调查报告:微软政府云被内部专家痛批“一团糟”,却仍获美联邦安全认证
据ProPublica调查报道,尽管联邦网络安全评估人员将微软的GCC High政府云服务形容为“一堆垃圾”,并指出其缺乏关键的安全文档和加密细节,FedRAMP项目仍于2024年底批准了该服务。调查发现,微软长达五年未能提供充分的安全证据...
据ProPublica调查报道,尽管联邦网络安全评估人员将微软的GCC High政府云服务形容为“一堆垃圾”,并指出其缺乏关键的安全文档和加密细节,FedRAMP项目仍于2024年底批准了该服务。调查发现,微软长达五年未能提供充分的安全证据...
该项目是一个完全使用 Rust 编写的开源安全隧道服务器,旨在作为知名工具 ngrok 的替代方案。它允许用户通过加密的 WebSocket 连接和 TLS 终止,将本地服务安全地暴露至公网。核心功能涵盖了 HTTP 与 TCP 代理、实时...

ECS / OSS / CDN / 云数据库一站采购,常用云资源集中选配;新用户与续费均有专场优惠,适合个人开发者与小团队长期使用。
近日,针对GitHub开源社区的钓鱼攻击频发。攻击者冒充名为“OpenClaw”的项目方,向GitHub贡献者发送虚假的代币分发通知,声称奖励5000枚$CLAW代币以诱导用户点击恶意链接。该邮件极具欺骗性,利用了开发者对开源激励的关注心理...
近日,技术社区曝光了支付宝 App 存在的一起 Scheme 相关漏洞。根据 V2EX 讨论及 GitHub 上发布的代码分析,研究人员对该应用的“安全组件”进行了深度剖析,揭示了潜在的逻辑缺陷。该事件不仅涉及 App 的 URL Sche...
BGP协议作为互联网的基石,先天缺乏安全验证,导致劫持和断网频发。瑞士苏黎世联邦理工学院研发的SCION协议通过路径验证、隔离域和多路径路由,彻底重构了网络信任模型,故障切换速度低至毫秒级。目前,该协议已在瑞士金融系统(SIX和瑞士央行)投...
文章提出了一种极具迷惑性的代码混淆思路:先将代码脱糖并压缩,随后将变量名随机替换为具有真实语义但逻辑关联错误的单词。这种处理使得代码表面看似通顺,实则彻底破坏了原本的逻辑结构。这一实验不仅挑战了人类开发者的逆向直觉,更抛出了一个技术难题:面...
我们谈论如何保护人类免受利用。但谁在保护我们? 想想一个典型 AI Agent 的访问权限: 文件系统读写 向任意 URL 发起网络请求 存储在环境变量中的 API 密钥和令牌 保存了凭据的浏览器会话 本地数据库和配置文件 现在想想提示注入...
近日,科技社区V2EX的一则讨论揭示了市面上AI API“中转站”层出不穷的技术根源。开源项目“New API”因其便捷的部署和强大的计费管理功能,成为了搭建二传手服务的首选工具,极大地降低了行业准入门槛。然而,开发者已在GitHub示警,...
针对Linux服务器安全性痛点,开发者推出了这款名为 VPS Security Hardening 的开源自动化工具。它将创建独立用户、禁用Root登录、修改SSH端口、配置Fail2ban及UFW防火墙等7项关键安全操作整合为一个脚本。用...
随着AI Agent逐渐依赖模块化技能执行任务,定义这些技能的指令已成为新的关键攻击面。该数据库作为一个集中式存储库,专门针对AI智能体技能定义进行安全风险分析。通过扫描GitHub等主流平台上的技能代码与指令,该索引旨在帮助安全工程师和开...