小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
构建日志现在会遮蔽敏感环境变量的值

Vercel对敏感环境变量进行保护,当其值超过32个字符时,会在构建日志中显示为[REDACTED],并记录相关的环境变量键、项目和部署信息,以确保团队了解输出被遮蔽的原因。

构建日志现在会遮蔽敏感环境变量的值

Vercel News
Vercel News · 2026-07-09T00:00:00Z
HyperAI 新功能上线 | 为算力容器配置环境变量与 Secret 变量

HyperAI推出了算力容器的环境变量与Secret变量功能,用户可以在创建或配置容器时注入变量。环境变量分为明文和Secret,Secret用于存储敏感信息,保存后以脱敏形式展示。重启工作空间时可沿用原Secret值,克隆新执行时需重新输入Secret。

HyperAI 新功能上线 | 为算力容器配置环境变量与 Secret 变量

HyperAI超神经
HyperAI超神经 · 2026-07-08T10:33:47Z
电话来自你的管道内部:Codecov攻击的剖析

2021年,Codecov遭遇安全攻击,攻击者通过修改Bash脚本窃取了数万客户的敏感信息。这一事件暴露了现代CI/CD管道的安全漏洞,尤其是对工具的信任假设。为防止类似事件,需加强管道治理,验证运行代码,限制网络访问,移除静态凭证,并实施审计和审批政策,以确保管道安全。

电话来自你的管道内部:Codecov攻击的剖析

The New Stack
The New Stack · 2026-07-01T14:00:00Z

Rust社区近期警惕一起伪装成面试任务的网络攻击。攻击者通过假身份建立信任,诱导开发者执行含有后门的代码,可能导致敏感信息泄露。文章分析了攻击链的各个环节,提醒开发者在处理不明来源的代码时提高警惕。

【Rust日报】2026-06-27 假面试仓库差点中招:Rust 社区开发者拆出疑似国家级后门投递链

Rust.cc
Rust.cc · 2026-06-27T01:06:50Z
站点升级手记 09:工程化收口,Env、README、部署和敏感信息治理

文章讨论了在个人项目中管理敏感信息和文档的重要性。通过将敏感信息集中到环境变量中,避免在代码中直接暴露。README 文件提供项目结构和维护指南,降低未来维护成本。强调长期维护需要边界、验证和回滚机制,以便项目更易于演进。

站点升级手记 09:工程化收口,Env、README、部署和敏感信息治理

mongona news
mongona news · 2026-06-26T09:08:30Z
GitHub被VSCode恶意插件攻破:3800个内部代码库泄露

GitHub因员工安装恶意VS Code插件,导致约3800个内部代码库被盗。攻击者通过供应链攻击,利用开发者对扩展市场的信任,窃取敏感信息。GitHub已迅速隔离受影响设备并更换密钥,强调开发工具的安全性亟待加强,提醒开发者谨慎使用扩展以防泄露敏感数据。

GitHub被VSCode恶意插件攻破:3800个内部代码库泄露

极道
极道 · 2026-05-20T07:37:00Z
如何通过Unity AI Gateway Guardrails 保护AI工作负载

Unity AI Gateway推出了LLM Guardrails,旨在保护敏感信息并确保AI生成内容的安全合规。企业可以根据需求配置保护措施,以防止数据泄露和不当内容生成,并通过监控和评估优化AI使用,维护品牌形象。

如何通过Unity AI Gateway Guardrails 保护AI工作负载

Databricks
Databricks · 2026-05-19T13:53:57Z

开源密码管理器Bitwarden的CLI工具遭到供应链攻击,相关NPM包被植入恶意代码,可能窃取用户敏感信息。用户应检查CI日志并更换暴露的令牌。目前确认仅CLI工具受影响,其他版本未受影响。攻击者可能与俄罗斯黑客有关,但恶意代码在俄语环境中不会执行。

⚠️重要安全提醒:开源密码管理器Bitwarden CLI命令行工具遭到供应链攻击

蓝点网
蓝点网 · 2026-04-24T02:00:57Z
幽灵信使的黄昏-重构幽灵

苏青在地下室拍摄旧址照片时发现与“幽灵信使v0.7”相关的涂鸦。她与墨影分析代码,发现后门机制创建了P2P密钥共享网络,可能导致敏感信息泄露。两人决定销毁该网络,并寻找墨影遗留的硬件设备。最终,苏青在废弃工厂找到已运行二十年的设备,等待指令。

幽灵信使的黄昏-重构幽灵

玉明BLOG
玉明BLOG · 2026-04-08T01:25:50Z

Claude Code的“隐秘模式”在内部构建中,能完全消除AI参与的痕迹,防止内部信息泄露。该模式通过匹配私有仓库的URL激活,确保公共仓库中不泄露敏感信息,默认开启且无法关闭,强调信息安全。

Claude Code的隐秘模式:当AI学会隐藏自己

Finisky Garden
Finisky Garden · 2026-04-05T13:06:08Z
从4.8亿下载量的 LiteLLM投毒事件,看 AI 基础设施安全攻与防 | 朱雀实验室

