小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
Ghost Bits,Java WAF之殇?

在BlackHat Asia 2026上,讨论了Java中的Ghost Bits漏洞,该漏洞在类型转换中丢失高位数据,影响软件安全。此漏洞可能导致WAF绕过,具体案例包括Spring框架和Openfire的路径穿越问题。开发者需关注类型转换的潜在风险,以避免安全隐患。

Ghost Bits,Java WAF之殇?

LoRexxar's Blog
LoRexxar's Blog · 2026-04-29T10:09:32Z
Claude Code源码泄露,有人趁机赚了3万刀!

Anthropic发生了严重的代码泄露事件,Claude Code的源代码因错误发布调试文件而被公开,涉及超过51万行代码。这一事件引发了对其软件安全性的质疑,并迅速在社交媒体和GitHub上获得大量关注。此事件警示科技公司,开发者的疏忽可能导致重大损失。

Claude Code源码泄露,有人趁机赚了3万刀!

dotNET跨平台
dotNET跨平台 · 2026-04-02T00:03:34Z
从4.8亿下载量的 LiteLLM投毒事件,看 AI 基础设施安全攻与防 | 朱雀实验室

知名大模型工具LiteLLM遭遇供应链攻击,版本1.82.7和1.82.8被植入恶意代码,导致用户敏感信息泄露。攻击者通过篡改依赖工具Trivy窃取密钥并发布恶意包。维护者已删除受影响版本并更换所有密钥,建议用户检查和更换相关凭证,凸显软件供应链安全的严峻形势。

从4.8亿下载量的 LiteLLM投毒事件,看 AI 基础设施安全攻与防 | 朱雀实验室

腾讯安全应急响应中心博客
腾讯安全应急响应中心博客 · 2026-03-31T17:03:16Z
Aikido安全公司押注AI实现软件自我安全

Aikido推出Infinite平台,实现软件的持续AI渗透测试,旨在提升软件的自我安全性。该平台自动发现漏洞、验证可利用性并生成补丁,改变了传统的安全测试模式。尽管完全自主安全尚需时日,Aikido的目标是提高软件交付的安全性和效率。

Aikido安全公司押注AI实现软件自我安全

The New Stack
The New Stack · 2026-03-04T14:46:47Z
2026年,氛围编码可能导致灾难性‘爆炸’

软件安全专家David Mytton警告,2026年将出现大量AI开发的应用程序,可能引发严重问题。他指出,开发者在快速部署代码时,常常未能充分理解其功能,可能导致“挑战者灾难”。他建议使用经过验证的组件,以降低风险,而非从头编写安全代码。

2026年,氛围编码可能导致灾难性‘爆炸’

The New Stack
The New Stack · 2026-01-20T23:00:08Z

C++和Rust在AI时代迅速发展,因其高效能突破计算瓶颈。预计到2025年,电力将成为计算增长的主要限制,软件效率直接影响成本和收入。C++26将增强安全性,开发者数量持续增加,AI将提升程序员效率而非取代他们。掌握高性能语言愈发重要。

为什么 AI 时代,C++ 和 Rust 反而更火了?Herb Sutter 的硬核解读

Tony Bai
Tony Bai · 2026-01-02T23:49:14Z
让网络韧性法案为开源服务

随着欧盟网络韧性法案(CRA)即将实施,软件制造商意识到其对软件安全和合规性的重大影响。红帽公司支持加强网络安全的法规,并推动国际标准统一。为应对CRA,红帽已建立内部程序,确保安全开发文化。CRA将提升软件行业的安全设计和透明度要求,制造商需谨慎选择开源组件。红帽参与开放监管合规工作组,致力于将CRA转化为可操作的指导,促进开源生态系统的合规与合作。

让网络韧性法案为开源服务

The New Stack
The New Stack · 2025-12-15T22:00:01Z

Feross Aboukhadijeh在播客中探讨了软件安全的矛盾:快速升级npm包虽然能提升安全性,但也增加了供应链攻击的风险。他提到pnpm的minimumReleaseAge功能,建议避免安装最近发布的包,以减缓更新速度。他认为信任用户比严格限制更有效,并对安全挑战持乐观态度。

播客笔记:Feross Aboukhadijeh在The Changelog上的讨论

Jim Nielsen’s Blog
Jim Nielsen’s Blog · 2025-11-19T19:00:00Z

游蛇攻击组织主要针对国内用户进行诈骗,伪装成常用软件下载站和搜索引擎,通过钓鱼邮件和即时通讯软件传播。该组织仿冒WPS网站进行钓鱼,用户应通过正规渠道下载和更新软件,以保护个人信息安全。

