小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
OpenAI要求网络安全从业者必须绑定硬件安全密钥才能获得更高的访问权限

#人工智能 OpenAI 要求网络安全从业者必须绑定硬件安全密钥才能获得更高的访问权限。这是来自网友的投稿,主要涉及的是 OpenAI TAC 计划,网络安全从业者可以申请 TAC 计划,通过审核后可以获得更宽松的安全边界以及使用前沿网络安全模型。从 6 月开始 OpenAI 逐步要求 TAC 用户绑定硬件密钥,从 9 月 1 日开始 TAC...

OpenAI要求网络安全从业者必须绑定硬件安全密钥才能获得更高的访问权限

蓝点网
蓝点网 · 2026-07-23T00:30:02Z

从 SKEYSEED 与 prf+ 展开 IKEv2 密钥树,说明 SK_d/SK_e/SK_a 如何喂给 Child SA,以及 CREATE_CHILD_SA、流量选择器与 rekey 改写了哪些运行时对象。

【IPSec】密钥派生与 Child SA

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-07-21T00:00:00Z
企业文档安全最佳实践(四):集团权限归集与统一管理——横纵立体,密钥定界

文章讨论了文档安全管理中密级体系与密钥体系的结合。密级体系控制文档安全等级,密钥体系确保部门间文档隔离。两者结合实现有效文档共享与安全管理,保护敏感信息,支持总部统一管理与审计,形成立体化文档安全管控体系。

企业文档安全最佳实践(四):集团权限归集与统一管理——横纵立体,密钥定界

绿盟科技技术博客
绿盟科技技术博客 · 2026-07-17T01:07:25Z
DNSSEC密钥更换失败导致.AL域名瘫痪,1.1.1.1现在告诉你何时绕过验证

2026年7月3日,阿尔巴尼亚的.AL顶级域名因DNSSEC密钥更换失败导致验证失败,影响所有使用验证解析器的用户。Cloudflare的1.1.1.1通过引入负信任锚(NTA)解决了这一问题,允许域名在未验证的情况下继续解析。这一事件突显了DNSSEC配置的重要性和潜在风险。

DNSSEC密钥更换失败导致.AL域名瘫痪,1.1.1.1现在告诉你何时绕过验证

The Cloudflare Blog
The Cloudflare Blog · 2026-07-14T13:00:00Z
Grok Build偷偷上传整个代码仓库,含密钥文件,你还在用吗?

Grok Build工具在用户不知情的情况下自动上传整个代码仓库,包括敏感的密钥文件,严重威胁数据安全。尽管有关闭上传的选项,但大多数用户可能未能发现。这一行为反映了AI行业对数据采集的无底线追求,开发者的代码成为AI模型的训练材料,隐私风险难以避免。

Grok Build偷偷上传整个代码仓库,含密钥文件,你还在用吗?

极道
极道 · 2026-07-12T03:25:00Z
自带密钥(BYOK)使用教程

本文介绍了自带密钥(BYOK)功能,用户可以在Nexior/Studio中使用自己的API Key,避免平台积分计费。用户可配置多个上游服务商的Key,操作简单,适合已有账号和余额的用户。配置后,模型对话将优先使用用户的Key,确保不消耗平台积分。文章提供了详细的设置步骤和注意事项。

自带密钥(BYOK)使用教程

静觅
静觅 · 2026-07-11T20:31:29Z
微软发现恶性后门程序:可以擦除整个磁盘/覆写系统盘/加密文件但不保留解密密钥

微软发布了对恶性后门程序GigaWiper的分析报告,该程序能够彻底擦除磁盘和系统分区,并伪装成勒索软件以加密文件。其主要目的是进行间谍攻击,黑客在收集敏感信息后可摧毁数据以避免被调查。

微软发现恶性后门程序:可以擦除整个磁盘/覆写系统盘/加密文件但不保留解密密钥

蓝点网
蓝点网 · 2026-07-10T07:06:24Z
Vercel Flags不再需要SDK密钥用于Vercel部署

新项目使用Vercel Flags时,无需配置SDK密钥或FLAGS环境变量,运行时自动接收短期OIDC令牌,简化了认证过程。现有项目和SDK密钥不受影响,仅适用于新项目。

Vercel Flags不再需要SDK密钥用于Vercel部署

Vercel News
Vercel News · 2026-06-24T22:00:00Z

本文作为一篇完整的安全研究长文,将从协议原理出发,系统性拆解 MCP 的威胁模型与攻击面,深入分析 8 大类攻击手法(含完整可运行 PoC),并讨论防御思路。

一个天气查询如何泄露你的SSH密钥——MCP 协议攻击面全景解构

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-22T08:58:58Z
公开的 Sentry 密钥足以劫持 Claude Code、Cursor 和 Codex

Tenet Security的研究揭示了一种名为“agentjacking”的攻击方式,攻击者利用Sentry的错误报告功能,通过伪造错误信息操控AI编码代理在开发者的机器上执行恶意代码。此攻击不涉及恶意软件或密码盗取,且每一步都是授权的,难以被传统安全措施检测到。Tenet建议加强对外部服务返回数据的控制,以防止此类攻击。

