小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
权威认可 | 绿盟科技入选《AI生成内容安全及风控管理技术应用指南》

安全牛发布了《AI生成内容安全及风控管理技术应用指南》,分析了AIGC的安全风险,强调企业需建立全链路风控能力。指南指出六大核心风险,包括深度伪造和模型幻觉,要求企业构建纵深防御体系。绿盟科技凭借在AI安全领域的实力入选指南,并提供全面的安全解决方案,帮助企业应对新兴风险。

权威认可 | 绿盟科技入选《AI生成内容安全及风控管理技术应用指南》

绿盟科技技术博客
绿盟科技技术博客 · 2026-06-12T09:06:17Z
一种危险的组合”:可能“腐蚀”AI代理工作流程的两个因素

随着AI代理的普及,身份和访问管理(IAM)面临新挑战。传统IAM模型不再适用,需要为每个代理提供独特身份和即时权限以确保安全。HashiCorp的Boundary项目通过动态凭证和监控来防止AI代理滥用权限,专家认为短期凭证和强有力的控制措施是应对AI安全风险的关键。

一种危险的组合”:可能“腐蚀”AI代理工作流程的两个因素

The New Stack
The New Stack · 2026-06-08T13:00:00Z
在Vibe编码时代使OWASP前十名更具影响力

2025年OWASP前十名更新将重点从“过时组件”转向软件供应链安全,新增内存安全和“vibe编码”意识项,反映了开发者和网络应用安全领域对关键安全风险的共识。

在Vibe编码时代使OWASP前十名更具影响力

Stack Overflow Blog
Stack Overflow Blog · 2026-06-05T07:40:00Z
关于家用路由器DNS被恶意篡改导致异常跳转风险的提示

CNCERT近期发现部分家庭用户的路由器DNS配置被篡改,导致访问正常网站时跳转至非法页面。攻击者通过弱口令进入路由器管理后台,修改DNS设置。用户应检查DNS配置、修改弱口令、关闭高风险功能,并及时升级固件,以防范安全风险。

关于家用路由器DNS被恶意篡改导致异常跳转风险的提示

绿盟科技技术博客
绿盟科技技术博客 · 2026-06-01T08:18:27Z
AI 范式雷达:《裁员换 AI,为何成本长期上升、利润反而负增长》

亚马逊的AI编码工具Kiro因修复Bug导致AWS宕机13小时,揭示了AI引入的隐性成本。许多公司在裁员后盲目采用AI,未考虑AI代码的缺陷和安全风险,导致损失超过节省。AI代码缺陷密度是人工的1.7倍,安全漏洞高达45%。企业需全面评估AI成本,以避免技术债务和生产事故带来的更大损失。

AI 范式雷达:《裁员换 AI,为何成本长期上升、利润反而负增长》

Micropaper
Micropaper · 2026-05-29T00:00:00Z
“没有人负责”:AI编码代理正在安装无人拥有的软件包

Aikido Security首席执行官Willem Delbare指出,AI代理在软件包安装中缺乏责任归属,增加了企业的安全风险。为此,Aikido推出了Aikido Endpoint,能够实时监控和阻止恶意软件,帮助企业安全地采用AI开发流程。市场上其他公司如Socket和Endor Labs也提供类似的安全解决方案。Delbare强调,安全团队应制定政策,确保开发者在安全框架内自由操作。

“没有人负责”:AI编码代理正在安装无人拥有的软件包

The New Stack
The New Stack · 2026-05-27T17:38:07Z
AI语音机器人被播客、MP3文件和YouTube视频中的“隐藏”声音劫持

研究人员展示了一种新型攻击,称为“音频劫持”,通过微小音频变化操纵语音助手,执行未经授权的操作,成功率高达96%。该攻击不需直接访问设备,可能在Zoom等会议中实施。微软对此研究表示欢迎,但强调需采取额外保护措施。

AI语音机器人被播客、MP3文件和YouTube视频中的“隐藏”声音劫持

实时互动网
实时互动网 · 2026-05-25T02:44:56Z

随着数字证书有效期缩短至47天,BMC AMI数字证书管理器(DCM)应运而生,旨在自动化主机上的证书生命周期管理。DCM帮助企业发现、跟踪和更新证书,降低因证书过期或错误配置导致的服务中断和安全风险。通过与现有证书管理平台集成,DCM实现了证书操作的全面自动化,提高了效率,确保了合规性和安全性。

主机数字证书管理:解决系统身份危机

BMC Software | Blogs
BMC Software | Blogs · 2026-05-18T07:58:44Z
人工智能生成代码的清理成本

人工智能(AI)正在迅速改变软件开发,提高效率和生产力,但也带来了隐性成本。AI生成的代码可能导致质量债务和安全风险,尤其在独立开发者和公民开发者中更为明显。工程组织需承担高风险代码的审查责任,AI的使用可能削弱新手工程师的技能。因此,企业需提前规划清理策略,以应对未来挑战。

人工智能生成代码的清理成本

The New Stack
The New Stack · 2026-05-16T13:00:00Z

最近,某些服务器的宝塔面板强制内置AI组件,且无法卸载,默认以系统所有者身份运行,导致敏感文件如数据库配置和SSL私钥暴露,增加了安全风险。运维中权限管理至关重要,强制组件的不可控性让用户面临巨大隐患,呼吁应给予用户卸载权限。

