小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
在Vibe编码时代使OWASP前十名更具影响力

2025年OWASP前十名更新将重点从“过时组件”转向软件供应链安全,新增内存安全和“vibe编码”意识项,反映了开发者和网络应用安全领域对关键安全风险的共识。

在Vibe编码时代使OWASP前十名更具影响力

Stack Overflow Blog
Stack Overflow Blog · 2026-06-05T07:40:00Z
2026年OWASP十大代理与AI漏洞(备忘单)

本文讨论了2026年OWASP十大AI和代理漏洞,强调AI在安全、隐私和可靠性方面的新挑战。分析了混合指令与数据、不可预测性和可靠性等问题,并提供了缓解措施。重点包括提示注入、敏感信息泄露和工具滥用等风险,建议实施语义防火墙、数据掩码和零信任策略以增强系统安全性。

2026年OWASP十大代理与AI漏洞(备忘单)

Alex Ewerlöf Notes
Alex Ewerlöf Notes · 2026-03-10T18:18:04Z

发布了SBOM::CycloneDX的新版本,支持OWASP CycloneDX 1.7规范,新增加密材料清单和知识产权透明度等元素,并推出轻量级接口“SBOM::CycloneDX::Lite”,简化了BOM生成。

SBOM::CycloneDX 1.07 发布

blogs.perl.org
blogs.perl.org · 2026-01-22T02:23:34Z
无需令牌或隐藏表单字段的CSRF保护

几个月前,我为Microdot框架添加了CSRF保护,最初计划使用传统的反CSRF令牌,但发现基于Sec-Fetch-Site头的方法更简单有效。虽然旧浏览器兼容性存在问题,我选择使用Origin头作为备选方案。最终实现符合Microdot的简约理念,并期待OWASP将此方法推广为主流解决方案。

无需令牌或隐藏表单字段的CSRF保护

miguelgrinberg
miguelgrinberg · 2025-12-21T15:54:28Z
演讲:保护AI助手的安全:数据保护的策略与实践

安德拉·莱扎讨论了AI助手的数据安全,强调在数据处理各阶段需加强安全控制。她指出AI助手在企业中的重要性,并提出应对信息泄露和权限管理等安全威胁的方法。遵循OWASP最佳实践,确保数据完整性和用户隐私至关重要。

演讲:保护AI助手的安全:数据保护的策略与实践

InfoQ
InfoQ · 2025-12-10T09:01:00Z
Iterate.ai推出AgentOne,提升企业AI代码安全

Iterate.ai推出的AgentOne是一款自主编码助手,集成了安全验证功能,旨在解决企业开发中传统安全审查滞后的问题。该工具通过并行安全代理实时生成、验证和保护代码,嵌入OWASP合规检查,显著提升安全性和稳定性,支持多种AI提供商,并可本地部署,适合需要控制知识产权的企业。

Iterate.ai推出AgentOne,提升企业AI代码安全

The New Stack
The New Stack · 2025-12-05T23:00:03Z
OWASP将工具误用标记为Agentic AI的关键威胁

OWASP发布了关于Agentic AI安全的指南,强调安全部署面临的挑战和防御措施。文档提出了代理系统的参考架构,识别了15种主要威胁,尤其是工具误用。建议在代理与工具之间设置AI防火墙,并实时监控代理的输入输出,以防止攻击。重要结论是对代理请求需谨慎处理,并要求严格的访问验证和行为监控。

OWASP将工具误用标记为Agentic AI的关键威胁

InfoQ
InfoQ · 2025-09-29T20:50:00Z
Agentic AI基础设施实践经验系列(八):Agent应用的隐私和安全

随着Agentic AI技术的普及,安全性愈发重要。OWASP推出Agentic AI安全行动,识别15种特有安全威胁,如记忆投毒和工具滥用,并提出分层防护策略。建议企业加强身份验证、权限控制和工具安全审核,以应对新兴风险,确保系统的可靠性。

Agentic AI基础设施实践经验系列(八):Agent应用的隐私和安全

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2025-09-19T05:18:21Z
大型语言模型(LLMs)的OWASP十大风险指南:与Elastic一起进行漏洞缓解

现代应用程序,尤其是大型语言模型(LLMs)和生成性人工智能(GenAI),面临新的安全风险。OWASP制定了LLM应用程序的十大风险框架,而Elastic平台通过整合安全性、可观察性和数据管理,帮助组织应对这些风险,确保LLM应用的安全。

