小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
OpenSSL漏洞可导致远程代码执行攻击,影响QUIC服务

2026年6月9日,OpenSSL披露了多个关键漏洞,可能导致远程代码执行和数据泄露。主要漏洞CVE-2026-45447源于PKCS7_verify函数,影响多个OpenSSL版本。建议用户及时升级到修复版本,以防止潜在攻击。

OpenSSL漏洞可导致远程代码执行攻击,影响QUIC服务

实时互动网
实时互动网 · 2026-06-11T02:22:29Z
近百万份护照和照片身份证件在公共互联网中未受保护

近百万份护照和身份证件在互联网上未受保护,安全研究员Azdoufal发现这些信息易被黑客获取。涉及的公司Nefos未能有效保护用户数据,导致个人信息泄露。Nefos已开始修复漏洞,并与爱尔兰数据保护机构联系。此事件提醒人们重视数据安全。

近百万份护照和照片身份证件在公共互联网中未受保护

The Verge
The Verge · 2026-06-10T21:55:00Z
代理身份危机:为何您的安全措施未为人工智能革命做好准备

文章讨论了从传统网络应用向智能代理生态系统的转变,强调这一变化对网络安全模型的影响。AI代理的快速发展使身份管理(IAM)面临挑战,代理身份被视为最脆弱的层面。研究表明,许多企业的IAM解决方案尚未准备好应对这一变化。为确保安全,必须将代理视为非人类身份,并通过授权机制管理其权限,以防止数据泄露和安全漏洞。

代理身份危机:为何您的安全措施未为人工智能革命做好准备

The New Stack
The New Stack · 2026-05-28T12:00:00Z
谁在监控代理?

当前,多代理系统面临可见性不足的问题,尽管其在生产中表现良好,但团队对内部运作缺乏深入理解,导致潜在错误和数据泄露。因此,需要更好地监控和理解这些系统的行为,以及时识别异常情况。

谁在监控代理?

The New Stack
The New Stack · 2026-05-24T16:00:00Z

GitHub遭到TeamPCP黑客团队的供应链攻击,约3800个内部源代码仓库被窃取。黑客通过恶意的Visual Studio Code扩展程序感染GitHub员工设备,获取凭证。GitHub已确认数据泄露并正在采取措施,包括轮换凭证和分析后续活动。

强如GitHub也会被黑 黑客窃取约3,800个内部源代码仓库 目前正在公开出售

蓝点网
蓝点网 · 2026-05-20T04:33:20Z
如何通过Unity AI Gateway Guardrails 保护AI工作负载

Unity AI Gateway推出了LLM Guardrails,旨在保护敏感信息并确保AI生成内容的安全合规。企业可以根据需求配置保护措施,以防止数据泄露和不当内容生成,并通过监控和评估优化AI使用,维护品牌形象。

如何通过Unity AI Gateway Guardrails 保护AI工作负载

Databricks
Databricks · 2026-05-19T13:53:57Z

文章讨论了智能体在电信行业的应用及其面临的安全挑战,包括决策劫持、工具滥用、算力耗尽和数据泄露等风险。绿盟科技提出了全生命周期的智能体安全防护体系,强调安全建设对业务连续性和用户信任的重要性。未来,智能体安全将常态化、体系化,行业需共同推动标准和安全生态的建立。

电信日特稿|绿盟科技汤旭:智能体安全不再是可选项,产业亟待共建可信生态

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-17T02:08:52Z
Canvas公司与黑客达成‘协议’以保护被盗数据

Instructure公司与黑客ShinyHunters达成协议,防止3.5TB学生数据泄露。虽然未明确支付赎金,但已采取措施保护客户。大部分Canvas系统已恢复,未来将提供更多信息。

Canvas公司与黑客达成‘协议’以保护被盗数据

The Verge
The Verge · 2026-05-12T13:23:10Z
攻击面转移到了代理内部,Arcjet也随之而来。

Arcjet推出了Guards,旨在增强AI代理系统的安全性。该工具在应用内部执行安全策略,防止恶意指令和数据泄露,确保开发者能够直接实施安全措施。Guards支持多代理场景,能够跨会话上下文进行分析,提升安全性和预算控制。

攻击面转移到了代理内部,Arcjet也随之而来。

The New Stack
The New Stack · 2026-05-10T12:00:00Z
Canvas因ShinyHunters威胁泄露学校数据而瘫痪

学习平台Canvas因黑客组织ShinyHunters的攻击而出现大规模故障,泄露了学生姓名、邮箱和ID等数据,涉及9000所学校,影响约2.75亿学生和教职员工。Instructure已采取安全补丁措施,但Canvas仍无法使用。ShinyHunters威胁将在2026年5月12日之前公开更多信息。

