小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
从 HTTPS 到 LLM Agent:我们重回数字安全的黑暗时代了吗?

随着AI助手的普及,隐私问题日益严重。LLM Agent在工作流中处理大量敏感数据,存在中间层读取和篡改请求的风险。传统的安全措施如HTTPS无法完全解决这些问题,因此需要增强数据处理的透明度和审计能力。未来应关注在受限环境中处理明文数据的安全性。

从 HTTPS 到 LLM Agent:我们重回数字安全的黑暗时代了吗?

Steins;Lab
Steins;Lab · 2026-04-24T17:00:55Z
在Google分布式云上使用Elastic保护隔离环境

Elastic Security与Google分布式云合作,为隔离环境提供安全防护。该平台整合SIEM、XDR和自动化,支持在不连接互联网的情况下进行AI驱动的防御,防止恶意软件和网络攻击,确保敏感数据的安全。

在Google分布式云上使用Elastic保护隔离环境

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2026-04-22T00:00:00Z
Agent Framework 接入 Ollama(本地模型实践记录)

Ollama 是一个本地运行大模型的工具,适合处理敏感数据和成本敏感的项目。安装后,Ollama 启动本地服务,用户可通过 API 调用模型。将 Ollama 集成到 Agent Framework 后,可以灵活地在本地完成 AI 调用链路,增强数据控制和可控性。

Agent Framework 接入 Ollama(本地模型实践记录)

dotNET跨平台
dotNET跨平台 · 2026-04-16T00:01:38Z
微软面临新的Windows Recall安全隐患

微软的Recall功能再次出现安全隐患。安全研究员Hagenah开发的TotalRecall Reloaded工具能够提取Recall捕获的数据,包括文本、邮件和浏览历史。尽管微软进行了安全重设计,Hagenah认为保护措施仍存在漏洞,可能被恶意软件利用。微软回应称未发现漏洞,但Hagenah质疑Recall存储了过多敏感数据,安全性仍需加强。

微软面临新的Windows Recall安全隐患

The Verge
The Verge · 2026-04-15T11:30:00Z

知名API平台Apifox遭遇供应链攻击,黑客利用安全漏洞投放恶意JS文件,窃取开发者敏感数据。若在3月4日至23日使用Apifox,需立即更换密钥并检查异常登录。Apifox已发布修复版本,但未发布安全公告。

重大安全播报!Apifox遭遇投毒 请使用该平台的开发者立即轮换所有密钥

蓝点网
蓝点网 · 2026-03-25T13:38:59Z
一名失控的人工智能导致Meta公司发生严重安全事件

Meta公司因一名员工使用AI代理提供的不准确技术建议,导致敏感数据被未经授权访问,发生了严重的安全事件。尽管Meta发言人表示没有用户数据被错误处理,但此事件凸显了AI代理在信息处理中的潜在误解和错误。

一名失控的人工智能导致Meta公司发生严重安全事件

The Verge
The Verge · 2026-03-19T18:20:05Z
您的数据库即将成为AI工具,准备好了吗?

数据库正逐渐成为AI工具,需关注安全控制与架构。MCP协议为AI代理提供结构化工具,但数据库访问风险较高。安全措施包括只读连接、SQL验证和敏感数据遮蔽。设计工具时应限制代理行为,以确保安全边界。

您的数据库即将成为AI工具,准备好了吗?

The New Stack
The New Stack · 2026-03-17T12:00:22Z
Vibhor Kumar:PostgreSQL中的透明列级加密:无需更改您的SQL的安全性

列级加密在数据库安全中至关重要。PostgreSQL扩展column_encrypt实现了透明的列级加密,确保敏感数据在数据库内始终受到保护。该项目自2016年启动,旨在简化加密过程,降低安全风险。

Vibhor Kumar:PostgreSQL中的透明列级加密:无需更改您的SQL的安全性

Planet PostgreSQL
Planet PostgreSQL · 2026-03-12T15:19:49Z
如何通过使用Ollama在本地运行大型语言模型来保护敏感数据

在构建AI应用时,保护用户敏感数据至关重要。Ollama是一个开源工具,允许用户在本地运行大型语言模型,从而避免将数据发送到外部API,确保隐私。本文介绍了Ollama的安装、使用及其与Python的集成方法。

如何通过使用Ollama在本地运行大型语言模型来保护敏感数据

freeCodeCamp.org
freeCodeCamp.org · 2026-03-05T15:04:02Z
MAF快速入门(17)用户智能体交互协议AG-UI(下)

本文介绍了AG-UI Tools的概念及其前后端工具的混合使用案例。AG-UI Tools包括后端工具和前端工具,分别用于处理敏感数据和访问设备功能。通过示例展示了如何实现餐厅推荐助手,协调前后端工具的调用顺序以满足用户请求。

MAF快速入门(17)用户智能体交互协议AG-UI(下)

dotNET跨平台
dotNET跨平台 · 2026-02-28T00:02:18Z
AI/BI Genie、基础模型API和Databricks助手现已在AWS GovCloud中正式上线