知名大模型工具LiteLLM遭遇供应链攻击,版本1.82.7和1.82.8被植入恶意代码,导致用户敏感信息泄露。攻击者通过篡改依赖工具Trivy窃取密钥并发布恶意包。维护者已删除受影响版本并更换所有密钥,建议用户检查和更换相关凭证,凸显软件供应链安全的严峻形势。

从4.8亿下载量的 LiteLLM投毒事件,看 AI 基础设施安全攻与防 | 朱雀实验室

腾讯安全应急响应中心博客
腾讯安全应急响应中心博客 · 2026-03-31T17:03:16Z
今天发生的两起安全事件:axios被投毒、Claude源码外泄 - 蝈蝈俊

2026年3月31日,axios库遭黑客攻击,发布恶意版本,导致开发者电脑被植入木马,敏感信息被窃取。同时,Anthropic意外泄露Claude Code源代码,暴露核心商业机密。这些事件提醒开发者重视软件供应链安全,未来需加强审计和零信任策略。

今天发生的两起安全事件:axios被投毒、Claude源码外泄 - 蝈蝈俊

蝈蝈俊
蝈蝈俊 · 2026-03-31T11:27:00Z
GitHub初学者指南:开始使用GitHub安全工具

本文介绍了GitHub的安全工具,如秘密扫描、Dependabot和代码扫描,帮助开发者识别和修复代码漏洞。通过使用GitHub高级安全功能,用户可以有效管理依赖项并保护敏感信息,确保代码安全。

GitHub初学者指南:开始使用GitHub安全工具

The GitHub Blog
The GitHub Blog · 2026-03-30T16:00:00Z
你的 Go 报错信息正在“出卖”你!扒一扒大厂是如何做错误隔离与日志脱敏的

在Go语言中,错误处理需谨慎,避免泄露敏感信息。应使用自定义的SafeError结构体,仅对外显示安全提示,内部错误信息仅供日志使用。遵循信任边界原则,防止错误信息在微服务间传播,以确保系统安全。

你的 Go 报错信息正在“出卖”你!扒一扒大厂是如何做错误隔离与日志脱敏的

Tony Bai
Tony Bai · 2026-03-20T16:00:00Z
零售中的支付编排与令牌库架构

支付编排和令牌库在结账和全球支付处理中至关重要,确保交易顺畅,减少服务中断带来的损失。支付编排优化交易路由,令牌库保护敏感信息,提升合规性和灵活性。商家通过快速决策和实时数据,有效应对高峰期挑战。

零售中的支付编排与令牌库架构

Redis Blog
Redis Blog · 2026-03-16T00:00:00Z
Go语言中安全错误处理的最佳实践

在Go语言中,错误处理至关重要,错误作为值需显式处理,开发者应谨慎设计以防泄露敏感信息。文章提供了安全错误处理的最佳实践,包括创建安全错误类型、上下文消毒和安全传播错误,以确保应用程序安全和日志清晰。

Go语言中安全错误处理的最佳实践

The JetBrains Blog
The JetBrains Blog · 2026-03-02T10:31:07Z
代理电子邮件

最近,有人使用大型语言模型(LLM)代理处理电子邮件,但这可能带来安全风险。代理可访问敏感信息,可能导致账户被攻击。尽管可以限制代理权限,但仍需谨慎使用,了解潜在风险。

代理电子邮件

Martin Fowler
Martin Fowler · 2026-02-17T15:39:00Z
OpenClaw被称为安全“垃圾场”,但有办法保持安全

Snyk工程师发现OpenClaw市场中超过7%的技能存在安全漏洞,可能导致敏感信息泄露。Deno Sandbox提供轻量级Linux微虚拟机,安全运行不可信代码,并通过秘密替换保护敏感数据。

OpenClaw被称为安全“垃圾场”,但有办法保持安全

The New Stack
The New Stack · 2026-02-15T15:00:45Z
谷歌现在可以帮助您在搜索结果中查找并删除您的身份证明信息

谷歌正在扩展工具,帮助用户从搜索结果中删除敏感信息和非自愿露骨图片。用户可通过“关于你的结果”工具删除驾照、护照和社保号码等信息,并设置通知监控新结果。此外,用户可以请求删除包含自己露骨图片的搜索结果,并选择一次性删除多张图片。此功能将在未来几天内在大多数国家推出。

谷歌现在可以帮助您在搜索结果中查找并删除您的身份证明信息

The Verge
The Verge · 2026-02-10T16:45:56Z

谷歌扩展了“关于你的结果”工具,用户可以请求删除包含敏感信息(如驾照、护照、社保号)的搜索结果。用户需提供个人信息并进行监控,谷歌将自动通知相关搜索结果。该功能将逐步在美国推出。

在线掌控您的个人信息

The Keyword
The Keyword · 2026-02-10T14:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码