Canvas因ShinyHunters威胁泄露学校数据而瘫痪

The Verge
The Verge · 2026-05-07T21:29:27Z
行级安全听起来不错,直到它不是

行级安全(RLS)在Postgres中允许数据库管理员定义安全策略,但其复杂性和管理成本常常超过其带来的好处。随着数据库规模的扩大,测试和维护这些策略变得几乎不可能,错误的策略可能导致数据泄露。此外,RLS的性能开销较大,可能影响数据库整体效率。因此,建议使用应用层授权来替代RLS,以提高可见性和可测试性。

行级安全听起来不错,直到它不是

PlanetScale - Blog
PlanetScale - Blog · 2026-04-30T00:00:00Z

作者以3万美元购得Friendster域名,计划重启社交网络,强调真实友谊与线下交流。微软与OpenAI结束独家协议,OpenAI可与其他云服务商合作。肯尼亚选手Sawe在伦敦马拉松中成为首位正式破二的运动员,打破纪录。GitHub Copilot转为按使用量计费,引发用户担忧。Mercor泄露4TB语音数据,建议加强安全措施。

2026 04 28 HackerNews

介绍 on SuperTechFans
介绍 on SuperTechFans · 2026-04-27T23:12:52Z

2026年,美国疫情后幸福感显著下降,尽管经济表现良好,民众心理健康受到影响。研究指出,长期疫情、通货膨胀和住房压力是主要原因。同时,电信监控滥用问题凸显,法国政府数据泄露引发关注,技术公司如苹果和Bitwarden面临安全漏洞挑战,需要加强用户隐私保护。

2026 04 24 HackerNews

介绍 on SuperTechFans
介绍 on SuperTechFans · 2026-04-23T23:47:12Z

隐私专家亚历山大·汉夫发现,Claude桌面客户端在未征得用户同意的情况下,自动安装桥接组件,允许特定浏览器扩展收集用户信息。这一组件实现了浏览器与本地应用的高权限通信,存在严重的隐私风险,且用户无法移除,可能导致敏感数据泄露。

Claude被爆未经用户同意自动部署浏览器桥接组件 对用户隐私构成系统性风险

蓝点网
蓝点网 · 2026-04-21T03:04:10Z

社交网站BlueSky于2026年4月16日遭遇大规模DDoS攻击,导致长时间中断。攻击从4月15日晚上开始,影响用户访问,但未泄露数据。

攻击社交网站有何意义?BlueSky公布上周大规模中断原因:遭遇DDoS

蓝点网
蓝点网 · 2026-04-20T06:04:19Z

康奈尔大学的德语教师使用手动打字机进行写作作业,以减少学生对AI的依赖,培养专注与交流能力。这一做法引发了关于传统考试与持续考核的讨论,强调教育界对AI挑战的回应。同时,Vercel云平台因第三方工具的安全漏洞遭到黑客入侵,导致数据泄露和安全风险。此外,NIST科学家开发出新型集成光子芯片,能够产生多种颜色的激光,推动量子计算等技术应用。

2026 04 20 HackerNews

介绍 on SuperTechFans
介绍 on SuperTechFans · 2026-04-19T23:58:10Z
云开发平台Vercel遭黑客攻击

Vercel开发平台遭黑客攻击,攻击源自一个被入侵的第三方AI工具。黑客试图出售窃取的员工姓名和邮箱数据。Vercel确认事件影响了部分客户,并建议管理员检查活动日志和更新敏感数据。调查显示,攻击可能影响多个组织的用户。

云开发平台Vercel遭黑客攻击

The Verge
The Verge · 2026-04-19T19:54:52Z
影子人工智能解析:员工为何在你不知情的情况下使用AI

现代企业内部出现了“影子人工智能”现象,员工在未获批准的情况下使用AI工具以提高工作效率。这一现象源于官方工具的滞后,导致数据泄露和决策风险。企业应转变思维,从控制转向赋能,提供安全的AI环境和明确的使用指南,以减少影子AI的影响。

影子人工智能解析:员工为何在你不知情的情况下使用AI

freeCodeCamp.org
freeCodeCamp.org · 2026-04-16T22:10:19Z

微软在2026年4月更新中增强了RDP远程桌面的安全性。首次打开RDP文件时会弹出警告,用户需手动授权权限。更新默认隔离剪切板、摄像头等设备,以防数据泄露。具有数字签名的RDP文件可记住权限,未签名文件需谨慎处理。

安装4月更新后连接远程桌面(RDP)将显示多种警告 默认也会隔离剪贴板等

蓝点网
蓝点网 · 2026-04-16T05:02:05Z

全球知名酒店预订网站缤客(Booking.com)发生数据泄露,部分用户的个人信息和预订信息被黑客获取。用户可能会收到诈骗电话,诈骗分子利用泄露的信息诱导用户进入钓鱼网站。缤客已强制重置预订PIN码,并提醒用户检查注册邮箱以确认信息是否泄露。

缤客网(Booking.com)泄露用户预订信息 部分用户已收到诈骗电话

蓝点网
蓝点网 · 2026-04-14T04:00:45Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码