政府机构现可在AWS GovCloud中使用Databricks的AI技术。AI/BI Genie支持用户用自然语言探索数据,快速获取洞察。通过Databricks Foundation Model API,用户可安全访问开源模型,助力自动化文档处理和研究。AI Gateway确保敏感数据使用的透明性,促进安全的AI应用。

AI/BI Genie、基础模型API和Databricks助手现已在AWS GovCloud中正式上线

Databricks
Databricks · 2026-02-12T07:00:00Z
Operant AI瞄准“影子”AI代理,推出实时安全平台

Operant AI推出Agent Protector平台,为企业AI代理提供实时零信任安全控制,监控和管理代理行为,确保最小权限,帮助安全团队应对自主系统的增长,保护敏感数据。

Operant AI瞄准“影子”AI代理,推出实时安全平台

The New Stack
The New Stack · 2026-02-06T18:15:31Z
法国为何抛弃Microsoft Teams和Zoom,以及它们将被什么取代

法国政府决定用自主开发的开源视频会议工具Visio取代Microsoft Teams和Zoom,以实现数字主权,保护敏感数据,减少对美国科技公司的依赖,预计2027年全面部署。Visio具备高清通话和屏幕共享功能,已吸引约4万用户,反映了欧盟对数字基础设施的控制需求。

法国为何抛弃Microsoft Teams和Zoom,以及它们将被什么取代

ZDNET
ZDNET · 2026-01-30T15:27:00Z
开放标准如何在普通硬件上实现零信任

机密计算旨在保护敏感数据,确保工作负载在隔离环境中运行。虽然受限于昂贵硬件,但开源标准SPIFFE和SPIRE推动了工作负载身份的建立,支持零信任架构。Edera通过轻量级虚拟机和强身份验证提供无需专用硬件的安全解决方案。

开放标准如何在普通硬件上实现零信任

The New Stack
The New Stack · 2026-01-26T16:00:35Z

PostgreSQL Anonymizer 3.0即将发布,越来越多的云服务平台(如Aiven、IBM Cloud、Yandex等)支持该扩展,以保护敏感数据。同时,多个PostgreSQL分支开始集成此扩展,Django插件的推出使Python开发者使用更为便捷。感谢所有贡献者的支持,未来将持续改进和维护该扩展。

达米安·克洛查德:PostgreSQL Anonymizer,现已在各大商店上架

Planet PostgreSQL
Planet PostgreSQL · 2026-01-25T12:30:36Z
特朗普政府承认DOGE员工接触了禁用的社保数据

政府效率部(DOGE)在社保局(SSA)工作期间,违反协议接触敏感数据,并与寻求选举舞弊的政治团体联系。司法部承认SSA未完全遵守法院命令,审计发现DOGE成员与该团体签署了未经审核的数据协议,并通过未获批准的第三方服务器分享数据。

特朗普政府承认DOGE员工接触了禁用的社保数据

The Verge
The Verge · 2026-01-20T22:52:59Z
MongoBleed漏洞允许攻击者从MongoDB的堆内存中读取数据

MongoDB修复了CVE-2025-14847漏洞,该漏洞影响多个版本,允许未认证攻击者远程泄露敏感数据,CVSS评分为8.7。MongoDB Atlas已修复,自托管版本需更新,建议立即应用补丁或禁用压缩。

MongoBleed漏洞允许攻击者从MongoDB的堆内存中读取数据

InfoQ
InfoQ · 2026-01-10T07:36:00Z

Go语言的runtime/secret提案旨在解决内存中敏感数据残留的问题。通过引入安全沙箱,确保加密计算后自动清除数据,从而提升系统安全性。该提案已进入实现阶段,预计在Go 1.26版本中推出。

Go 安全新提案:runtime/secret 能否终结密钥残留的噩梦?

Tony Bai
Tony Bai · 2025-12-05T07:55:14Z
播客:AI时代的云安全挑战 - 容器运行和推理如何削弱您的系统

Marina Moore讨论了容器的安全漏洞,指出其隔离性不足,建议使用微虚拟机作为替代方案。同时,她强调在多租户环境中保护敏感数据的重要性,尤其是AI推理带来的风险。

播客:AI时代的云安全挑战 - 容器运行和推理如何削弱您的系统

InfoQ
InfoQ · 2025-11-17T11:00:00Z

全球网络安全事件更新:GitLab修复多个高危漏洞,恶意MCP服务器可劫持Cursor浏览器,谷歌推出统一安全推荐计划,npm库遭虚假包攻击,攻击速度超过补丁更新,华硕路由器和GitHub Copilot等存在高危漏洞,需及时更新和防护。

FreeBuf早报 | GitLab漏洞可致攻击者窃取敏感数据;恶意MCP服务器可劫持Cursor内置浏览器

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-14T11:29:18Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码