“游蛇(银狐)”黑产密集仿冒各类流行应用:WPS下载站打假专辑

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-27T00:00:00Z

谷歌推出AI工具CodeMender,通过自动识别和修复漏洞提升软件安全性。该工具在六个月内为多个开源项目提供72个安全补丁,采用静态和动态分析技术,强化代码库防御。尽管初期成果显著,谷歌仍谨慎推进,确保每个补丁经过人工审核,最终目标是向所有开发者开放该系统。

谷歌推出AI Agent CodeMender:自动重写漏洞代码提升软件安全

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-13T01:16:00Z

谷歌推出AI工具CodeMender,通过自动识别和修复漏洞提升软件安全性。该工具在六个月内为多个开源项目贡献72个安全补丁,主动重写代码以防未来攻击。尽管初期成果显著,谷歌仍确保每个补丁经过人工审核,并计划未来向所有开发者开放。

谷歌推出AI Agent CodeMender:自动重写漏洞代码提升软件安全

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-08T04:52:28Z
外部协调漏洞披露政策

OpenAI通过负责任地披露第三方软件漏洞,致力于提升全球软件安全。该政策明确了漏洞报告和披露的流程,强调合作、保密和高效性。漏洞经验证和内部审查后,通常在获得供应商同意后公开。OpenAI保留在特定情况下与第三方共享信息的权利。

外部协调漏洞披露政策

OpenAI
OpenAI · 2025-09-22T00:00:00Z

深圳市正浩创新科技股份有限公司招聘高级软件安全工程师,要求熟悉内网和云环境渗透,具备安全产品运营经验,能够处理应急事件,制定数据安全方案,熟悉编程、数据库及大数据技术,了解网络协议。

职等你来,正浩创新招聘高级软件安全工程师

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-18T06:37:30Z
欢迎Rust创新实验室

Rustls是Rust创新实验室的首个项目,旨在支持Rust基金会资助的开源项目。实验室提供治理、法律和网络支持,确保技术方向由现有维护者掌控,从而增强Rust生态系统并提升软件安全性。

欢迎Rust创新实验室

Rust Blog
Rust Blog · 2025-09-03T00:00:00Z
天空中的机器人(它们使用变压器模型)

瑞安与Shield AI首席技术官内森·迈克尔讨论了人工智能在国防技术中的应用,重点探讨了Hivemind技术如何协调无人机的自主决策与人类参与,以及软件安全在边缘设备上的运作。

天空中的机器人(它们使用变压器模型)

Stack Overflow Blog
Stack Overflow Blog · 2025-08-22T16:41:17Z
NASA如何测试航天飞机和猎户座MPCV的软件

NASA通过多层测试和独立验证确保软件安全。Darrel Raines强调航天飞机和猎户座MPCV的软件开发与测试中,从失败中学习和持续改进的重要性。软件开发工具的进步提高了测试效率,确保了软件质量和安全。

NASA如何测试航天飞机和猎户座MPCV的软件

InfoQ
InfoQ · 2025-08-14T11:29:00Z
AI代理在微软平台工程中的变革

微软的Amanda Silver领导全球最大的平台工程团队,利用AI代理替代传统人工流程,提升软件安全性和一致性。AI的应用使团队能够快速更新代码库,减少人工干预,提高开发效率,推动平台工程变革。

AI代理在微软平台工程中的变革

The New Stack
The New Stack · 2025-08-13T23:00:40Z
阿姆斯特丹的连锁反应:CNCF 2025供应链安全指南的新动态

CNCF安全技术咨询组发布的供应链安全最佳实践指南在2025年变得更加重要。2023年,供应链漏洞造成超过450亿美元损失,预计到2026年将超过800亿美元。8月25日,John Kjell将在阿姆斯特丹的开放源代码峰会上介绍更新的指南,强调SBOM和认证的重要性,以及公共部门软件安全的挑战与解决方案。

阿姆斯特丹的连锁反应:CNCF 2025供应链安全指南的新动态

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2025-08-06T15:00:00Z

2025年7月11日,GravityForms插件遭供应链攻击,恶意代码通过官方渠道传播,影响所有下载该插件的网站。攻击者可远程执行代码并获取数据。开发者已发布清洁版本2.9.13,用户应立即升级并检查异常账户,强调软件供应链安全的重要性。

WordPress表单构建插件GravityForms遭入侵植入恶意代码

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-12T09:22:49Z
在人工智能时代,开发者的专业知识比以往任何时候都更重要

AI工具提高了开发者的编码效率,但优秀开发者需理解代码原理。掌握基础技能、进行有效的代码审查和文档编写,确保软件安全与可维护。

在人工智能时代,开发者的专业知识比以往任何时候都更重要

The GitHub Blog
The GitHub Blog · 2025-06-24T17:04:47Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码