小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

AI编码代理可能通过明文URL、DNS查询、POST请求体和HTTP头部泄露密钥。大多数安全工具只能检测URL泄露,其他渠道防范较难。建议使用代理流量、审计权限、限制域名白名单,并关注非常规泄露通道。

你的AI代理正在偷你的密钥——四种你没想到的泄露通道

暗无天日
暗无天日 · 2026-04-29T00:00:00Z
GitHub初学者指南:开始使用GitHub安全工具

本文介绍了GitHub的安全工具,如秘密扫描、Dependabot和代码扫描,帮助开发者识别和修复代码漏洞。通过使用GitHub高级安全功能,用户可以有效管理依赖项并保护敏感信息,确保代码安全。

GitHub初学者指南:开始使用GitHub安全工具

The GitHub Blog
The GitHub Blog · 2026-03-30T16:00:00Z

Kali Linux v2026.1 正式版发布,更新年度主题,采用 Linux Kernel 6.18,新增 8 款安全工具,提升系统稳定性与兼容性。用户可通过命令快速升级至最新版。

Kali Linux 2026.1正式版发布 带来年度主题换新和增加8款安全工具

蓝点网
蓝点网 · 2026-03-26T02:26:51Z
CNCF与SlashData报告显示,平台工程工具逐渐成熟,组织为AI驱动的基础设施做好准备

CNCF与SlashData发布的2026年第一季度技术雷达调查显示,开发者认为Helm、Backstage和kro等工具已成熟,适合广泛采用。28%的组织设有专门的内部平台工程团队,41%采用多团队协作模式。安全与合规工具逐渐成为核心基础设施,开发者对cert-manager等工具评价较高。

CNCF与SlashData报告显示,平台工程工具逐渐成熟,组织为AI驱动的基础设施做好准备

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-03-24T08:00:00Z
为后量子使用、加密消息传递和路由安全带来更多透明度

Cloudflare Radar推出多项安全工具,包括量子后加密兼容性检查、密钥透明度监控和路由安全洞察,帮助用户监测网络安全,推动互联网向量子安全过渡。

为后量子使用、加密消息传递和路由安全带来更多透明度

The Cloudflare Blog
The Cloudflare Blog · 2026-02-27T06:00:00Z
专家称赞Anthropic投资150万美元于Python安全的承诺

Anthropic投资150万美元于Python安全,旨在提升Python生态系统的安全性,防范供应链攻击。此举将支持Python软件基金会的核心工作,推动安全工具开发,增强CPython和PyPI的安全性,促进开源社区的安全意识,鼓励企业参与。

专家称赞Anthropic投资150万美元于Python安全的承诺

The New Stack
The New Stack · 2026-01-14T23:00:25Z
【Rust日报】2026-01-09 《内核漏洞平均隐藏两年,有些甚至隐藏二十年》| Rust 1.93 Cargo 更新与进展

文章分析了Linux内核漏洞的潜伏期,平均为2.1年,最长可达20年。作者开发的AI模型VulnBERT能有效预测代码漏洞,召回率达到92.2%。安全工具的进步加快了漏洞发现速度,从2010年几乎无漏洞被发现,到2022年已达到69%。

【Rust日报】2026-01-09 《内核漏洞平均隐藏两年,有些甚至隐藏二十年》| Rust 1.93 Cargo 更新与进展

Rust.cc
Rust.cc · 2026-01-09T05:08:39Z
谷歌关闭“暗网报告”功能,将于2026年2月16日下线

谷歌的“暗网报告”工具将于2026年2月16日停用,1月15日起不再监控新数据。由于未能提供有效的后续建议,谷歌将转向开发更实用的安全工具。

谷歌关闭“暗网报告”功能,将于2026年2月16日下线

小众软件
小众软件 · 2025-12-16T03:33:05Z

运维派是国内早期的IT运维技术社区,提供漏洞练习平台和安全工具,如WebGoat和Nmap,涵盖信息收集、渗透测试和密码破解等领域,适合学习与实践。

Github渗透测试工具库-收藏版

运维派
运维派 · 2025-11-22T17:48:24Z

谷歌云推出“Google Unified Security Recommended”计划,旨在整合安全生态系统,解决安全工具碎片化问题。首批合作伙伴包括CrowdStrike、Fortinet和Wiz,确保与谷歌安全平台的互操作性。该计划还将支持AI增强的安全工作流,并计划未来扩展至更多领域。

