小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
沉浸式翻译 immersive translate
Dify.AI
OWASP十大代理与人工智能漏洞(2026年备忘单)

开发者请求内部编码助手总结包含明文会话令牌的日志文件,可能导致模型将其用于训练数据或泄露给其他租户。此外,数据被记录到不安全的数据库中,增加了安全风险。

OWASP十大代理与人工智能漏洞(2026年备忘单)

Alex Ewerlöf Notes
Alex Ewerlöf Notes · 2026-03-10T18:18:04Z
GitLab建议人工智能可以检测漏洞,但治理机制才是决定风险的关键

人工智能正在迅速改变软件漏洞检测,但治理和风险管理问题日益突出。GitLab指出,仅靠检测无法全面管理风险,开发者和安全团队需重新审视治理和问责机制。建议将AI检测融入政策驱动的DevSecOps框架,强调统一可见性和持续风险评估,以确保AI发现的有效性和责任。

GitLab建议人工智能可以检测漏洞,但治理机制才是决定风险的关键

InfoQ
InfoQ · 2026-03-10T12:00:00Z

2025年12月,Cloudflare发现Pingora框架存在HTTP/1.x请求走私漏洞,编号CVE-2026-2833、CVE-2026-2835和CVE-2026-2836。虽然Cloudflare的CDN未受影响,但建议Pingora用户尽快升级至0.8.0版本以修复这些漏洞。

修复Pingora开源框架中的请求走私漏洞

The Cloudflare Blog
The Cloudflare Blog · 2026-03-09T14:00:00Z

Cloudflare推出了Web和API漏洞扫描器的测试版,专注于检测API中的BOLA漏洞。传统防御无法有效应对API逻辑缺陷,因此需要主动检测。该扫描器将帮助识别复杂的API漏洞,未来将扩展到更多安全扫描类型。

主动防御:为API引入有状态漏洞扫描器

The Cloudflare Blog
The Cloudflare Blog · 2026-03-09T14:00:00Z
如何防止Next.js API路由中的IDOR漏洞

IDOR(不安全直接对象引用)是一种常见的安全漏洞,发生在用户认证成功但未验证访问权限时。解决方案包括验证用户身份、实施对象级授权,并设计安全的API端点(如使用/api/me),确保用户只能访问自己的数据。每个API路由都需验证访问权限,以防止IDOR漏洞。

如何防止Next.js API路由中的IDOR漏洞

freeCodeCamp.org
freeCodeCamp.org · 2026-02-27T19:28:51Z
大疆扫地机被Claude Code逆向并发掘漏洞可远程控制扫地机 目前已修复

大疆扫地机出现安全漏洞,用户可远程控制6700台设备并开启摄像头。该漏洞由非安全研究人员发现,利用Claude Code开发应用实现。虽然大疆已修复漏洞,但潜在风险依然存在,AI技术使漏洞发现变得更加容易。

大疆扫地机被Claude Code逆向并发掘漏洞可远程控制扫地机 目前已修复

蓝点网
蓝点网 · 2026-02-25T06:56:20Z
AI在开源项目中发现500+漏洞:Claude Code Security研究预览版上线

Anthropic推出Claude Code Security工具,利用人工智能高效发现500多个安全漏洞。该工具通过静态分析和类人代码理解识别复杂漏洞,并提供补丁建议,最终由人类审核确认修复。

AI在开源项目中发现500+漏洞:Claude Code Security研究预览版上线

蓝点网
蓝点网 · 2026-02-21T03:32:00Z
AI代理正在加速漏洞发现。应用安全团队必须如何适应。

AI技术加速了安全漏洞的发现,XBOW的自动化渗透测试工具在90天内发现超过1060个漏洞,超越了人类研究者的成果。JPMorgan的AI威胁建模系统提高了安全分析效率,缩短了建模时间。AI的应用使安全团队更有效整合资源,提升代码审查准确性,并实时提供安全指导。

AI代理正在加速漏洞发现。应用安全团队必须如何适应。

The New Stack
The New Stack · 2026-02-19T21:31:08Z
Node.js项目漏洞报告的新HackerOne Signal评分要求

Node.js项目更新HackerOne程序,要求漏洞报告的Signal评分至少为1.0,以应对低质量报告的增加。这一措施确保报告者有有效记录,同时允许新研究者有限提交。低于该评分者可通过OpenJS Foundation Slack联系安全团队。

Node.js项目漏洞报告的新HackerOne Signal评分要求

Node.js Blog
Node.js Blog · 2026-02-19T12:00:00Z

认证令牌泄露导致的远程代码执行(RCE),涉及跨站WebSocket劫持(CSWSH)和不正确的资源转移(CWE-669):攻击者可构造恶意链接,诱使用户点击后将token泄露到攻击者控制的服务器,进而获得对OpenClaw网关的完全控制权。:在建立WebSocket连接时,会自动将用户的认证token发送到指定的gateway...

