小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
Codex加强安全措施和高危命令审查 减少再出现意外删除用户全盘文件的情况

OpenAI的Codex团队针对AI误删用户文件问题发布安全更新。此前有开发者使用Codex时因命令转义错误,导致C盘和D盘大量文件被删。新版本增加删除前检查、避免重用系统环境变量、高风险命令自动审查等防护措施,并优化完全访问权限,建议用户升级并使用审批模式。

Codex加强安全措施和高危命令审查 减少再出现意外删除用户全盘文件的情况

蓝点网 蓝点网 · 2026-08-19T03:22:44Z
苹果向110多个国家和地区的用户发送间谍软件攻击警报 提醒用户加强安全措施

苹果向全球110多个国家和地区的用户发出间谍软件攻击警告,提醒用户可能成为商业间谍软件(如以色列NSO集团的飞马座)的目标,通常针对政府官员、记者和人权人士。苹果建议用户更新系统、开启双重认证、使用高强度密码等安全措施以保护信息安全。

苹果向110多个国家和地区的用户发送间谍软件攻击警报 提醒用户加强安全措施

蓝点网 蓝点网 · 2026-08-14T04:25:50Z
谷歌地球的AI深度伪造工具仅上线一天

谷歌地球推出AI图像编辑功能,用户可通过文字提示修改卫星图像,但该功能可生成深度伪造内容,如添加难民或爆炸坑,因违反政策上线一天即被撤回。谷歌表示将加强防护,但测试者称生成图像可绕过AI检测工具且未受限制。

谷歌地球的AI深度伪造工具仅上线一天

The Verge The Verge · 2026-07-31T19:13:29Z
一篇文章读懂Java代码审计之XXE

本文介绍了Java中的XXE(XML外部实体注入)漏洞及其危害,包括文件读取和命令执行等风险。分析了相关代码,强调在解析XML时需注意节点类型判断,并提供了防护措施,如禁用DOCTYPE声明和外部实体。此外,推荐了相关案例和参考资料以加深理解。

一篇文章读懂Java代码审计之XXE

像清水一般清澈透明 像清水一般清澈透明 · 2026-07-17T14:14:20Z
国安部点名“AI中转站”,政企机构如何守住AI安全边界?

国家安全部警告“AI中转站”代理服务存在四大安全风险:数据裸奔、模型缩水、恶意植入和数据出境。这些风险可能导致用户数据存储不当、AI模型性能下降,甚至被攻击者利用。绿盟NF防火墙通过敏感数据管理、URL管理和入侵防护等措施,提供边界防护,确保数据安全和合规,防止风险扩散。

国安部点名“AI中转站”,政企机构如何守住AI安全边界?

绿盟科技技术博客 绿盟科技技术博客 · 2026-06-15T10:15:14Z

洪迪厄斯号邮轮的汉坦病毒疫情于5月30日结束消杀,恢复运营。此次疫情共报告13例阳性病例和3例死亡,主要因邮轮环境密闭,传播风险增加。汉坦病毒通常由啮齿动物传播,人际传播较少。疫情未构成国际关注事件,因其传染性低且可控。公众应注意防护,避免接触野生鼠类,保持环境清洁。

它不会是下一场新冠:简单了解汉坦病毒

少数派 少数派 · 2026-06-04T07:00:00Z
防止推理盗窃

AI推理盗窃是指未经授权使用他人付费AI推理的行为,攻击者可以免费获取并转售这些服务。任何面向互联网的AI端点,尤其是AI游乐场,都可能成为攻击目标。传统的IP限制和身份验证无法有效防范此类攻击。有效的防护措施包括对每个请求进行验证,使用BotID深度分析技术可以识别和阻止机器人请求,从而保护AI端点。

防止推理盗窃

Vercel News Vercel News · 2026-05-29T04:00:00Z
代理正在重塑安全规则。工程师需要了解的事项。

AI代理正在改变软件开发,能够自主读取代码、运行测试和修复错误,但也带来了安全风险,如劫持和后门攻击。NIST强调需要建立适当的安全防护措施,以降低风险并提高开发速度和软件质量。理解这些风险是负责任使用AI代理的关键。

代理正在重塑安全规则。工程师需要了解的事项。

The New Stack The New Stack · 2026-04-15T12:00:00Z

OpenClaw是一款强大的AI自动化平台,但存在严重安全隐患,包括高危漏洞、超级权限滥用和恶意插件等,威胁企业网络安全。工信部已发布风险预警,企业需加强防护措施。

“龙虾”来袭,绿盟科技三位一体防御体系,让网络告别 “裸奔” 风险!

