小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
事件报告:LiteLLM/Telnyx供应链攻击及应对指南

近期,LiteLLM和Telnyx的供应链攻击导致恶意软件通过PyPI包传播,窃取用户凭证。攻击者利用API令牌注入恶意代码。PyPI正在与安全研究人员合作,加快恶意软件的检测与处理。开发者应采用依赖冷却策略和锁定依赖以增强安全性。

事件报告:LiteLLM/Telnyx供应链攻击及应对指南

The Python Package Index Blog
The Python Package Index Blog · 2026-04-02T06:09:00Z

国家互联网信息办公室发布《网络安全事件报告管理办法》,旨在规范网络安全事件的报告流程,提升管理效率。办法明确了报告主体、内容及时限,强化责任,促进网络安全体系建设,提高企业的合规性和事件处理能力。

简析《网络安全事件报告管理办法》

绿盟科技技术博客
绿盟科技技术博客 · 2025-10-30T06:03:21Z

《国家网络安全事件报告管理办法》将于2025年11月1日起实施,要求网络运营者及时报告网络安全事件,明确报告流程和时限,强化责任追究,促进协同合作,提升国家网络安全防御能力。

《国家网络安全事件报告管理办法》解读与行业影响

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-16T00:45:00Z

本文为独立观点,未经授权禁止转载。如需授权或有疑问,请联系 FreeBuf 客服小蜜蜂。

一图读懂|国家网络安全事件报告管理办法

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-15T03:01:04Z

国家网络安全事件报告管理办法规定了网络运营者在发生网络安全事件时的报告流程和时间要求,以便及时控制损失和危害。各级网信部门负责协调管理,事件分为特别重大、重大、较大和一般四个等级,报告内容需详尽。未按规定报告将受到处罚。该办法自2025年11月1日起实施。

国家网络安全事件报告管理办法

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-15T02:56:57Z
PyPI网络钓鱼攻击:事件报告

近期,PyPI用户遭遇网络钓鱼攻击,攻击者伪造邮件获取用户凭证,导致4个账户被盗用和2个API令牌被生成并撤销。攻击者上传了含恶意软件的num2words项目版本,现已删除。PyPI已加强安全措施,建议用户启用双因素认证以防范此类攻击。

PyPI网络钓鱼攻击:事件报告

The Python Package Index Blog
The Python Package Index Blog · 2025-07-31T06:09:00Z
CC攻击事件报告 20250613至20250619

2025年6月13日至19日,发生多次CC攻击,攻击者使用大量国内外代理IP,导致反向代理服务器卡顿和后端服务器满载。通过Cloudflare和阿里CDN的防御策略,问题得到缓解。攻击样本显示国内IP占比高,防御措施包括缓存规则和自定义规则等。

CC攻击事件报告 20250613至20250619

苍穹の下
苍穹の下 · 2025-06-23T05:55:28Z

中国人民银行发布《业务领域网络安全事件报告管理办法》,自2025年8月1日起实施,旨在规范金融机构网络安全事件的报告流程和分级标准,确保及时准确报告,强化网络安全管理与责任追究。

中国人民银行发布《中国人民银行业务领域网络安全事件报告管理办法》

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-31T03:09:35Z

2025年4月16日,Spotify因Envoy过滤器顺序更改导致全球用户出现故障,大部分地区流量中断,亚太区未受影响。故障后,Spotify增加服务器容量,修复了崩溃原因,并承诺改进系统以防类似问题。

事件报告:2025年4月16日Spotify故障

Spotify Engineering
Spotify Engineering · 2025-05-09T13:47:56Z
事件报告:2025年4月16日Spotify故障

2025年4月16日,Spotify因Envoy过滤器顺序更改导致全球用户出现故障,大部分地区流量中断,亚太区未受影响。故障后,Spotify增加服务器容量,解决内存配置问题,并承诺改进系统以防止类似事件。

事件报告:2025年4月16日Spotify故障

Spotify Engineering
Spotify Engineering · 2025-05-09T13:47:56Z
事件报告:组织团队权限

2025年4月14日,PyPI发现用户权限问题,移除用户后仍保留其团队权限。经过验证和修复,确认未发生未授权行为,事件在2小时内解决,感谢社区的报告,提升了开源安全性。

