小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
2026智源大会开幕:推动AI、物理世界和生命科学“三体互动”

2026年北京智源大会聚焦AI前沿技术,汇聚全球顶尖专家与青年科学家,探讨智能体与世界模型的发展。智源研究院发布悟界系列大模型,推动AI从数字世界向物理世界转型。大会强调AI安全与可信性,展示具身智能与药物发现等应用,展望未来AI技术的演进与挑战。

2026智源大会开幕:推动AI、物理世界和生命科学“三体互动”

量子位
量子位 · 2026-06-13T05:19:13Z
Linux 内核顶级维护者:写了 35 年 C,是 Rust 让我重新找回了编程的乐趣

Linux内核维护者Greg Kroah-Hartman在与Alice Ryhl的对话中分享了他从C语言转向Rust的经历。他曾对Rust持怀疑态度,但现在认为Rust让编程变得有趣。引入Rust的挑战主要在于建立信任,而非技术问题。Rust的引入改善了C代码的质量,增强了内核的安全性和清晰度。Greg强调,编写驱动程序比内核核心更复杂,Rust的工具和类型系统帮助开发者减少错误,提升编程体验。

Linux 内核顶级维护者:写了 35 年 C,是 Rust 让我重新找回了编程的乐趣

Tony Bai
Tony Bai · 2026-06-12T23:13:00Z
OpenClaw v2026.6.6:更快更安全、支持Claude Fable 5

OpenClaw v2026.6.6版本发布,重点强化安全性,审批超时默认拒绝。提升Telegram和iMessage消息发送的安全性与稳定性,新增Claude Fable 5自适应思维和OpenRouter OAuth支持,优化控制界面首次回复延迟,改进浏览器CDP会话附加、MCP Streamable HTTP传输及Gemma 4推理回放功能。

OpenClaw v2026.6.6:更快更安全、支持Claude Fable 5

极道
极道 · 2026-06-12T21:53:00Z
为开源项目保障CI/CD安全:锁定依赖

Cilium在CI/CD管道中通过固定SHA值防止恶意代码注入,使用Renovate自动更新依赖,确保依赖安全。所有Go依赖集中管理,避免外部模块代理风险。静态分析工具用于捕捉潜在错误,确保工作流安全。

为开源项目保障CI/CD安全:锁定依赖

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-06-12T11:00:00Z

苹果在macOS 27中弃用AFP文件归档协议,建议用户使用SMB3协议。AFP自1988年起提供文件共享服务,但其安全性和维护难度已不再适应现代需求。苹果强调SMB3在跨平台兼容性和安全性上更具优势,未来将完全移除AFP客户端支持。

苹果在macOS 27中删除经典AFP协议 推荐用户使用SMB3等现代共享协议

蓝点网
蓝点网 · 2026-06-12T02:00:36Z

零信任认证模型动态调整信任分数,可能随时降级或撤销会话。传统模型在现代威胁下不再适用,需采用持续验证模式。该模式包括事件驱动、周期性和请求粒度三种方式,各自具有不同的安全性和性能开销。会话降级策略如权限衰减、步骤认证和会话撤销,旨在平衡用户体验与安全性。信号源的更新频率和可靠性对持续验证效果有重要影响。

【零信任安全架构】持续验证 vs 一次性认证:信号流、会话风险和策略降级

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-06-12T00:00:00Z

本文探讨了Linux内核中BPF程序加载的验证过程,重点分析了验证器的工作机制。通过bpf_check()函数,验证器分为多个阶段,包括控制流图构建、子程序分析和逐条指令模拟执行。每个阶段确保程序的安全性,检测不可达代码和循环,最终验证栈深度不超过512字节。这些步骤的理解有助于开发安全的BPF程序。

【eBPF 内核实现深度拆解】验证器框架:从 BPF_PROG_LOAD 到 do_check()

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-06-12T00:00:00Z

BPF程序在沙盒中执行,无法随意调用内核函数或访问内存。它通过预定义的helper函数进行特定操作,每个helper函数有特定的调用上下文,限制了其在不同BPF程序类型中的使用。本文解析了helper函数的注册机制、参数类型编码及验证逻辑,强调了类型检查和NULL检查的重要性,以确保BPF程序的安全性。

【eBPF 内核实现深度拆解】Helper 函数子系统:注册、类型检查与参数传递

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-06-12T00:00:00Z
科技爱好者周刊(第 400 期):rsync 的争论

rsync工具的最新版本因其代码由AI生成而引发争议,可能存在漏洞。维护者Andrew Tridgell表示,AI在发现安全问题方面有帮助,但他年事已高,无法独自提升安全性。部分人认为AI代码不可靠,而Tridgell则认为结合AI与人类测试是未来的趋势。

科技爱好者周刊(第 400 期):rsync 的争论

阮一峰的网络日志
阮一峰的网络日志 · 2026-06-11T23:26:08Z

独立开发者发布了 GitBundle v3.5 版本,主要提升了安全性、CI 交互和用户体验。更新内容包括移除 SHA-1、增加 SSH 层、支持后量子密钥交换算法等,同时优化了后台管理功能,支持用户软删除和安全更新邮箱。该项目源于对编程的热爱和对现有平台的不满,未来计划开源。欢迎下载试用并提供反馈。