大型语言模型(LLMs)的OWASP十大风险指南:与Elastic一起进行漏洞缓解

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2025-09-09T00:00:00Z

Guide to the OWASP Top 10 for LLMs: Vulnerability mitigation with Elastic

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2025-09-09T00:00:00Z

Owasp AntiSamy 是一款开源工具,专注于通过规则驱动的内容净化来防御 XSS 攻击,确保 Web 应用的安全,适用于社交平台、CMS 和电商等场景。

Owasp AntiSamy:守护 Web 应用免受 XSS 攻击的利器

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-07T14:24:02Z

2025年OWASP Top 10预测指出,AI驱动的逻辑漏洞、云原生配置混乱和Web3协议风险等新技术带来了安全挑战,需加强防护措施应对潜在威胁。

2025 owasp top 10 预测

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-20T07:56:44Z
OWASP推出人工智能测试指南,以应对AI系统中的安全性、偏见和风险

OWASP基金会推出人工智能测试指南(AITG),旨在帮助组织系统性地测试和保障AI系统的安全。该指南重点关注数据测试、公平性评估和隐私验证,强调可重复性和风险缓解。行业专家支持这一倡议,认为结构化AI测试对安全至关重要。目前项目处于第一阶段,鼓励社区参与,计划于2025年9月正式发布。

OWASP推出人工智能测试指南,以应对AI系统中的安全性、偏见和风险

InfoQ
InfoQ · 2025-06-28T05:23:00Z
介绍代理名称服务(ANS):受DNS启发的AI代理安全发现

OWASP推出了新的AI代理发现标准——代理名称服务(ANS),利用公钥基础设施(PKI)确保代理身份和信任。ANS解决了传统DNS在动态和安全敏感环境中的不足,支持多种协议,允许代理安全发现和互动。目前该协议仍在开发中,已在GitHub上提供原型实现。

介绍代理名称服务(ANS):受DNS启发的AI代理安全发现

InfoQ
InfoQ · 2025-06-07T09:00:00Z
我们发布了 OWASP Cornucopia 2.2 的新版本,以庆祝该项目历史上的新里程碑。该版本使用 Elixir 和 Phoenix 构建。我们已将 OWASP Cornucopia 游戏引擎 Copi 推送到 OWASP 基金会的 Fly.io 账户,以便您可以享受游戏。

文章内容无法访问,无法提供摘要。请提供具体内容以便我进行总结。

我们发布了 OWASP Cornucopia 2.2 的新版本,以庆祝该项目历史上的新里程碑。该版本使用 Elixir 和 Phoenix 构建。我们已将 OWASP Cornucopia 游戏引擎 Copi 推送到 OWASP 基金会的 Fly.io 账户,以便您可以享受游戏。

DEV Community
DEV Community · 2025-05-20T16:23:25Z
Flutter的OWASP Top 10 — M5:Flutter和Dart的不安全通信

本系列第五部分聚焦于OWASP Top 10中的M5:不安全的通信。

Flutter的OWASP Top 10 — M5:Flutter和Dart的不安全通信

DEV Community
DEV Community · 2025-05-02T13:08:24Z
首次体验开源Web应用防火墙 – SafeLine

Sutharinee Ritthidetch在研究Web应用防火墙(WAF)时,选择了SafeLine WAF。她发现SafeLine安装简单、界面友好,能够快速检测攻击并进行实时监控。研究内容包括评估SafeLine对OWASP前十名攻击的防护能力及其资源使用情况。

首次体验开源Web应用防火墙 – SafeLine

DEV Community
DEV Community · 2025-04-27T10:01:22Z
Symfony中的破坏访问控制:实际案例与修复方法

破坏访问控制是OWASP的主要漏洞,影响现代框架如Symfony。攻击者可通过不当访问限制获取敏感数据。本文探讨如何在Symfony应用中识别和修复此漏洞,强调用户上下文和角色检查的重要性以确保安全性。

Symfony中的破坏访问控制:实际案例与修复方法

DEV Community
DEV Community · 2025-04-24T08:00:27Z

APISandbox是一个API漏洞靶场,涵盖认证缺陷、数据泄露等多个场景。用户可下载、编译并启动环境进行测试。文章详细列出了OWASP API Top 10漏洞及其利用方法,并强调安全配置和日志监控的重要性。所有操作需遵循法律法规,禁止恶意使用。

APISandbox:使用go作为后端实现解释OWASP API Top 10的漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-04-23T00:49:47Z

Parasoft计划为Rust语言开发OWASP相关的静态分析Lint规则,以帮助开发者早期识别和修复安全漏洞。参与者需具备Rust知识和rust-clippy经验,合作设计和测试Lint规则,并可能获得报酬以回馈开源社区。

Parasoft 招聘精通 rust-clippy 框架的兼职或者全职

Rust.cc
Rust.cc · 2025-04-22T02:03:19Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码