事件报告:组织团队权限

The Python Package Index Blog
The Python Package Index Blog · 2025-04-14T06:09:00Z
Canva事件报告:API网关故障

2024年11月12日,Canva因API网关故障导致canva.com在UTC时间9:08至10:00无法访问。故障源于软件部署、锁定问题及Cloudflare网络延迟。Canva已采取措施以稳定系统,防止类似事件再次发生。

Canva事件报告:API网关故障

Canva - Engineering Blog
Canva - Engineering Blog · 2024-12-20T00:00:01Z
🚨ReportSOS | AI驱动的SOS紧急呼叫器:提升调度员效率与响应能力

🚨ReportSOS是一款简化紧急呼叫处理的应用,用户可快速报告事件并提供关键信息,帮助调度员高效响应。该应用集成媒体功能和地图显示,确保及时处理紧急情况。

🚨ReportSOS | AI驱动的SOS紧急呼叫器:提升调度员效率与响应能力

DEV Community
DEV Community · 2024-11-25T01:56:29Z
金融系统中不受支持的OpenJDK的隐患

欧盟数字运营韧性法案(DORA)旨在提升金融机构的数字韧性,以应对信息技术威胁。DORA要求金融机构实施全面的ICT风险管理、及时报告重大事件、定期进行系统测试、加强第三方风险管理,并促进信息共享。遵守DORA的关键任务包括开发风险管理框架、建立事件报告机制和进行系统测试,以确保合规性和提升运营韧性。

金融系统中不受支持的OpenJDK的隐患

The New Stack
The New Stack · 2024-10-24T12:59:01Z
事件报告:GitHub个人访问令牌泄露

2024年6月28日,Python软件基金会收到了一份关于泄露的GitHub个人访问令牌的报告。令牌已撤销,未发现恶意活动。开发人员在本地文件中添加了访问令牌以解决GitHub API速率限制问题。提醒设置API令牌过期日期,将.pyc文件视为源代码。

事件报告:GitHub个人访问令牌泄露

The Python Package Index Blog
The Python Package Index Blog · 2024-07-08T06:09:00Z

本文综述了早期语言构造与机器学习在因果关系提取中的应用,提出了一个集成时间与因果关系的框架,利用大型语言模型进行事件因果识别,展示了其在故事理解中的潜力,并探讨了基于文本的因果关系提取方法及其在不同数据集上的表现。

使用混合框架从核许可事件报告中提取因果关系

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2024-04-08T00:00:00Z
事件报告:未授权用户账户访问

2024年3月31日,PyPI用户报告未授权的双重身份验证(2FA)活动。管理员冻结了约120个可疑账户,并要求未启用2FA的用户重新验证邮箱。4月1日,进一步冻结了54个账户,未发现包裹篡改证据。用户应采取措施保护账户,包括使用独特密码和启用2FA。

事件报告:未授权用户账户访问

The Python Package Index Blog
The Python Package Index Blog · 2024-04-03T06:09:00Z

中国国家互联网信息办公室发布了《网络安全事件报告管理办法(征求意见稿)》,要求网络运营者按规定报告危害网络安全事件,未报告将受处罚。鼓励社会组织和个人向网信部门报告重大网络安全事件。该办法自2023年12月8日起施行。

国家互联网信息办公室发布《网络安全事件报告管理办法(征求意见稿)》

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-12-08T01:38:55Z
事件报告:用户账户接管

PyPI用户账户遭攻击,攻击者接管并删除了四个项目的所有权。攻击者添加自己为合作者后,删除了原用户账户。PyPI管理员及时介入,恢复了用户的所有权。事件表明启用双重身份验证(2FA)能有效防止此类攻击,未来将强制要求用户启用2FA以增强安全性。

事件报告:用户账户接管

The Python Package Index Blog
The Python Package Index Blog · 2023-12-04T06:09:00Z
利用GPT-4总结事件后评审

Canva利用GPT-4-chat自动生成事件报告总结,提升数据质量和一致性,减轻工程师负担。该流程提取报告内容、去除敏感信息并生成简洁总结,确保无责报告风格。实施两个月后,AI生成的总结大多数未被修改,显示出高效性和团队认可,展示了AI在提升业务运营效率和质量方面的潜力。

利用GPT-4总结事件后评审

Canva - Engineering Blog
Canva - Engineering Blog · 2023-11-14T00:00:01Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码