GitBundle v3.5

Rust.cc
Rust.cc · 2026-06-11T11:48:16Z
WebRTC 部署中的连接弹性与安全性:关于 TURN 的关键考量

WebRTC中的TURN层在真实网络环境中至关重要,解决了NAT和防火墙带来的连接问题,确保用户顺利通话。尽管部署TURN服务器简单,但配置复杂且易出错。OpenVidu集成TURN功能,简化配置,提供自动扩展和安全加固,确保用户在受限网络中也能顺利使用服务。

WebRTC 部署中的连接弹性与安全性:关于 TURN 的关键考量

实时互动网
实时互动网 · 2026-06-11T03:23:31Z

为应对NPM供应链攻击,GitHub宣布NPM v12将默认不再自动执行依赖项安装脚本,开发者需手动批准受信任的包。主要变化包括关闭脚本执行和禁止自动解析Git及远程依赖,旨在提高NPM生态系统的安全性,防止恶意载荷自动安装。开发者需根据GitHub指南配置项目。

应对供应链蠕虫攻击 GitHub宣布NPM v12将不再自动执行依赖项安装脚本

蓝点网
蓝点网 · 2026-06-11T02:00:57Z
通过RedisVL MCP将您的Redis索引连接到AI代理

Redis推出了模型上下文协议(MCP),为代理系统提供标准化的数据检索和工具调用方式,简化了与Redis的集成,支持多种搜索模式和过滤器,提升数据访问的安全性和管理性,使开发者能够更高效地使用Redis索引,实现快速检索。

通过RedisVL MCP将您的Redis索引连接到AI代理

Redis Blog
Redis Blog · 2026-06-11T00:00:00Z
对于机器人出租车,安全必须内置,而非附加

机器人出租车行业快速发展,安全性至关重要。NVIDIA推出的Halos操作系统为AI驱动的车辆提供统一的安全基础,确保系统可靠运行。Halos包括安全认证的操作系统、标准化接口和AI安全防护,旨在解决安全挑战,确保公共道路上的安全运营。

对于机器人出租车,安全必须内置,而非附加

NVIDIA Blog
NVIDIA Blog · 2026-06-10T19:00:12Z
为了研究芯片的真实工作原理,麻省理工学院的研究人员构建了自己的操作系统

MIT开发的新内核Fractal为研究人员提供了更清晰的处理器内部视图,揭示了Apple M1芯片的未知行为。Fractal在裸机上运行,减少背景噪声,允许更准确地分析硬件行为。研究发现M1芯片存在“幽灵”推测攻击的证据,且不同特权级别之间的缓存访问仍可被用户代码影响。Fractal旨在成为微架构研究的基础设施,提升实验的可靠性和准确性。

为了研究芯片的真实工作原理,麻省理工学院的研究人员构建了自己的操作系统

MIT News - Computer Science and Artificial Intelligence Laboratory (CSAIL)
MIT News - Computer Science and Artificial Intelligence Laboratory (CSAIL) · 2026-06-10T17:35:00Z

谷歌Chrome推出新AI功能Gemini助手,用户可在拉美、非洲和中东地区使用。该助手能够总结内容、比较信息,并与谷歌应用(如日历、地图、Gmail)深度集成。新功能支持通过文本提示转换在线图像,并记住过去对话的上下文,提供个性化答案并注重安全性。

我们正在将Chrome中的Gemini扩展到拉美、非洲、中东及更多地区的用户。

The Keyword
The Keyword · 2026-06-10T15:00:00Z
Databricks希望解决AI代理技能中的“给我发文件”问题

Databricks推出OpenSharing,作为开源Delta Sharing协议的继任者,支持Apache Iceberg REST Catalog客户端,增强数据和AI资产的安全共享。OpenSharing允许组织通过标准API共享技能、模型和非结构化数据,提高数据共享的灵活性和安全性。

Databricks希望解决AI代理技能中的“给我发文件”问题

The New Stack
The New Stack · 2026-06-10T14:00:00Z

Cloudflare推出了针对私有应用的应用服务,允许企业客户安全地将公共流量路由到私有源,而无需暴露这些源于公共互联网。该功能通过Cloudflare的私有网络连接,提供与公共应用相同的安全性和性能,简化了私有应用的管理。未来,Cloudflare计划实现私有到私有的流量路由。

通过Cloudflare将公共流量路由到私有应用

The Cloudflare Blog
The Cloudflare Blog · 2026-06-10T13:00:00Z

谷歌DeepMind与多个机构合作,推出高达1000万美元的研究资金,旨在研究多智能体AI系统的安全性。随着AI技术的发展,数百万AI代理将相互作用,必须确保其安全和可预测性。该资金呼吁关注理解和减轻这些系统交互带来的潜在风险,推动全球研究者共同应对多智能体安全挑战。申请截止日期为2026年8月8日。

投资多智能体AI安全研究

Google DeepMind Blog
Google DeepMind Blog · 2026-06-10T10:21:19Z
使用 Amazon CloudFront 和 AWS WAF 大规模交付 WordPress

本文介绍了如何通过Amazon CloudFront和AWS WAF优化WordPress网站的性能和安全性,包括解决基于Cookie的缓存问题、配置WAF保护管理后台,以及通过标签化缓存失效实现内容快速更新。提供了具体的配置方案和最佳实践,以提高缓存命中率、降低延迟并增强安全性。

使用 Amazon CloudFront 和 AWS WAF 大规模交付 WordPress

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2026-06-10T09:22:41Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码