跳到主要内容
赞助推荐 Claude Team 合租,少折腾账号
>80aj_
赞助推荐 开放可编程的智能路由
赞助推荐 开放可编程的智能路由

标签索引

开源安全

这个标签下有 25 篇文章。按时间回看相关判断与实践记录。

标签精选

相关内容

前沿哨所

遭AI报告“轰炸”逼疯!Linux内核无奈决定移除大量老旧代码

Linux内核社区正计划移除包括ISA网卡驱动、业余无线电子系统及ISDN协议在内的多组老旧代码。引发这一激进维护措施的直接导火索,竟是大语言模型(LLM)自动生成的海量安全漏洞报告。开发者指出,这些长期无人维护的代码本就是Bug重灾区,面...

1 分钟阅读154 阅读
前沿哨所

开源依赖的残酷真相:没人对你的供应链安全负责

本文作者以Rust社区为例,尖锐地剖析了开源软件供应链安全的现状与困境。文章指出,通过命名空间或强制代码匹配等技术手段试图彻底解决恶意依赖(如Typosquatting)攻击,往往治标不治本且难以落地。核心论点在于:尽管Rust等技术流行,...

1 分钟阅读88 阅读
前沿哨所

警惕供应链投毒!Claude Code 泄露后请勿盲目执行 npm 安装

随着Claude Code源码疑似泄露,许多开发者急于尝试本地编译。然而,安全专家警告部分疑似内部依赖包名称已被恶意抢注,存在严重的供应链投毒风险。例如近期注册的 `modifiers-napi` 等包极可能是陷阱。建议开发者在尝试复现时,...

1 分钟阅读181 阅读