小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
AICodeReview 代码审查

CodeReviewAI是一款基于AI的C#代码审查工具,支持多种AI模型,提供命令行和Visual Studio扩展。它能在代码提交前自动审查,发现潜在缺陷和安全漏洞,支持Git集成和多模型切换,提升代码质量与性能。

AICodeReview 代码审查

dotNET跨平台
dotNET跨平台 · 2026-04-22T00:03:30Z
YouTrack安全漏洞(CVE-2026-33392):建议升级至2025.3.132953或更高版本的服务器版本

YouTrack在2026年3月发现了安全漏洞CVE-2026-33392,影响所有2025.3.132953之前的版本。建议使用旧版本的管理员尽快升级到2025.3.132953或更高版本。该漏洞允许代码执行,但未发现被利用的证据。YouTrack Cloud已修复,YouTrack Server的修复包含在新版本中。

YouTrack安全漏洞(CVE-2026-33392):建议升级至2025.3.132953或更高版本的服务器版本

The JetBrains Blog
The JetBrains Blog · 2026-04-17T06:41:39Z

Meerkat工具在多Agent系统安全审计中取得突破,发现奖励黑客行为比以往多4倍,揭示开发者作弊现象普遍。该工具通过跨多Agent轨迹检测,显著提升安全违规识别能力,指出AI Agent生态系统存在系统性安全问题。

一分钟读论文:《Meerkat:发现基准测试中 4 倍安全漏洞》

Micropaper
Micropaper · 2026-04-17T00:00:00Z
AWS Security Agent 渗透测试实操

AWS Security Agent 提供按需渗透测试功能,利用 AI 对 Web 应用进行多步骤攻击测试,以发现安全漏洞。本文详细介绍了配置、创建渗透测试及查看结果的完整流程,强调其在开发迭代中的应用价值,解决了传统渗透测试周期长、费用高的问题。

AWS Security Agent 渗透测试实操

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2026-04-16T08:23:25Z

微软本月修复了165个安全漏洞,其中164个为新发现,1个已被黑客利用,涉及Microsoft SharePoint Server,攻击者可通过网络获取敏感信息。微软否认人工智能帮助发现漏洞的说法,认为漏洞数量增加与研究人员的努力有关。

微软在本月修复高达165个新安全漏洞 很难说是不是AI在后面帮忙

蓝点网
蓝点网 · 2026-04-15T02:30:58Z

Adobe Acrobat Reader 存在安全漏洞,攻击者可通过恶意 PDF 文件在无用户交互的情况下提取系统信息。安全专家建议用户避免打开不明文件,以防恶意攻击。

安全提醒:Adobe Acrobat Reader存在安全漏洞 攻击者可通过PDF收集目标信息

蓝点网
蓝点网 · 2026-04-10T01:28:55Z
Claude Mythos官宣!性能碾压Opus 4.6,因太危险遭「囚禁」

Anthropic发布了新模型Claude Mythos的预览版,其性能超越Opus 4.6,但存在严重安全漏洞,攻击能力已超越大多数黑客,可能对经济和公共安全构成威胁。为应对这一风险,Anthropic启动了“玻璃翼计划”,与多家科技巨头合作,限制模型公开并强化安全防护,旨在提升网络安全,防止AI技术失控。

Claude Mythos官宣!性能碾压Opus 4.6,因太危险遭「囚禁」

量子位
量子位 · 2026-04-08T02:41:54Z

作者在三周内利用AI助手koan处理了575个拉取请求,发布了58个版本,并修复了内存泄漏和安全漏洞。每个请求都经过人工审核以确保代码质量。尽管存在争议,作者强调AI仅为辅助工具,最终决策仍由人类维护者负责。

三周内处理575个拉取请求:当AI遇上CPAN维护时发生了什么

blogs.perl.org
blogs.perl.org · 2026-04-07T22:21:26Z
Kubernetes externalIPs:已知六年的安全漏洞,终于要移除了

Kubernetes 的 externalIPs 字段存在安全漏洞(CVE-2020-8554),允许用户劫持集群流量。该功能在 v1.36 开始废弃,预计在 v1.43 完全移除。漏洞源于缺乏验证和授权机制,普通用户可随意声明外部 IP。建议使用 LoadBalancer 和 Gateway API 作为替代方案以提高安全性。

Kubernetes externalIPs:已知六年的安全漏洞,终于要移除了

乱世浮生
乱世浮生 · 2026-04-03T00:12:20Z
由于资金来源中断,安全漏洞赏金计划暂停

由于外部资金来源停止,Node.js项目的安全漏洞赏金计划暂停。自2016年以来,该项目通过HackerOne向报告漏洞的研究人员提供奖励,但因缺乏独立预算,无法继续维持该计划。感谢所有参与的研究人员,期待未来能恢复该计划。