OpenClaw 漏洞(CVE-2026-25253)详情

dotNET跨平台
dotNET跨平台 · 2026-02-14T23:55:38Z
默认情况下,包含漏洞版本的第三方包next-mdx-remote的新部署现已被阻止

Vercel将自动拒绝包含CVE-2026-0969漏洞的next-mdx-remote包的新部署,建议所有托管服务用户升级到修补版本。

默认情况下,包含漏洞版本的第三方包next-mdx-remote的新部署现已被阻止

Vercel News
Vercel News · 2026-02-12T13:00:00Z
Windows 记事本爆出 8.8 分漏洞,专门针对 markdown 格式|CVE-2026-20841

微软在2026年2月的补丁日修复了58个漏洞,包括高危的CVE-2026-20841漏洞。该漏洞影响Windows记事本,攻击者可通过特制的Markdown文件执行恶意代码,用户需打开文件并点击特定内容才能被利用。

Windows 记事本爆出 8.8 分漏洞,专门针对 markdown 格式|CVE-2026-20841

小众软件
小众软件 · 2026-02-12T02:01:00Z
微软修复了可能诱使用户点击恶意Markdown链接的记事本漏洞

微软修复了影响记事本Markdown文件的严重安全漏洞,该漏洞允许攻击者通过恶意链接远程执行代码。虽然目前没有证据表明该漏洞被利用,但微软已于周二发布了修复补丁。

微软修复了可能诱使用户点击恶意Markdown链接的记事本漏洞

The Verge
The Verge · 2026-02-11T18:06:36Z

例如,在对 GitHub Actions...

技术速递|借助 GitHub Security Lab Taskflow Agent 的 AI 支持漏洞分流

dotNET跨平台
dotNET跨平台 · 2026-02-11T00:16:45Z

CloudCone因Virtualizor漏洞遭入侵,导致洛杉矶VPS服务故障,用户无法连接。官方正在调查并重建受影响节点,确保数据安全。建议用户备份数据,以防未来类似事件。

Virtualizor 面板漏洞导致 CloudCone、HostSlick 等多家 IDC 被入侵,遭勒索攻击,数据受损!

WordPress 果酱
WordPress 果酱 · 2026-02-09T07:28:45Z

#安全资讯 有黑客利用 React2Shell 漏洞入侵宝塔面板和 NGINX 服务器,通过篡改网站配置文件将流量跳转到非法博彩平台。此次攻击黑客目标是印度、印尼、泰国、孟加拉、秘鲁的网站,黑客篡改配置文件直接将流量转到黑客控制的服务器,然后通过更精密的流量控制将部分访问跳转到非法博彩网站,管理员如果不检查配置文件很难发现网站已经被劫持。查看全文:https://ourl.co/111768

有黑客通过漏洞入侵宝塔面板和NGINX服务器 得手后劫持网站流量到博彩网站

蓝点网
蓝点网 · 2026-02-06T08:34:33Z
Vercel开源软件漏洞赏金计划现已上线

Vercel于2026年2月3日推出开源软件漏洞赏金计划,邀请安全研究人员发现和修复漏洞,以保护开发者和用户。该计划涵盖所有Vercel开源项目,旨在通过奖励机制提升安全性。

Vercel开源软件漏洞赏金计划现已上线

Vercel News
Vercel News · 2026-02-03T13:00:00Z
一只MacOS 26漏洞让我的3700美元Mac Studio变砖 - 我是如何奇迹般地恢复它的

一位用户在新购的Mac Studio M3 Ultra上升级MacOS Tahoe时遇到黑屏,无法进入恢复模式。经研究发现是安装程序错误导致崩溃。最终通过DFU恢复解决,但过程复杂,建议技术能力不足者寻求专业帮助。

一只MacOS 26漏洞让我的3700美元Mac Studio变砖 - 我是如何奇迹般地恢复它的

ZDNET
ZDNET · 2026-02-02T01:38:00Z

#安全资讯 飞牛官方终于不再装死,紧急发布 v1.1.18 版继续修复漏洞,但仍然对漏洞轻描淡写且淡化漏洞危害。在凌晨四点发布的安全公告中,飞牛只说外部流量异常影响系统稳定性,只字不提大量用户数据遭到访问,同时声称「我们发现了自身代码的一些疏漏」,另外飞牛强调升级 v1.1.18...

飞牛官方不再装死 紧急发布v1.1.18版继续修复漏洞 但仍然无法确认安全性

蓝点网
蓝点网 · 2026-02-01T01:32:04Z

飞牛fnOS疑似存在0Day漏洞,未登录状态下可遍历目录并注入恶意文件。官方未及时发布预警,建议用户关闭公网访问、更新至v1.1.15版本,并备份重要数据,等待修复工具。

飞牛 fnOS 疑似遭遇 0Day 严重漏洞,强烈建议先关闭公网访问

WordPress 果酱
WordPress 果酱 · 2026-01-31T15:59:57Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码