小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
2026 年纽约 AWS Summit 的热门公告

在2026年纽约AWS峰会上,AWS宣布了多项新功能,包括增强的Amazon Bedrock AgentCore、托管知识库、Web搜索工具和人工智能流量货币化功能。此外,还推出了AWS Continuum安全工具和适用于iOS的Kiro应用,以提升开发者的工作效率和安全性。

2026 年纽约 AWS Summit 的热门公告

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2026-06-17T10:21:39Z
Claude 现在支持更多安全和合规工具

今天推出了28个安全和合规工具的集成,IT和安全团队可以通过Claude Compliance API管理Claude的使用。这些集成涵盖数据丢失防护、身份管理等领域,支持企业统一监控和安全策略,用户只需连接Claude实例即可将数据整合到现有的监控仪表板中。

Claude 现在支持更多安全和合规工具

Claude
Claude · 2026-05-21T00:00:00Z

OpenClaw.NET 的 External CLI Connectors 是一个安全工具,允许 AI Agent 调用各种官方 CLI。其设计原则包括默认禁用、命令白名单和多层安全控制。所有变更命令需审批,并支持预览和审计记录。用户可通过配置安全地操作 GitHub、Azure 和飞书等平台,确保数据安全与合规。

OpenClaw.NET 外部 CLI 连接器 (External CLI Connectors) 详细技术总结

dotNET跨平台
dotNET跨平台 · 2026-05-12T00:01:01Z
介绍deepsec:用于发现代码库中漏洞的安全工具

deepsec是一个开源安全工具,能够在本地基础设施上运行,帮助发现大型代码库中的安全问题。它通过静态分析和编码代理进行深入调查,生成可操作的发现报告。尽管存在10-20%的误报率,deepsec在应用和服务的安全扫描中表现出色,适合与现有的编码代理结合使用。用户可以通过插件系统自定义扫描器,以适应特定代码库的需求。

介绍deepsec:用于发现代码库中漏洞的安全工具

Vercel News
Vercel News · 2026-05-04T04:00:00Z
上周蠎超赞 26w17 #518

本期《Awesome Python Weekly》介绍了多个Python相关的新闻和项目,包括跨平台渲染引擎PyWry、FastAPI后端构建指南、NeuroCloak的认知数字孪生,以及Python 26.1的新特性。同时提到了一些安全工具和金融应用程序,强调社区贡献的重要性。

上周蠎超赞 26w17 #518

蠎周刊
蠎周刊 · 2026-05-02T09:42:00Z

AI编码代理可能通过明文URL、DNS查询、POST请求体和HTTP头部泄露密钥。大多数安全工具只能检测URL泄露,其他渠道防范较难。建议使用代理流量、审计权限、限制域名白名单,并关注非常规泄露通道。

你的AI代理正在偷你的密钥——四种你没想到的泄露通道

暗无天日
暗无天日 · 2026-04-29T00:00:00Z
GitHub初学者指南:开始使用GitHub安全工具

本文介绍了GitHub的安全工具,如秘密扫描、Dependabot和代码扫描,帮助开发者识别和修复代码漏洞。通过使用GitHub高级安全功能,用户可以有效管理依赖项并保护敏感信息,确保代码安全。

GitHub初学者指南:开始使用GitHub安全工具

The GitHub Blog
The GitHub Blog · 2026-03-30T16:00:00Z

Kali Linux v2026.1 正式版发布,更新年度主题,采用 Linux Kernel 6.18,新增 8 款安全工具,提升系统稳定性与兼容性。用户可通过命令快速升级至最新版。

Kali Linux 2026.1正式版发布 带来年度主题换新和增加8款安全工具

蓝点网
蓝点网 · 2026-03-26T02:26:51Z
CNCF与SlashData报告显示,平台工程工具逐渐成熟,组织为AI驱动的基础设施做好准备

CNCF与SlashData发布的2026年第一季度技术雷达调查显示,开发者认为Helm、Backstage和kro等工具已成熟,适合广泛采用。28%的组织设有专门的内部平台工程团队,41%采用多团队协作模式。安全与合规工具逐渐成为核心基础设施,开发者对cert-manager等工具评价较高。

CNCF与SlashData报告显示,平台工程工具逐渐成熟,组织为AI驱动的基础设施做好准备

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-03-24T08:00:00Z
为后量子使用、加密消息传递和路由安全带来更多透明度

Cloudflare Radar推出多项安全工具,包括量子后加密兼容性检查、密钥透明度监控和路由安全洞察,帮助用户监测网络安全,推动互联网向量子安全过渡。

为后量子使用、加密消息传递和路由安全带来更多透明度

The Cloudflare Blog
The Cloudflare Blog · 2026-02-27T06:00:00Z
专家称赞Anthropic投资150万美元于Python安全的承诺

