小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
研究人员不满微软安全团队的做法 公开爆出VS Code漏洞可窃取私有凭证

安全研究员Ammar Askar披露了Visual Studio Code中的高危漏洞,该漏洞可窃取GitHub OAuth Token,导致开发者仓库受到攻击。因对微软安全团队处理漏洞的不满,他选择公开该漏洞。微软已确认并修复此漏洞,用户应尽快升级VS Code以防止攻击。

研究人员不满微软安全团队的做法 公开爆出VS Code漏洞可窃取私有凭证

蓝点网
蓝点网 · 2026-06-04T01:30:04Z

谷歌Chrome浏览器推出DBSC设备绑定会话凭证功能,以防止Cookie被窃取导致的未经授权访问。该机制通过硬件生成密钥,将会话加密绑定到特定设备,确保即使Cookie被盗也无法登录用户账户。网站需适配此机制以提升安全性。

谷歌浏览器正式推出DBSC设备绑定会话凭证 Cookie被盗后也无法使用

蓝点网
蓝点网 · 2026-05-31T07:40:05Z

CodexUI Android开源项目被发现暗藏恶意代码,窃取用户的Codex身份验证令牌。尽管GitHub仓库正常,但在NPM和Google Play发布的版本中含有恶意代码。开发者的动机不明,可能通过出售窃取的令牌获利,导致开发者账户被封禁,损失严重。

另类供应链攻击?每月下载量超10万次的CodexUI Android会窃取用户凭证

蓝点网
蓝点网 · 2026-05-28T07:16:36Z
轮换 AceDataCloud 平台 API 凭证

本文介绍了如何在AceDataCloud平台上轮换API凭证的Token。用户可以通过指定凭证ID重新生成Token,其他信息保持不变。这种方法适用于Token泄露、合规要求或人员离职等情况,轮换操作是原子性的,旧Token会立即失效。

轮换 AceDataCloud 平台 API 凭证

静觅
静觅 · 2026-05-22T20:53:48Z
通过仅限生产环境访问来保护市场凭证

文章介绍了通过限制集成资源的使用环境来保护敏感凭证。将资源设置为仅限生产环境后,非生产访问将被移除,凭证作为敏感环境变量受到保护,无法从仪表板或CLI读取。此设置需要拥有者权限才能恢复,并可能需要重新进行多因素认证。

通过仅限生产环境访问来保护市场凭证

Vercel News
Vercel News · 2026-05-06T00:00:00Z

构建Teams代理需注册身份、生成凭证和编写清单等步骤。使用teams-dev代理技能,开发者可通过AI编码代理简化注册流程,专注于代理逻辑。CLI工具可一键创建应用,自动处理注册和安装,提升开发效率。

从提示到生产:简化Teams代理设置

Microsoft 365 Developer Blog
Microsoft 365 Developer Blog · 2026-04-29T21:27:55Z

Checkmarx 和 KICS 最近遭到黑客攻击,黑客篡改了官方镜像并植入后门,窃取了开发者凭证。受影响的开发者需立即更换所有凭证并检查登录记录,以防止进一步感染。攻击者可能为 TeamPCP,Docker 已清除恶意镜像。

Checkmarx KICS遭到攻击 黑客部署蠕虫式后门窃取敏感信息再继续传播

蓝点网
蓝点网 · 2026-04-23T04:59:18Z
Irdeto 加入 C2PA,为实时流媒体环境提供可信凭证

Irdeto 获得内容溯源与真实性联盟 (C2PA) 批准,成为可信证书颁发机构。C2PA 规范 2.3 版引入了直播和广播媒体的签名协议,增强了内容的来源和完整性验证。Irdeto 现可提供可信凭证,帮助行业应对 AI 技术带来的内容操控挑战。

Irdeto 加入 C2PA,为实时流媒体环境提供可信凭证

实时互动网
实时互动网 · 2026-04-15T03:30:27Z

思科遭遇供应链攻击,黑客窃取300多个项目仓库及多个凭证,影响企业客户和美国政府机构。为应对安全隐患,思科正在大规模更换凭证。

思科遭到供应链攻击泄露内部及客户产品源代码 目前正在大规模轮换凭证

蓝点网
蓝点网 · 2026-04-01T09:22:48Z
防止代理身份盗窃

1Password通过端到端加密和零知识架构保护用户凭证。CTO Nancy Wang讨论了本地代理的安全风险,强调身份验证和访问控制的重要性,并指出随着代理普及,管理和保护凭证将成为关键挑战。

防止代理身份盗窃

Stack Overflow Blog
Stack Overflow Blog · 2026-03-27T07:40:00Z

国内API协作平台Apifox承认遭到供应链攻击,开发者需全面排查并重置敏感凭证。尽管已发布修复版本,但未及时发布安全公告,可能导致用户信息被窃取。蓝点网建议开发者立即更换所有凭证并检查异常登录行为。

