信噪比的问题。专家Filippo Valsorda建议关闭Dependabot,使用基于静态分析的govulncheck,以提高安全性和效率。govulncheck通过精确的漏洞定位和调用图分析,能有效减少无用警报,帮助开发者关注真正的安全问题。

拒绝无效告警!用 Govulncheck 构建高信噪比的 Go 安全扫描工作流

Tony Bai
Tony Bai · 2026-02-25T00:26:35Z
代理架构中的安全边界

生成的代码不稳定且不可信,需要在干净的隔离环境中执行,以防止程序相互访问。Vercel Sandbox等沙箱产品通过临时Linux虚拟机实现安全隔离。

代理架构中的安全边界

Vercel News
Vercel News · 2026-02-24T13:00:00Z
.NET 11与智能体人工智能的范式转移:架构演进、开发者生态与安全解析 - 张善友

智能体人工智能正在深刻改变企业软件架构,重新定义应用程序边界。传统自动化工具面临挑战,智能体具备推理和协作能力,推动.NET框架演进。Microsoft通过模型上下文协议(MCP)和智能体型用户界面(Agentic UI)实现企业级智能体的高效集成与动态交互,但也带来了新的安全威胁,企业需建立动态治理机制以应对风险。

.NET 11与智能体人工智能的范式转移:架构演进、开发者生态与安全解析 - 张善友

张善友
张善友 · 2026-02-24T00:48:00Z

.NET生态系统正从检索增强生成(RAG)向智能体人工智能(Agentic AI)转型。传统AI应用效率低下,而智能体具备推理和执行能力,推动企业自动化。Microsoft重构开发框架,支持智能体型网页应用和模型上下文协议(MCP),提升系统灵活性与安全性。新架构促进企业应用现代化,但也带来安全隐患,需加强动态治理与权限控制。

.NET 11与智能体人工智能的范式转移:架构演进、开发者生态与安全解析

dotNET跨平台
dotNET跨平台 · 2026-02-24T00:01:38Z
2026年KubeCon + CloudNativeCon欧洲会议联合活动深度探讨:开源安全大会

开源安全大会将于2026年与KubeCon + CloudNativeCon欧洲会议共同举行,旨在推动开源软件和云原生安全的创新与合作。会议将聚焦安全政策、流程和技术的最新进展,涵盖AI影响和软件供应链安全等主题,促进社区经验共享,解决安全挑战。

2026年KubeCon + CloudNativeCon欧洲会议联合活动深度探讨:开源安全大会

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-02-23T15:00:00Z
从挖矿木马入侵到 Docker Rootless 加固,我的服务器安全复盘 - 程序设计实验室

近期多台服务器遭受挖矿木马攻击,主要因Docker权限过高和服务漏洞。为提升安全性,建议采用Rootless模式运行Docker,降低容器逃逸风险。安装时需注意依赖和配置,避免暴露远程API,并确保普通用户权限管理。尽管配置复杂,但能有效增强安全性,适合生产环境。

从挖矿木马入侵到 Docker Rootless 加固,我的服务器安全复盘 - 程序设计实验室

程序设计实验室
程序设计实验室 · 2026-02-20T12:46:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码