Anthropic投资150万美元于Python安全,旨在提升Python生态系统的安全性,防范供应链攻击。此举将支持Python软件基金会的核心工作,推动安全工具开发,增强CPython和PyPI的安全性,促进开源社区的安全意识,鼓励企业参与。

专家称赞Anthropic投资150万美元于Python安全的承诺

The New Stack
The New Stack · 2026-01-14T23:00:25Z
【Rust日报】2026-01-09 《内核漏洞平均隐藏两年,有些甚至隐藏二十年》| Rust 1.93 Cargo 更新与进展

文章分析了Linux内核漏洞的潜伏期,平均为2.1年,最长可达20年。作者开发的AI模型VulnBERT能有效预测代码漏洞,召回率达到92.2%。安全工具的进步加快了漏洞发现速度,从2010年几乎无漏洞被发现,到2022年已达到69%。

【Rust日报】2026-01-09 《内核漏洞平均隐藏两年,有些甚至隐藏二十年》| Rust 1.93 Cargo 更新与进展

Rust.cc
Rust.cc · 2026-01-09T05:08:39Z
谷歌关闭“暗网报告”功能,将于2026年2月16日下线

谷歌的“暗网报告”工具将于2026年2月16日停用,1月15日起不再监控新数据。由于未能提供有效的后续建议,谷歌将转向开发更实用的安全工具。

谷歌关闭“暗网报告”功能,将于2026年2月16日下线

小众软件
小众软件 · 2025-12-16T03:33:05Z

运维派是国内早期的IT运维技术社区,提供漏洞练习平台和安全工具,如WebGoat和Nmap,涵盖信息收集、渗透测试和密码破解等领域,适合学习与实践。

Github渗透测试工具库-收藏版

运维派
运维派 · 2025-11-22T17:48:24Z

谷歌云推出“Google Unified Security Recommended”计划,旨在整合安全生态系统,解决安全工具碎片化问题。首批合作伙伴包括CrowdStrike、Fortinet和Wiz,确保与谷歌安全平台的互操作性。该计划还将支持AI增强的安全工作流,并计划未来扩展至更多领域。

谷歌推出统一安全推荐计划,扩展安全生态系统

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-13T15:11:33Z

网络安全研究人员发现,攻击者通过隐形依赖注入技术在npm开源代码中植入恶意代码,导致126个软件包感染。攻击者利用AI生成虚构包名,绕过安全检测,窃取开发者凭证。专家警告npm存在设计缺陷,需改进安全工具以防范此类攻击。

npm恶意包通过隐形URL链接逃避依赖检测

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-30T16:42:20Z
介绍Aardvark:OpenAI的自主安全研究工具

Aardvark现已更名为Codex Security,成为一款基于GPT-5的安全研究工具,帮助开发者发现和修复软件漏洞。它通过分析代码库、监控提交、验证漏洞并提供修复建议来提升安全性。Codex Security已在多个项目中有效识别漏洞,并计划为非商业开源项目提供免费扫描服务。

介绍Aardvark:OpenAI的自主安全研究工具

OpenAI
OpenAI · 2025-10-30T11:00:00Z

Kali团队发布Kali Linux 2025.3版本,新增10款安全工具,升级Kali NetHunter和树莓派无线功能。核心更新包括Nexmon支持回归、HashiCorp Packer与Vagrant重构,以及Xfce VPN IP插件更新。

Kali Linux 2025.3 发布:新增10款渗透测试工具与多项功能升级

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-23T23:11:21Z
ARMO研究揭示io_uring根工具技术绕过Linux安全工具

ARMO的研究揭示了Linux运行时安全工具中的重大漏洞,源于io_uring接口,攻击者可利用此漏洞绕过传统监控。研究团队开发了名为'Curing'的rootkit,成功避开主要安全工具的检测。研究建议安全供应商应超越简单的系统调用监控,采用KRSI等新方法提升检测能力。

ARMO研究揭示io_uring根工具技术绕过Linux安全工具

InfoQ
InfoQ · 2025-09-16T10:00:00Z
云原生、基于AI的代码库正在抛弃静态分析

现代软件开发迅速演变,静态分析安全工具未能跟上。云原生应用和AI加速代码编写,导致代码复杂性和风险增加。静态工具难以应对分布式系统和AI生成代码,需结合运行时安全工具和机器学习,实时监测异常行为,以适应快速变化的环境。

云原生、基于AI的代码库正在抛弃静态分析

The New Stack
The New Stack · 2025-07-02T17:00:19Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码