跳到主要内容
赞助推荐 Claude Team 合租,少折腾账号
>80aj_
赞助推荐 开放可编程的智能路由
赞助推荐 开放可编程的智能路由

标签索引

安全

这个标签下有 8 篇文章。按时间回看相关判断与实践记录。

标签精选

相关内容

前沿哨所

开源AI工作流工具Seer:只读OAuth权限解决安全风险

开发者Akshay发布了开源AI工作流构建工具Seer,专注于解决OAuth权限范围过宽的问题。当前主流平台(如n8n、Langflow)在读取操作时仍要求完整访问权限,存在安全风险。Seer默认使用只读权限范围,支持自托管部署,确保数据不...

1 分钟阅读177 阅读
AI 大模型 #大模型面试 100 问

大模型面试100问06:评估与安全篇

TL;DR 评估和安全是LLM落地的两大关键——不能衡量就无法改进,不能保护就不敢上线。BLEU/ROUGE适合机器翻译但不适合开放生成,困惑度只能评估语言建模能力;幻觉检测用语义熵,偏见测量用CrowS-Pairs;红队测试模拟攻击,差分...

10 分钟阅读487 阅读
前沿哨所

PGP加密工具困境:开发者转向现代替代方案

Hacker News热议PGP/GPG加密工具的复杂性和安全漏洞,用户批评其设计过时、Web of Trust失效,并推荐age、minisig等更简单的现代工具。讨论涉及GitHub/GitLab签名支持不足、硬件密钥集成挑战,以及Ta...

1 分钟阅读238 阅读
前沿哨所

Ed25519-CLI:数字签名命令行工具

lib25519是X25519加密系统和Ed25519签名系统的实现。其命令行界面提供三个核心工具:ed25519-keypair用于生成密钥对(公钥写入文件描述符5,私钥写入9);ed25519-sign用于签名消息(读取私钥和消息,输出...

1 分钟阅读207 阅读
前沿哨所

Lobechat桌面端强制登录:AI安全新规引争议

Lobechat桌面端最新版本v2.0.0-next.183强制要求用户登录才能使用,开发者确认这是安全设计不可绕过。用户反馈更新后软件无法打开,即使使用Google登录也显示在等待列表中,无法像以前一样本地使用。这一变更引发了关于AI工具...

1 分钟阅读283 阅读
前沿哨所

AI助我击退恶意攻击:自研GTD系统的安全实战演习

自研GTD系统GTD Pro遭遇恶意注册攻击,一夜新增5000+账号。作者利用AI工具Claude Code快速分析日志,设计防护方案。实施rate limiting、人类门槛和可疑流量隔离。强调小产品也需安全边界,AI可辅助基础设施设计。...

1 分钟阅读193 阅读
前沿哨所

开源工具 Keyden:优雅的 macOS 菜单栏双因素认证器

Keyden 是一款专为 macOS 设计的开源双因素认证工具,采用简洁优雅的菜单栏设计。该工具支持通过 macOS Keychain 安全存储 TOTP 密钥,用户可一键复制验证码,通过扫描二维码添加账户。特色功能包括:支持导出二维码图片...

1 分钟阅读181 阅读