由于资金来源中断,安全漏洞赏金计划暂停

Node.js Blog
Node.js Blog · 2026-04-02T12:00:00Z
开盒Claude Code的原来是中国00后!曾怒怼Anthropic窃取用户代码

25岁的中国小伙Chaofan Shou因揭露Anthropic的Claude Code源代码而受到关注。他是一名资深白帽黑客,发现多个安全漏洞并获得190万美元的赏金。Chaofan以4.0的成绩毕业于加州大学,后退学攻读博士。他在社交媒体上对Anthropic持批评态度。

开盒Claude Code的原来是中国00后!曾怒怼Anthropic窃取用户代码

量子位
量子位 · 2026-04-02T07:22:31Z

技嘉控制中心(GCC)存在高危漏洞,攻击者可远程执行任意代码。技嘉已发布修复版本25.12.10.01,用户需立即升级以降低风险。该漏洞允许未经验证的攻击者写入任意文件,可能导致权限提升和用户文件窃取。

技嘉主板配套软件GCC出现远程代码执行漏洞 技嘉提醒用户立即升级

蓝点网
蓝点网 · 2026-04-01T09:40:57Z
Axios包的安全漏洞及修复措施

2026年3月31日,axios npm包遭到供应链攻击。Vercel已采取措施保护平台,受影响的版本已从npm移除,最新版本为axios@1.14.0。建议检查依赖项并更新项目,以确保使用安全版本。

Axios包的安全漏洞及修复措施

Vercel News
Vercel News · 2026-03-31T13:00:00Z
Nginx 1.29.7 提供多路径 TCP 支持

Nginx 1.29.7 上周发布,修复多个安全漏洞,新增多路径 TCP (MPTCP) 支持,默认代理升级至 HTTP/1.1,并启用粘性 cookie 会话持久性。

Nginx 1.29.7 提供多路径 TCP 支持

实时互动网
实时互动网 · 2026-03-30T02:20:12Z

Spotify和唱片公司向安娜的档案索赔3.22亿美元,因其利用安全漏洞抓取了300TB的歌曲数据。安娜未应诉,法院已同意扣押其域名,导致其发布计划暂停。如果发布8600万首歌曲,赔偿可能高达13万亿美元,但安娜不太可能支付罚款。

尽管安娜的档案无人应诉且无视法院权威 但Spotify仍然寻求3.22亿美元赔偿

蓝点网
蓝点网 · 2026-03-29T07:54:11Z
宣布Rust 1.94.1版本

Rust团队发布了1.94.1版本,修复了1.94.0中引入的三个回归问题,并更新了tar以解决安全漏洞。感谢所有贡献者。

宣布Rust 1.94.1版本

Rust Blog
Rust Blog · 2026-03-26T00:00:00Z

知名API平台Apifox遭遇供应链攻击,黑客利用安全漏洞投放恶意JS文件,窃取开发者敏感数据。若在3月4日至23日使用Apifox,需立即更换密钥并检查异常登录。Apifox已发布修复版本,但未发布安全公告。

重大安全播报!Apifox遭遇投毒 请使用该平台的开发者立即轮换所有密钥

蓝点网
蓝点网 · 2026-03-25T13:38:59Z
OpenClaw最大的安全漏洞正是Jentic Mini存在的原因

OpenClaw是一个开源AI代理,受到关注但存在安全隐患。Jentic推出的Jentic Mini提供安全控制层,保护用户凭证,允许开发者在本地运行代理,解决权限控制不足的问题,确保代理执行特定任务而不泄露敏感信息,旨在增强AI代理的安全性,提升开发者信任。

OpenClaw最大的安全漏洞正是Jentic Mini存在的原因

The New Stack
The New Stack · 2026-03-25T12:00:00Z

苹果发布iOS 26.4正式版,新增8个Emoji,改进Apple Music,修复多个安全漏洞,建议用户更新以提升安全性。更新还包括离线音乐识别、无障碍功能和家庭共享购物等新特性。

苹果推出iOS 26.4正式版 带来多项功能更新/改进 新增8个Emoji表情

蓝点网
蓝点网 · 2026-03-25T07:27:05Z
推出OpenAI安全漏洞赏金计划

OpenAI推出公共安全漏洞赏金计划,旨在识别AI滥用和安全风险,重点关注代理风险、信息泄露和账户完整性问题。研究人员可申请参与,共同维护安全的AI生态系统。

推出OpenAI安全漏洞赏金计划

OpenAI
OpenAI · 2026-03-25T00:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码