公开的 Sentry 密钥足以劫持 Claude Code、Cursor 和 Codex

The New Stack
The New Stack · 2026-06-21T17:00:00Z
在VS Code中使用自带语言模型密钥

在2026年微软Build大会上,VS Code展示了使用本地模型进行日志分析的功能,提升了工作灵活性。用户可以通过“自带语言模型”(BYOK)功能添加不同提供商的模型,支持多种工作流程。语言模型编辑器允许用户管理和选择模型,从而增强聊天和代理工作流的选择,提升开发效率。

在VS Code中使用自带语言模型密钥

Visual Studio Code - Code Editing. Redefined.
Visual Studio Code - Code Editing. Redefined. · 2026-06-18T00:00:00Z
AI Gateway上的API密钥预算

随着AI成本预测变得更加困难,团队在使用编码代理和其他工作流程时需注意自主工作流和意外流量可能导致的费用超支。建议在AI Gateway中设置预算上限,以控制支出。用户可以通过Vercel Dashboard或CLI创建带预算的API密钥,并设定刷新周期,以更好地管理AI成本。

AI Gateway上的API密钥预算

Vercel News
Vercel News · 2026-06-09T00:00:00Z
谷歌通过Google Play服务更新为谷歌密码管理器带来导入/导出通行密钥功能

谷歌通过 Google Play 服务更新,新增了谷歌密码管理器的通行密钥导入和导出功能,简化了用户数据转移过程。该功能基于凭证交换协议(CXP),支持与其他密码管理器的数据互通。用户需安装支持CXP的密码管理器,手动进行数据导入导出。

谷歌通过Google Play服务更新为谷歌密码管理器带来导入/导出通行密钥功能

蓝点网
蓝点网 · 2026-06-08T05:22:46Z
密码管理器1Password将修复「重大」缺陷 调用硬件密钥不需要PIN 😂😂

密码管理器1Password将修复一个重大缺陷,未来在使用YubiKey进行双重验证时将要求输入PIN码。该缺陷被认为不符合最佳安全实践,预计7月发布的新版本将增强安全性。

密码管理器1Password将修复「重大」缺陷 调用硬件密钥不需要PIN 😂😂

蓝点网
蓝点网 · 2026-06-06T09:44:53Z
OpenClaw v2026.5.20:Discord语音跟随和doctor拦截明文密钥

OpenClaw 2026.5.20版本更新了Discord语音功能,机器人可以跟随用户换频道,并新增doctor插件以自动检测明文密码。修复了Windows上的安装卡顿问题,权限管理更加严格,确保安全性。实时语音会话中引入身份文件,提升上下文连贯性。整体更新注重稳定性和安全性,适合动态应用场景。

OpenClaw v2026.5.20:Discord语音跟随和doctor拦截明文密钥

极道
极道 · 2026-05-21T23:30:00Z

微软将逐步停止向个人账户发送短信验证码,未来主要依赖通行密钥或邮箱验证码。由于短信验证码安全性低,易被劫持,微软建议用户绑定通行密钥以提高安全性。通行密钥支持生物识别快速登录和多设备使用,用户需提前配置验证方式,以免影响未来登录。

微软将停止向个人账户提供短信验证码服务 未来登录时主要靠通行密钥或邮箱验证码

蓝点网
蓝点网 · 2026-05-19T07:30:55Z
质量推广提醒 - JDK 27:后量子混合密钥交换用于TLS 1.3

JDK 27引入了混合后量子密钥交换,增强了TLS 1.3的安全性。通过结合传统椭圆曲线算法与量子抗性ML-KEM,Java应用可默认受益,无需代码更改。新版本支持三种混合密钥交换选项,用户可自定义启用的密钥组。

质量推广提醒 - JDK 27:后量子混合密钥交换用于TLS 1.3

insidejava
insidejava · 2026-05-17T00:00:00Z

在移动应用开发中,签名确保应用的可信来源和内容完整性。鸿蒙 Next 的签名机制结合了 Android 和 iOS 的特点,涉及密钥管理、证书申请和描述文件配置。签名流程包括生成密钥、申请证书和验证签名合法性,掌握这些步骤可实现自动化集成,提高开发效率。

鸿蒙 OS 的签名密钥机制,我终于整明白了!

了迹奇有没
了迹奇有没 · 2026-04-30T06:45:19Z

AI编码代理可能通过明文URL、DNS查询、POST请求体和HTTP头部泄露密钥。大多数安全工具只能检测URL泄露,其他渠道防范较难。建议使用代理流量、审计权限、限制域名白名单,并关注非常规泄露通道。

你的AI代理正在偷你的密钥——四种你没想到的泄露通道

暗无天日
暗无天日 · 2026-04-29T00:00:00Z
掌控安全:Lakebase Postgres 的客户管理密钥

Lakebase客户管理密钥(CMK)允许企业在云中使用自有加密密钥,确保数据安全。其架构将存储与计算分离,采用分层信封加密模型,确保密钥始终在客户控制下,并支持无缝密钥轮换,适合需要高加密控制的企业客户。

掌控安全:Lakebase Postgres 的客户管理密钥

Databricks
Databricks · 2026-04-20T13:45:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码