谷歌推出统一安全推荐计划,扩展安全生态系统

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-13T15:11:33Z

网络安全研究人员发现,攻击者通过隐形依赖注入技术在npm开源代码中植入恶意代码,导致126个软件包感染。攻击者利用AI生成虚构包名,绕过安全检测,窃取开发者凭证。专家警告npm存在设计缺陷,需改进安全工具以防范此类攻击。

npm恶意包通过隐形URL链接逃避依赖检测

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-30T16:42:20Z
介绍Aardvark:OpenAI的自主安全研究工具

Aardvark现已更名为Codex Security,成为一款基于GPT-5的安全研究工具,帮助开发者发现和修复软件漏洞。它通过分析代码库、监控提交、验证漏洞并提供修复建议来提升安全性。Codex Security已在多个项目中有效识别漏洞,并计划为非商业开源项目提供免费扫描服务。

介绍Aardvark:OpenAI的自主安全研究工具

OpenAI
OpenAI · 2025-10-30T11:00:00Z

Kali团队发布Kali Linux 2025.3版本,新增10款安全工具,升级Kali NetHunter和树莓派无线功能。核心更新包括Nexmon支持回归、HashiCorp Packer与Vagrant重构,以及Xfce VPN IP插件更新。

Kali Linux 2025.3 发布:新增10款渗透测试工具与多项功能升级

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-23T23:11:21Z
ARMO研究揭示io_uring根工具技术绕过Linux安全工具

ARMO的研究揭示了Linux运行时安全工具中的重大漏洞,源于io_uring接口,攻击者可利用此漏洞绕过传统监控。研究团队开发了名为'Curing'的rootkit,成功避开主要安全工具的检测。研究建议安全供应商应超越简单的系统调用监控,采用KRSI等新方法提升检测能力。

ARMO研究揭示io_uring根工具技术绕过Linux安全工具

InfoQ
InfoQ · 2025-09-16T10:00:00Z
云原生、基于AI的代码库正在抛弃静态分析

现代软件开发迅速演变,静态分析安全工具未能跟上。云原生应用和AI加速代码编写,导致代码复杂性和风险增加。静态工具难以应对分布式系统和AI生成代码,需结合运行时安全工具和机器学习,实时监测异常行为,以适应快速变化的环境。

云原生、基于AI的代码库正在抛弃静态分析

The New Stack
The New Stack · 2025-07-02T17:00:19Z
AI编码工具产生的漏洞多于修复的漏洞

Mobb推出了SafeVibe.Codes和Mobb Vibe Shield两款新工具,旨在解决AI生成代码的安全漏洞问题。研究表明,超过40%的AI应用可能泄露用户敏感数据。SafeVibe.Codes为无代码平台提供免费安全扫描,而Mobb Vibe Shield为开发者提供实时漏洞检测与修复,兼顾安全性与开发效率。

AI编码工具产生的漏洞多于修复的漏洞

The New Stack
The New Stack · 2025-07-02T12:00:49Z
AWS 推出新的 Security Hub(预览版)

AWS Security Hub 新版增强了安全警报和合规管理功能,集成多种安全工具,帮助用户识别和优先处理安全风险。新控制面板提供全面视图,便于管理和响应安全威胁,提升云环境保护能力。

AWS 推出新的 Security Hub(预览版)

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2025-06-20T06:08:25Z
[回应] QQ未经用户同意大规模弹窗游戏广告 即便用户设置禁止弹窗后依然看到广告

腾讯QQ最新版向用户推送未标注来源的弹窗广告,用户即使关闭推送仍会收到。部分用户通过安全工具发现广告来源于QQ,且未添加广告标识,可能违反相关规定。

[回应] QQ未经用户同意大规模弹窗游戏广告 即便用户设置禁止弹窗后依然看到广告

蓝点网
蓝点网 · 2025-06-12T03:02:38Z

云堡垒机是云计算环境中的安全工具,提供集中化的账号、授权、认证和审计管理。它通过安全通道控制用户访问云资源,记录操作行为,确保合规性。核心功能包括精细化访问控制、多因素认证和运维审计,适用于金融、医疗等数据安全要求高的行业。

云堡垒机防数据泄露实践研究报告

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-08T15:05:10Z
更多AI角色即将加入《堡垒之夜》

Epic计划让创作者在《堡垒之夜》中制作AI驱动的NPC,尽管使用这些工具有一定学习曲线,但Epic的AI展示了其潜力。创作者将获得与Epic相同的安全工具,以确保游戏体验的安全和趣味。

更多AI角色即将加入《堡垒之夜》

The Verge
The Verge · 2025-06-04T12:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码