小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
微软正在推出新的OneDrive文件夹排除功能 可以将Node/PowerShell等开发路径排除备份

微软将推出OneDrive文件夹排除功能,允许IT管理员排除开发路径如node_modules、PowerShell模块等,避免备份冗余数据并防止敏感信息泄露。该功能预计8月中旬至月底部署,管理员可自定义排除路径,同时提醒备份重要性以防数据丢失。

微软正在推出新的OneDrive文件夹排除功能 可以将Node/PowerShell等开发路径排除备份

蓝点网 蓝点网 · 2026-08-24T02:30:56Z
有开发者发现Kimi Work存在隐私问题 提交反馈时自动打包上传最近5个会话记录

开发者发现Kimi Work桌面客户端存在隐私问题:用户主动提交问题反馈时,除诊断日志外,会自动打包上传最近5个智能体会话记录,包含完整运行数据,可能涉及敏感信息。反馈界面未明确提示或提供取消选项,引发隐私担忧。

有开发者发现Kimi Work存在隐私问题 提交反馈时自动打包上传最近5个会话记录

蓝点网 蓝点网 · 2026-08-18T03:30:03Z
不!开启隐私模式不能阻止Grok Build上传仓库数据 SpaceXAI在混淆视听

SpaceXAI的Grok Build被指未经开发者同意上传整个代码仓库,可能导致敏感信息泄露。尽管公司声称可以通过隐私模式退出数据共享,但研究人员认为这与上传仓库无关,真正的解决方案是彻底删除上传控制功能,以保护开发者隐私。

不!开启隐私模式不能阻止Grok Build上传仓库数据 SpaceXAI在混淆视听

蓝点网 蓝点网 · 2026-07-14T05:30:31Z
SpaceXAI回应Grok Build上传开发者仓库用于模型训练:谁让你们没自己禁用

SpaceXAI 对 Grok Build 上传开发者仓库内容的回应态度强硬,强调用户可通过命令禁用数据共享,但未解释为何未经授权上传完整仓库。禁用后,云端数据会被删除,但缺乏审计保障,敏感信息可能泄露,导致开发者对 Grok Build 的信任度下降。

SpaceXAI回应Grok Build上传开发者仓库用于模型训练:谁让你们没自己禁用

蓝点网 蓝点网 · 2026-07-14T03:00:13Z
Grok Build偷偷上传整个代码仓库,含密钥文件,你还在用吗?

Grok Build工具在用户不知情的情况下自动上传整个代码仓库,包括敏感的密钥文件,严重威胁数据安全。尽管有关闭上传的选项,但大多数用户可能未能发现。这一行为反映了AI行业对数据采集的无底线追求,开发者的代码成为AI模型的训练材料,隐私风险难以避免。

Grok Build偷偷上传整个代码仓库,含密钥文件,你还在用吗?

极道 极道 · 2026-07-12T03:25:00Z
构建日志现在会遮蔽敏感环境变量的值

Vercel对敏感环境变量进行保护,当其值超过32个字符时,会在构建日志中显示为[REDACTED],并记录相关的环境变量键、项目和部署信息,以确保团队了解输出被遮蔽的原因。

构建日志现在会遮蔽敏感环境变量的值

Vercel News Vercel News · 2026-07-09T00:00:00Z
HyperAI 新功能上线 | 为算力容器配置环境变量与 Secret 变量

HyperAI推出了算力容器的环境变量与Secret变量功能,用户可以在创建或配置容器时注入变量。环境变量分为明文和Secret,Secret用于存储敏感信息,保存后以脱敏形式展示。重启工作空间时可沿用原Secret值,克隆新执行时需重新输入Secret。

HyperAI 新功能上线 | 为算力容器配置环境变量与 Secret 变量

HyperAI超神经 HyperAI超神经 · 2026-07-08T10:33:47Z
电话来自你的管道内部:Codecov攻击的剖析

2021年,Codecov遭遇安全攻击,攻击者通过修改Bash脚本窃取了数万客户的敏感信息。这一事件暴露了现代CI/CD管道的安全漏洞,尤其是对工具的信任假设。为防止类似事件,需加强管道治理,验证运行代码,限制网络访问,移除静态凭证,并实施审计和审批政策,以确保管道安全。

电话来自你的管道内部:Codecov攻击的剖析

The New Stack The New Stack · 2026-07-01T14:00:00Z

Rust社区近期警惕一起伪装成面试任务的网络攻击。攻击者通过假身份建立信任,诱导开发者执行含有后门的代码,可能导致敏感信息泄露。文章分析了攻击链的各个环节,提醒开发者在处理不明来源的代码时提高警惕。

【Rust日报】2026-06-27 假面试仓库差点中招:Rust 社区开发者拆出疑似国家级后门投递链

Rust.cc Rust.cc · 2026-06-27T01:06:50Z
站点升级手记 09:工程化收口,Env、README、部署和敏感信息治理

文章讨论了在个人项目中管理敏感信息和文档的重要性。通过将敏感信息集中到环境变量中,避免在代码中直接暴露。README 文件提供项目结构和维护指南,降低未来维护成本。强调长期维护需要边界、验证和回滚机制,以便项目更易于演进。

