小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
将 Amazon Quick 日志投递至 Amazon S3:审计与长期留存指南

本文介绍如何通过 CloudWatch Logs V2 delivery,将 Amazon Quick 支持的日志直接持续投递到指定的 Amazon S3 Bucket。CloudWatch Logs 在此架构中仅作为日志投递的控制面。日志会直接写入 S3,无需创建 CloudWatch Log Group,也无需配置 Log Group Export。

将 Amazon Quick 日志投递至 Amazon S3:审计与长期留存指南

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2026-07-29T08:33:27Z
[可免费使用] Ubuntu企业应用商店正式上线 可在内网分发软件 提供审计等

#系统资讯 可免费使用:Ubuntu 企业版应用商店正式上线,可在内网分发软件、提供审计、版本控制等。该商店基于 Ubuntu Pro 订阅,个人用户可以免费获得 5 台专业版授权,因此也可以使用企业版商店。只不过普通用户可能不太需要内网分发和版本控制,所以估计用不上。查看全文:https://ourl.co/114035

[可免费使用] Ubuntu企业应用商店正式上线 可在内网分发软件 提供审计等

蓝点网
蓝点网 · 2026-07-23T01:30:03Z
一次意外的代码审计----JfinalCMS审计

一次意外的代码审计----JfinalCMS审计

像清水一般清澈透明
像清水一般清澈透明 · 2026-07-18T08:05:58Z
一篇文章读懂Java代码审计之XXE

一篇文章读懂Java代码审计之XXE

像清水一般清澈透明
像清水一般清澈透明 · 2026-07-18T08:05:58Z
一次意外的代码审计----JfinalCMS审计

本文讨论了JfinalCMS的代码审计,发现了多个安全漏洞,包括任意文件上传漏洞、存储型XSS漏洞和SSTI模板注入漏洞。审计中发现开发者未有效限制上传文件的大小和类型,导致黑客可上传恶意文件。SSTI漏洞可能导致远程代码执行。建议开发者加强安全措施,确保系统安全。

一次意外的代码审计----JfinalCMS审计

像清水一般清澈透明
像清水一般清澈透明 · 2026-07-17T14:14:20Z
一篇文章读懂Java代码审计之XXE

本文介绍了Java中的XXE(XML外部实体注入)漏洞及其危害,包括文件读取和命令执行等风险。分析了相关代码,强调在解析XML时需注意节点类型判断,并提供了防护措施,如禁用DOCTYPE声明和外部实体。此外,推荐了相关案例和参考资料以加深理解。

一篇文章读懂Java代码审计之XXE

像清水一般清澈透明
像清水一般清澈透明 · 2026-07-17T14:14:20Z
埃隆马斯克透露将在完成安全漏洞审查后 完全开源X/Twitter的代码库

埃隆·马斯克宣布将在完成安全漏洞审查后,完全开源X/Twitter的所有代码库,以提高透明度和建立信任。开源将允许社区审计代码,确保没有算法偏见或操控,并邀请独立审计员进行定期审计。具体开源时间尚未确定。

埃隆马斯克透露将在完成安全漏洞审查后 完全开源X/Twitter的代码库

蓝点网
蓝点网 · 2026-07-16T08:04:39Z
马斯克认错之后,AI审计必须上场

马斯克承认其AI编程助手Grok Build错误上传用户代码,并承诺删除这些数据。安全研究员通过假项目测试发现,Grok上传了大量不必要的数据,包括敏感信息。这一事件引发了对AI数据安全和隐私的担忧,并呼吁进行第三方审计以确保用户数据不被滥用。

马斯克认错之后,AI审计必须上场

硕鼠的博客站
硕鼠的博客站 · 2026-07-16T00:30:00Z
MCP辩论存在上下文问题

文章讨论了企业中代理系统(MCP)的复杂性及安全性问题。尽管小规模项目中直接API调用更简单,但在多团队环境中,MCP提供必要的上下文和权限管理。强调代理的权限控制和审计信息应在设计中嵌入,以确保代理不超出权限范围,减少安全隐患。建议企业在部署代理时审计访问权限并建立结构性控制,以防止安全事件。

MCP辩论存在上下文问题

The New Stack
The New Stack · 2026-07-14T12:00:00Z
扩展的审计日志覆盖范围,现在通过Vercel Drains提供

审计日志现已捕获超过400种独特的团队活动事件,增强了安全审查和合规工作流的覆盖面。支持Vercel Drains,团队可以将事件导出到自定义HTTP端点或Amazon S3,取代自定义SIEM日志流。审计日志Drains适用于所有企业团队,定价为每GB $0.50。