绿盟科技技术博客 绿盟科技技术博客 · 2026-04-01T03:45:18Z

OpenClaw引发的AI工具生态迅速发展,但安全隐患显著。超过13.5万个实例缺乏防护,黑客易于攻击。核心风险包括恶意输入、缺乏鉴权、高权限无监督执行及插件市场无管控。需建立全生命周期安全防护,强化用户和企业的安全措施,以应对潜在威胁。

各种Claw层出不穷,你的龙虾是否也已沦为“黑客内鬼”?

绿盟科技技术博客 绿盟科技技术博客 · 2026-03-11T11:00:52Z

XSS攻击利用网站漏洞,攻击者通过输入恶意脚本使浏览器执行。文章介绍了不同级别的XSS注入方法及防护措施,如使用htmlspecialchars()函数转义特殊字符,以防止脚本执行。

Web 漏洞靶场练习(第二弹)

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-11-05T10:44:45Z

近期全球网络安全事件包括AWS服务中断、杜比解码器漏洞、TP-Link网关高危漏洞、Xubuntu官网被黑、Windows SMB漏洞及WatchGuard设备风险。专家建议及时更新防护措施,增强安全意识。

FreeBuf早报 | AWS服务大规模中断影响全球企业;杜比解码器零点击漏洞威胁安卓用户

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-10-21T09:47:24Z

企业面临的域名攻击威胁加剧,2024年每174次DNS请求中就有1次为恶意请求。攻击方式多样,包括网站仿冒、域名欺骗和邮件钓鱼等。AI技术使攻击手段更加精巧,增加了数据泄露风险。企业需加强防护措施,提高员工警惕,以应对不断变化的网络威胁。

域名攻击为何将持续肆虐企业网络安全?

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-09-12T03:03:00Z

Windows版Google Drive桌面应用存在安全漏洞,用户可在共享设备上无凭证访问他人云端文件。该漏洞源于缓存数据的访问控制缺陷,攻击者可轻易窃取敏感信息。谷歌对此回应令人担忧,用户应在修复前采取防护措施。

Google Drive漏洞可致云端文件遭全盘访问

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-09-10T03:20:03Z
提示词注入:近期大模型安全漏洞案例剖析

随着大模型技术的普及,提示词注入导致的数据泄露事件频发,给数据安全带来挑战。攻击者利用社工手段诱导AI泄露敏感信息,特别是在AI与第三方应用集成时,权限配置不当可能导致信息泄露。近期事件显示AI模型的内容审核系统存在漏洞,需加强防护措施,如严格输入输出验证、建立信任边界和用户授权机制,以防止数据泄露。

提示词注入:近期大模型安全漏洞案例剖析

浦明的博客 浦明的博客 · 2025-08-25T00:00:00Z
使用这种新的上下文管理技术应对AI幻觉带来的失望

AI幻觉无法完全消除,但可通过防护措施和经验学习降低风险。研究表明,AI幻觉发生率为0.7%至29.9%。企业若依赖错误信息,信任度会下降。某制造商通过精准验证和额外检查,成功减少了AI助手的幻觉问题,提高了客户支持质量和效率。

使用这种新的上下文管理技术应对AI幻觉带来的失望

The New Stack The New Stack · 2025-08-21T20:00:54Z

近期全球网络安全事件频发,包括Linux内核漏洞、恶意软件'Noodlophile'升级、悬垂引用漏洞、卡巴斯基发现的后门程序、SAP零日漏洞及恶意Python包攻击,企业需及时更新防护措施以应对加剧的威胁。

FreeBuf早报 | Linux内核漏洞可致权限提升;Noodlophile恶意软件升级

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-08-19T07:33:53Z

悬垂引用漏洞(UAF)是C/C++等语言中的严重安全威胁,因释放内存后仍访问该内存而产生。攻击者可利用此漏洞操控程序。防护措施包括安全编码规范、自动化检测工具和运行时保护机制,根本解决方案是转向内存安全语言。

悬垂引用漏洞(Use-After-Free)解析:危害与防护措施

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-08-18T02:42:30Z
玄武在BlackHat揭示劫持智能体达成RCE的新方法

大语言模型(LLM)正逐渐演变为智能体,提示词注入攻击的威胁加剧。研究提出了一种通用触发器,攻击者可通过简单方法控制模型输出,攻击成功率高达70%。这一新攻击模式可能带来系统性风险,亟需加强防护措施。

玄武在BlackHat揭示劫持智能体达成RCE的新方法

腾讯安全玄武实验室 腾讯安全玄武实验室 · 2025-08-06T00:00:00Z

服务器端模板注入(SSTI)是一种代码注入漏洞,攻击者可通过未过滤的用户输入执行恶意操作,如读取敏感数据或远程命令执行。此漏洞常见于使用Python、PHP、Java等模板引擎的Web应用。防护措施包括严格验证用户输入和限制模板引擎访问危险对象。

SSTI 安全实战手册:原理、利用路径与修复措施全解析

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-07-28T03:07:05Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 1tok 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator 模力方舟 Gitee AI

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码