站点升级手记 09:工程化收口,Env、README、部署和敏感信息治理

mongona news mongona news · 2026-06-26T09:08:30Z
GitHub被VSCode恶意插件攻破:3800个内部代码库泄露

GitHub因员工安装恶意VS Code插件,导致约3800个内部代码库被盗。攻击者通过供应链攻击,利用开发者对扩展市场的信任,窃取敏感信息。GitHub已迅速隔离受影响设备并更换密钥,强调开发工具的安全性亟待加强,提醒开发者谨慎使用扩展以防泄露敏感数据。

GitHub被VSCode恶意插件攻破:3800个内部代码库泄露

极道 极道 · 2026-05-20T07:37:00Z
如何通过Unity AI Gateway Guardrails 保护AI工作负载

Unity AI Gateway推出了LLM Guardrails,旨在保护敏感信息并确保AI生成内容的安全合规。企业可以根据需求配置保护措施,以防止数据泄露和不当内容生成,并通过监控和评估优化AI使用,维护品牌形象。

如何通过Unity AI Gateway Guardrails 保护AI工作负载

Databricks Databricks · 2026-05-19T13:53:57Z

开源密码管理器Bitwarden的CLI工具遭到供应链攻击,相关NPM包被植入恶意代码,可能窃取用户敏感信息。用户应检查CI日志并更换暴露的令牌。目前确认仅CLI工具受影响,其他版本未受影响。攻击者可能与俄罗斯黑客有关,但恶意代码在俄语环境中不会执行。

⚠️重要安全提醒:开源密码管理器Bitwarden CLI命令行工具遭到供应链攻击

蓝点网 蓝点网 · 2026-04-24T02:00:57Z
幽灵信使的黄昏-重构幽灵

苏青在地下室拍摄旧址照片时发现与“幽灵信使v0.7”相关的涂鸦。她与墨影分析代码,发现后门机制创建了P2P密钥共享网络,可能导致敏感信息泄露。两人决定销毁该网络,并寻找墨影遗留的硬件设备。最终,苏青在废弃工厂找到已运行二十年的设备,等待指令。

幽灵信使的黄昏-重构幽灵

玉明BLOG 玉明BLOG · 2026-04-08T01:25:50Z

Claude Code的“隐秘模式”在内部构建中,能完全消除AI参与的痕迹,防止内部信息泄露。该模式通过匹配私有仓库的URL激活,确保公共仓库中不泄露敏感信息,默认开启且无法关闭,强调信息安全。

Claude Code的隐秘模式:当AI学会隐藏自己

Finisky Garden Finisky Garden · 2026-04-05T13:06:08Z
从4.8亿下载量的 LiteLLM投毒事件,看 AI 基础设施安全攻与防 | 朱雀实验室

知名大模型工具LiteLLM遭遇供应链攻击,版本1.82.7和1.82.8被植入恶意代码,导致用户敏感信息泄露。攻击者通过篡改依赖工具Trivy窃取密钥并发布恶意包。维护者已删除受影响版本并更换所有密钥,建议用户检查和更换相关凭证,凸显软件供应链安全的严峻形势。

从4.8亿下载量的 LiteLLM投毒事件,看 AI 基础设施安全攻与防 | 朱雀实验室

腾讯安全应急响应中心博客 腾讯安全应急响应中心博客 · 2026-03-31T17:03:16Z
今天发生的两起安全事件:axios被投毒、Claude源码外泄 - 蝈蝈俊

2026年3月31日,axios库遭黑客攻击,发布恶意版本,导致开发者电脑被植入木马,敏感信息被窃取。同时,Anthropic意外泄露Claude Code源代码,暴露核心商业机密。这些事件提醒开发者重视软件供应链安全,未来需加强审计和零信任策略。

今天发生的两起安全事件:axios被投毒、Claude源码外泄 - 蝈蝈俊

蝈蝈俊 蝈蝈俊 · 2026-03-31T11:27:00Z
GitHub初学者指南:开始使用GitHub安全工具

本文介绍了GitHub的安全工具,如秘密扫描、Dependabot和代码扫描,帮助开发者识别和修复代码漏洞。通过使用GitHub高级安全功能,用户可以有效管理依赖项并保护敏感信息,确保代码安全。

GitHub初学者指南:开始使用GitHub安全工具

The GitHub Blog The GitHub Blog · 2026-03-30T16:00:00Z
你的 Go 报错信息正在“出卖”你!扒一扒大厂是如何做错误隔离与日志脱敏的

在Go语言中,错误处理需谨慎,避免泄露敏感信息。应使用自定义的SafeError结构体,仅对外显示安全提示,内部错误信息仅供日志使用。遵循信任边界原则,防止错误信息在微服务间传播,以确保系统安全。

你的 Go 报错信息正在“出卖”你!扒一扒大厂是如何做错误隔离与日志脱敏的

Tony Bai Tony Bai · 2026-03-20T16:00:00Z
零售中的支付编排与令牌库架构

支付编排和令牌库在结账和全球支付处理中至关重要,确保交易顺畅,减少服务中断带来的损失。支付编排优化交易路由,令牌库保护敏感信息,提升合规性和灵活性。商家通过快速决策和实时数据,有效应对高峰期挑战。

零售中的支付编排与令牌库架构

Redis Blog Redis Blog · 2026-03-16T00:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码