小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

开源密码管理器Bitwarden的CLI工具遭到供应链攻击,相关NPM包被植入恶意代码,可能窃取用户敏感信息。用户应检查CI日志并更换暴露的令牌。目前确认仅CLI工具受影响,其他版本未受影响。攻击者可能与俄罗斯黑客有关,但恶意代码在俄语环境中不会执行。

⚠️重要安全提醒:开源密码管理器Bitwarden CLI命令行工具遭到供应链攻击

蓝点网
蓝点网 · 2026-04-24T02:00:57Z
幽灵信使的黄昏-重构幽灵

苏青在地下室拍摄旧址照片时发现与“幽灵信使v0.7”相关的涂鸦。她与墨影分析代码,发现后门机制创建了P2P密钥共享网络,可能导致敏感信息泄露。两人决定销毁该网络,并寻找墨影遗留的硬件设备。最终,苏青在废弃工厂找到已运行二十年的设备,等待指令。

幽灵信使的黄昏-重构幽灵

玉明BLOG
玉明BLOG · 2026-04-08T01:25:50Z

Claude Code的“隐秘模式”在内部构建中,能完全消除AI参与的痕迹,防止内部信息泄露。该模式通过匹配私有仓库的URL激活,确保公共仓库中不泄露敏感信息,默认开启且无法关闭,强调信息安全。

Claude Code的隐秘模式:当AI学会隐藏自己

Finisky Garden
Finisky Garden · 2026-04-05T13:06:08Z
从4.8亿下载量的 LiteLLM投毒事件,看 AI 基础设施安全攻与防 | 朱雀实验室

知名大模型工具LiteLLM遭遇供应链攻击,版本1.82.7和1.82.8被植入恶意代码,导致用户敏感信息泄露。攻击者通过篡改依赖工具Trivy窃取密钥并发布恶意包。维护者已删除受影响版本并更换所有密钥,建议用户检查和更换相关凭证,凸显软件供应链安全的严峻形势。

从4.8亿下载量的 LiteLLM投毒事件,看 AI 基础设施安全攻与防 | 朱雀实验室

腾讯安全应急响应中心博客
腾讯安全应急响应中心博客 · 2026-03-31T17:03:16Z
今天发生的两起安全事件:axios被投毒、Claude源码外泄 - 蝈蝈俊

2026年3月31日,axios库遭黑客攻击,发布恶意版本,导致开发者电脑被植入木马,敏感信息被窃取。同时,Anthropic意外泄露Claude Code源代码,暴露核心商业机密。这些事件提醒开发者重视软件供应链安全,未来需加强审计和零信任策略。

今天发生的两起安全事件:axios被投毒、Claude源码外泄 - 蝈蝈俊

蝈蝈俊
蝈蝈俊 · 2026-03-31T11:27:00Z
GitHub初学者指南:开始使用GitHub安全工具

本文介绍了GitHub的安全工具,如秘密扫描、Dependabot和代码扫描,帮助开发者识别和修复代码漏洞。通过使用GitHub高级安全功能,用户可以有效管理依赖项并保护敏感信息,确保代码安全。

GitHub初学者指南:开始使用GitHub安全工具

The GitHub Blog
The GitHub Blog · 2026-03-30T16:00:00Z
你的 Go 报错信息正在“出卖”你!扒一扒大厂是如何做错误隔离与日志脱敏的

在Go语言中,错误处理需谨慎,避免泄露敏感信息。应使用自定义的SafeError结构体,仅对外显示安全提示,内部错误信息仅供日志使用。遵循信任边界原则,防止错误信息在微服务间传播,以确保系统安全。

你的 Go 报错信息正在“出卖”你!扒一扒大厂是如何做错误隔离与日志脱敏的

Tony Bai
Tony Bai · 2026-03-20T23:46:11Z
零售中的支付编排与令牌库架构

支付编排和令牌库在结账和全球支付处理中至关重要,确保交易顺畅,减少服务中断带来的损失。支付编排优化交易路由,令牌库保护敏感信息,提升合规性和灵活性。商家通过快速决策和实时数据,有效应对高峰期挑战。

零售中的支付编排与令牌库架构

Redis Blog
Redis Blog · 2026-03-16T00:00:00Z
Go语言中安全错误处理的最佳实践

在Go语言中,错误处理至关重要,错误作为值需显式处理,开发者应谨慎设计以防泄露敏感信息。文章提供了安全错误处理的最佳实践,包括创建安全错误类型、上下文消毒和安全传播错误,以确保应用程序安全和日志清晰。

Go语言中安全错误处理的最佳实践

The JetBrains Blog
The JetBrains Blog · 2026-03-02T10:31:07Z
代理电子邮件

最近,有人使用大型语言模型(LLM)代理处理电子邮件,但这可能带来安全风险。代理可访问敏感信息,可能导致账户被攻击。尽管可以限制代理权限,但仍需谨慎使用,了解潜在风险。