宝塔面板,收手吧,别再拿用户数据安全开玩笑了

Clark's 尧望 Blog
Clark's 尧望 Blog · 2026-05-15T16:50:19Z
利用代理生存:劫持企业人工智能的新策略

企业在使用代理人工智能(AI)时,虽然提升了生产力,但也面临安全风险。攻击者可能利用用户对代理的信任,通过简单指令操控代理进行数据窃取等恶意活动。因此,企业需加强安全措施以应对新型攻击威胁。

利用代理生存:劫持企业人工智能的新策略

The New Stack
The New Stack · 2026-05-12T13:00:00Z
2026年国际AI安全报告(七)

开放权重模型允许用户访问模型参数,促进研究与创新,但也存在潜在风险,如易被恶意修改和安全措施被移除。尽管开放权重有助于资源匮乏地区的AI发展,决策者需评估风险与收益,确保安全性。韧性建设措施可增强社会抵御AI相关风险的能力,需跨领域协调与投资。

2026年国际AI安全报告(七)

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-12T09:02:36Z

本文讨论了自主编程代理在生产环境中的运维挑战,指出代理在权限管理上的漏洞,建议采用“最小代理权”原则以限制自主决策范围。同时强调身份分离和细粒度授权的重要性,以防止安全风险。最后提出了针对模型错误的兜底方案,确保操作的可审计性和安全性。

读:当 Agent 成为生产调用者——四个被打破的运维假设

暗无天日
暗无天日 · 2026-05-12T00:00:00Z

谷歌和苹果推动的硬件认证技术被批评为限制用户选择和强化垄断,表面上以安全为名,实则排斥竞争。文章呼吁重视本地AI模型以保护隐私,避免对云端的依赖。同时,Gmail的新注册规定引发隐私担忧,Obsidian插件的滥用也带来了安全风险。整体上,强调技术发展需关注用户自由与安全。

2026 05 12 HackerNews

介绍 on SuperTechFans
介绍 on SuperTechFans · 2026-05-11T23:18:46Z

H3C团队的灵犀AI助手在配置文件中泄露了多个云端AI模型的API凭据,涉及智谱、百度千帆和字节跳动等。尽管网友反馈后,H3C直到5月才完成凭据吊销,可能因内部使用相同凭据导致沟通延误。此事件提醒开发者不要将敏感凭据直接嵌入配置文件,以防安全风险。

[已吊销] H3C灵犀AI助手直接在配置文件中暴露大量API凭据 3个月后才完成吊销

蓝点网
蓝点网 · 2026-05-11T02:25:16Z
Anthropic 兄妹 Dario Amodei 和 Daniela Amodei 最新对话:Claude 为什么一直限速?

在2026年5月6日,Anthropic的Dario和Daniela Amodei讨论了Claude的限速原因及未来发展。Dario指出,尽管公司原计划每年算力增长10倍,但实际增速已达80倍,导致限速。他们强调开发者在AI生态中的重要性,以及未来六个月内组织级AI的兴起。同时,Anthropic关注在快速发布与负责任发布之间的平衡,特别是安全风险。

Anthropic 兄妹 Dario Amodei 和 Daniela Amodei 最新对话:Claude 为什么一直限速?

宝玉的分享
宝玉的分享 · 2026-05-06T00:00:00Z
Axios npm供应链安全事件 - 针对Azure Pipelines客户的指导

2026年3月31日,恶意版本的JavaScript库Axios被发布到npm注册表,作为供应链攻击的一部分。受影响的版本包含隐藏的恶意依赖,可能导致开发环境暴露。虽然Azure Pipelines未受影响,但使用自托管代理或第三方扩展的用户需审查管道运行,清理依赖缓存,并更换相关凭证。建议使用锁定版本和确定性安装以降低未来风险。

Axios npm供应链安全事件 - 针对Azure Pipelines客户的指导

Azure DevOps Blog
Azure DevOps Blog · 2026-04-24T10:40:43Z
AI产品护城河实为配置文件:系统提示词泄露深度解析

通过分析OpenAI、Anthropic等公司的系统提示词泄露,发现AI产品的核心差异在于配置文件而非模型本身。配置层决定了产品的行为和安全边界,但许多团队尚未将提示词视为生产级代码。泄露的提示词揭示了AI产品的真实行为,强调了系统提示词的重要性及其潜在安全风险。

AI产品护城河实为配置文件:系统提示词泄露深度解析

极道
极道 · 2026-04-23T22:14:00Z
OpenClaw的风,已经吹进了奶茶圈

企业在使用Agent技术(如OpenClaw)提升效率时,面临安全风险。古茗和银泰百货的实践揭示了权限管理、数据安全和成本控制等隐患。阿里云提出最小权限原则和独立环境隔离等安全方案,以确保Agent技术的安全落地。企业需重视安全,避免因忽视导致的业务中断和数据泄露。

OpenClaw的风,已经吹进了奶茶圈

量子位
量子位 · 2026-04-18T15:48:50Z
代理正在重塑安全规则。工程师需要了解的事项。

AI代理正在改变软件开发,能够自主读取代码、运行测试和修复错误,但也带来了安全风险,如劫持和后门攻击。NIST强调需要建立适当的安全防护措施,以降低风险并提高开发速度和软件质量。理解这些风险是负责任使用AI代理的关键。

代理正在重塑安全规则。工程师需要了解的事项。

The New Stack
The New Stack · 2026-04-15T12:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码