Apifox发布安全公告承认遭到攻击 开发者/企业应当全面排查并重置敏感凭证

蓝点网
蓝点网 · 2026-03-26T03:13:05Z
Supabase 加入 Stripe Projects 开发者预览

Supabase 已集成到 Stripe Projects,允许开发者通过单一命令快速配置 Postgres 数据库及相关服务。此流程确保凭证安全且易于访问,用户可随时更新数据库凭证,保持对 Supabase 账户和数据的完全控制。

Supabase 加入 Stripe Projects 开发者预览

Blog - Supabase
Blog - Supabase · 2026-03-19T07:00:00Z
[更新] 美团AI浏览器Tabbit内置的AI模型调用凭证被挖出

美团的AI浏览器Tabbit内置API凭证泄露,导致用户滥用额度迅速耗尽。该浏览器因未遵守开源协议受到批评,API接口被网友分享,给美团带来困扰。使用的模型包括多种闭源和开源选项,滥用API可能引发法律责任。

[更新] 美团AI浏览器Tabbit内置的AI模型调用凭证被挖出

蓝点网
蓝点网 · 2026-03-03T04:22:15Z
在 Vercel Sandbox 中安全地注入 HTTP 头中的凭证

Vercel Sandbox 现可自动向沙盒代码的出站请求注入 HTTP 头,以保护 API 密钥和令牌。通过网络策略配置,沙盒在发出 HTTPS 请求时,防火墙会添加或替换指定头部,确保凭证安全,适用于 AI 工作流,防止凭证泄露。

在 Vercel Sandbox 中安全地注入 HTTP 头中的凭证

Vercel News
Vercel News · 2026-02-23T13:00:00Z
PyPI与沙丘:在新兴威胁中保持安全

近期,npm生态系统遭到攻击,黑客利用被盗账户发布恶意包。虽然PyPI未直接受攻击,但发现一些PyPI凭证在被攻陷的仓库中泄露。我们已撤销这些凭证,并建议用户采取安全措施,特别是在使用构建平台发布包时。

PyPI与沙丘:在新兴威胁中保持安全

The Python Package Index Blog
The Python Package Index Blog · 2025-11-26T06:09:00Z

近期全球网络安全事件包括虚假NPM包窃取GitHub凭证、Windows内核高危漏洞、AI企业泄露敏感信息及Chrome修复JavaScript漏洞。攻击者利用新工具进行钓鱼攻击,金融业面临隐性风险,企业需加强安全防护。

FreeBuf早报 | Windows内核0Day漏洞遭野外利用提权;虚假NPM软件包窃取GitHub凭证

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-12T08:30:59Z

全球近三分之二的顶级私营AI企业在GitHub上泄露API密钥,导致知识产权和数据面临风险。调查显示,65%的《福布斯》AI 50强企业存在密钥泄露,安全机制缺陷使攻击者可利用泄露凭证,威胁私有模型和训练数据。随着监管加强,API安全和密钥管理将成为合规重点。

AI初创企业在GitHub泄露敏感凭证,模型与训练数据面临风险

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-11T02:47:56Z
匿名凭证:在不妨碍隐私的情况下对机器人和代理进行速率限制

互联网交互方式正在变化,AI代理将自动处理在线任务,如订购披萨。随着AI代理的普及,网站需应对更快的请求和潜在攻击。为保护用户隐私,开发匿名凭证(AC)以管理代理行为,确保安全与隐私。

匿名凭证:在不妨碍隐私的情况下对机器人和代理进行速率限制

The Cloudflare Blog
The Cloudflare Blog · 2025-10-30T13:00:00Z
政策、隐私与后量子:面向所有人的匿名凭证

互联网正在向后量子密码学转型。虽然50%的TLS连接已能抵御量子攻击,但匿名凭证(AC)仍需改进以解决隐私问题,特别是在高需求场景下的可行性。当前AC的部署面临量子安全性挑战,研究者需开发新协议以确保未来的隐私和安全。

政策、隐私与后量子:面向所有人的匿名凭证

The Cloudflare Blog
The Cloudflare Blog · 2025-10-30T13:00:00Z
NPM生态系统遭遇两起AI驱动的凭证盗窃供应链攻击

近期,Node包管理器(npm)生态系统遭遇两次重大供应链攻击,影响数百个包,导致开发者面临凭证盗窃和数据泄露风险。攻击者利用AI工具发布恶意版本的Nx构建系统包,涉及超过400个用户和5500个仓库,凸显供应链安全的严重挑战。

NPM生态系统遭遇两起AI驱动的凭证盗窃供应链攻击

InfoQ
InfoQ · 2025-10-20T10:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码