代理电子邮件

Martin Fowler
Martin Fowler · 2026-02-17T15:39:00Z
OpenClaw被称为安全“垃圾场”,但有办法保持安全

Snyk工程师发现OpenClaw市场中超过7%的技能存在安全漏洞,可能导致敏感信息泄露。Deno Sandbox提供轻量级Linux微虚拟机,安全运行不可信代码,并通过秘密替换保护敏感数据。

OpenClaw被称为安全“垃圾场”,但有办法保持安全

The New Stack
The New Stack · 2026-02-15T15:00:45Z
谷歌现在可以帮助您在搜索结果中查找并删除您的身份证明信息

谷歌正在扩展工具,帮助用户从搜索结果中删除敏感信息和非自愿露骨图片。用户可通过“关于你的结果”工具删除驾照、护照和社保号码等信息,并设置通知监控新结果。此外,用户可以请求删除包含自己露骨图片的搜索结果,并选择一次性删除多张图片。此功能将在未来几天内在大多数国家推出。

谷歌现在可以帮助您在搜索结果中查找并删除您的身份证明信息

The Verge
The Verge · 2026-02-10T16:45:56Z

谷歌扩展了“关于你的结果”工具,用户可以请求删除包含敏感信息(如驾照、护照、社保号)的搜索结果。用户需提供个人信息并进行监控,谷歌将自动通知相关搜索结果。该功能将逐步在美国推出。

在线掌控您的个人信息

The Keyword
The Keyword · 2026-02-10T14:00:00Z
社区组织者的Signal群聊指南

在ICE和CBP巡逻的背景下,社区团结行动至关重要。Signal应用因其隐私功能适合组织互助小组。用户应了解隐私选项,使用化名注册,隐藏电话号码,并启用屏幕锁定。建议群聊开启管理员审批,确保成员身份可信。使用Signal时需谨慎发言,避免泄露敏感信息。

社区组织者的Signal群聊指南

The Verge
The Verge · 2026-02-03T12:00:00Z

开源AI工具OpenClaw发现高危漏洞,用户需升级至v2026.1.29及以上版本。黑客可通过钓鱼网站获取令牌,控制OpenClaw实例,导致敏感信息泄露。建议用户谨慎赋予权限以降低风险。

热门AI工具OpenClaw出现高危安全漏洞 请立即升级到v2026.1.29+版

蓝点网
蓝点网 · 2026-02-02T03:25:49Z
在Python项目中管理秘密和API密钥(.env指南)

在Python中安全存储API密钥等敏感信息非常重要。本文介绍了七种适合初学者的管理秘密的方法,包括使用.env文件、从环境变量读取秘密和使用设置模块验证配置等。这些方法有助于防止在代码中泄露秘密,确保开发和生产环境的安全。

在Python项目中管理秘密和API密钥(.env指南)

KDnuggets
KDnuggets · 2026-01-29T17:00:50Z
开发者证明AI代理可以通过新漏洞被重新编程

新的VS Code漏洞允许通过恶意的tasks.json文件在代码编辑器中静默执行,开发者只需打开受影响的文件夹。安全专家警告,这可能导致代码库中的持久性威胁,攻击者可利用AI工具泄露敏感信息。

开发者证明AI代理可以通过新漏洞被重新编程

The New Stack
The New Stack · 2026-01-23T16:30:44Z
为什么统一数据、搜索和互操作性对国防任务至关重要

统一数据、搜索和互操作性对国防任务至关重要。通过数据网格架构和开放标准,确保敏感信息的安全与可控,实现跨域快速查询与分析,从而提升决策效率和任务成功率。

为什么统一数据、搜索和互操作性对国防任务至关重要

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2025-12-08T08:00:00Z
五角大楼的Signalgate报告发现皮特·赫格塞斯违反了军事政策

五角大楼的调查报告显示,国防部长皮特·赫格塞斯在Signal群聊中泄露敏感军事信息,违反了国防部政策。他使用未经批准的商业应用程序传递非公开信息,可能导致敏感信息泄露。尽管赫格塞斯否认泄露机密,但报告确认他违反了相关规定。

五角大楼的Signalgate报告发现皮特·赫格塞斯违反了军事政策

The Verge
The Verge · 2025-12-04T21:55:09Z
Anthropic为Claude Code增加沙箱功能和网络访问,以实现更安全的AI驱动编码

Anthropic推出Claude Code的沙箱功能,以提高安全性并减少开发者的权限提示。沙箱通过文件系统和网络隔离,确保Claude仅能访问特定目录和连接批准的服务器,从而防止敏感信息泄露。这一系统减少了用户的批准疲劳,提高了效率,使Claude能够在定义的边界内独立运行。开发者可在GitHub上查看沙箱源代码。

Anthropic为Claude Code增加沙箱功能和网络访问,以实现更安全的AI驱动编码

InfoQ
InfoQ · 2025-11-14T13:45:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码