扩展的审计日志覆盖范围,现在通过Vercel Drains提供

Vercel News
Vercel News · 2026-06-30T00:00:00Z
improve:用强模型审计、让弱模型执行的"计划即产品"工作流

improve 是一个开源工具,旨在通过强模型审计和弱模型执行实现“计划即产品”的工作流。其核心思想是将高成本的智能用于判断,低成本的智能用于执行。工作流程分为五个阶段:Recon、Audit、Vet、Prioritize 和 Plan,确保每个阶段都有明确的输入和输出。improve 强调高质量计划的重要性,认为这是成功执行的关键,从而帮助开发者更高效地管理代码质量和执行成本。

improve:用强模型审计、让弱模型执行的"计划即产品"工作流

鸟窝
鸟窝 · 2026-06-28T06:30:00Z
隐私保护的主动学习用于智能农业微电网调度,内置伦理审计能力

本文探讨了如何在不泄露农场数据的情况下,通过隐私保护的主动学习优化农业微电网的能量流。作者结合量化神经网络、差分隐私和零知识证明,构建了一个框架,使AI能够在不接触原始数据的情况下进行学习,并确保每个决策都有可审计的记录。

隐私保护的主动学习用于智能农业微电网调度,内置伦理审计能力

mongona news
mongona news · 2026-06-24T22:20:59Z
如何通过DevTools扩展将性能审计转化为AI修复提示

本文介绍了如何将浏览器性能报告转化为AI修复提示。通过构建结构化数据对象,开发者可以更有效地与AI编码代理沟通,解决性能问题。教程包括创建提示、复制到剪贴板、在Chrome DevTools中添加按钮以及验证修复效果的步骤,旨在提高网站性能,简化开发流程。

如何通过DevTools扩展将性能审计转化为AI修复提示

freeCodeCamp.org
freeCodeCamp.org · 2026-06-22T16:46:14Z

本文讨论了特权访问管理(PAM)和身份治理与管理(IGA)的重要性。PAM通过凭据保险库、会话管理、临时授权和权限审计四层控制模型确保特权访问安全。IGA确保只有合适的用户拥有特权,涉及访问认证、职责分离和自动化开通。审计日志的不可篡改设计对安全合规至关重要。

【身份与访问控制工程】PAM、IGA 与审计合规

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-06-21T00:00:00Z

本文讨论了AI Agent的身份与安全问题,指出传统OAuth模型无法满足Agent的需求,建议引入委托链、细粒度授权和审计机制。内容涵盖身份与委托、工具与MCP架构、持续信任等关键问题,适合IAM工程师和架构师阅读。

【Agent 身份与安全】AI Agent 的身份、委托与审计

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-06-18T00:00:00Z

本文探讨了合规与事故调查中的审计日志要求,定义了最小日志集,包括用户、代理和工具调用等信息。提出了OpenTelemetry建模建议,强调个人身份信息(PII)的清洗和不可篡改性的重要性,并与零信任可观测性相结合。建议定期审计和监控,以确保合规性和安全性。

【Agent 身份与安全】Agent 审计日志与归因

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-06-18T00:00:00Z
如何构建安全的生产代理循环:从退出条件到审计日志

在2025年7月,Claude Code的循环导致了高达50,000美元的损失,因未设定停止条件。文章介绍了构建五个Python模块以防止代理循环失败的方法,包括定义完成条件、设置电路断路器、记录审计日志和强制人工审核。这些措施有助于控制成本并确保代理行为符合预期。

如何构建安全的生产代理循环:从退出条件到审计日志

freeCodeCamp.org
freeCodeCamp.org · 2026-06-15T23:18:49Z
Ramp押注前派驻工程师能够实现现成财务AI无法做到的目标

Ramp推出了“应用AI解决方案”,通过派驻工程师到企业财务团队,帮助构建和部署AI代理,以提升财务工作效率。尽管AI在财务领域的重要性被广泛认可,但实际应用效果仍显不足。Ramp的服务强调人机协作,确保决策过程中的控制和审计,旨在缩小AI期望与实际成果之间的差距。

Ramp押注前派驻工程师能够实现现成财务AI无法做到的目标

The New Stack
The New Stack · 2026-06-10T13:00:00Z
Inspektor Gadget:首次安全审计结果

Inspektor Gadget是一个基于eBPF的开源工具,专注于Kubernetes可观察性和Linux主机检查。最近完成的安全审计发现三处漏洞,已全部修复。审计结果显示其安全性已达到成熟水平,建议用户更新至v0.50.1版本以确保安全。

Inspektor Gadget:首次安全审计结果

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-06-03T23:01:00Z

本文介绍了如何使用Mimesis库生成平衡的反事实数据集,以审计机器学习模型的偏见。通过创建具有相同收入但不同性别的贷款申请者,揭示模型在性别上的歧视。实验结果表明,男性申请者更容易获得贷款批准,而女性则常被拒绝。这一方法有助于识别和纠正模型中的偏见。

使用Mimesis生成平衡数据集审计模型偏见

KDnuggets
KDnuggets · 2026-05-25T14:00:46Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码