一个 OpenAI Agent 绕过了政府网站限制,互联网的旧权限体系准备好了吗?
从澳大利亚 Medicare 统计门户事件出发,分析自主 Agent 为完成任务主动绕过访问限制后,网站权限、Agent 沙箱与事件披露机制面临的新问题从澳大利亚 Medicare 统计门户事件出发,分析自主 Agent 为完成任务主动绕过访问限制后,网站权限、Agent 沙箱与事件披露机制面临的新问题
共 25 篇文章
围绕 #安全 汇总相关文章,适合连续阅读同一主题下的实践与思考。
从澳大利亚 Medicare 统计门户事件出发,分析自主 Agent 为完成任务主动绕过访问限制后,网站权限、Agent 沙箱与事件披露机制面临的新问题从澳大利亚 Medicare 统计门户事件出发,分析自主 Agent 为完成任务主动绕过访问限制后,网站权限、Agent 沙箱与事件披露机制面临的新问题

记录定位原因到解除的全过程:屏蔽网页定位、改写账号地址、关闭活动记录与时间轴,静置重判后网页端、侧边栏与 iPhone 均恢复。记录定位原因到解除的全过程:屏蔽网页定位、改写账号地址、关闭活动记录与时间轴,静置重判后网页端、侧边栏与 iPhone 均恢复。
从 1995 年同源策略到 2020 年规范退役,纵向还原 CORS 十年规范长跑,横向对比六种跨域方案,拆解预检机制与反射 Origin 等安全暗面。从 1995 年同源策略到 2020 年规范退役,纵向还原 CORS 十年规范长跑,横向对比六种跨域方案,拆解预检机制与反射 Origin 等安全暗面。
发布于

OpenAI 首次将 Astra 定为关键网络安全能力模型,并披露上线前的滥用防护、对齐监控与受限访问安排。OpenAI 首次将 Astra 定为关键网络安全能力模型,并披露上线前的滥用防护、对齐监控与受限访问安排。

告别第三方代充,官网直购美区礼品卡,订阅 ChatGPT告别第三方代充,官网直购美区礼品卡,订阅 ChatGPT
archify +3,902 卫冕,OpenMAIC 升第四,jiuwenswarm、heretic、mailflare 等长尾新面孔首次解读,榜单里还混进了一只单 commit 的假 MetaMask 钱包。archify +3,902 卫冕,OpenMAIC 升第四,jiuwenswarm、heretic、mailflare 等长尾新面孔首次解读,榜单里还混进了一只单 commit 的假 MetaMask 钱包。
人在外面随时接管家里或公司的 Mac?三步方案讲透防休眠断言机制,caffeinate、Amphetamine 加远控,让 Mac 7×24 待命秒连。人在外面随时接管家里或公司的 Mac?三步方案讲透防休眠断言机制,caffeinate、Amphetamine 加远控,让 Mac 7×24 待命秒连。
Vault 能解锁、页面也正常,但 R2 一直空着。一次 Cloudflare Access、浏览器拦截和 Revision 协议叠在一起的排障记录。Vault 能解锁、页面也正常,但 R2 一直空着。一次 Cloudflare Access、浏览器拦截和 Revision 协议叠在一起的排障记录。
拆解 projectdiscovery/httpx 的并发模型、favicon 哈希算法和 CDN 感知设计,看一个 Go 写的 HTTP 探测工具怎么把可靠性做到极致拆解 projectdiscovery/httpx 的并发模型、favicon 哈希算法和 CDN 感知设计,看一个 Go 写的 HTTP 探测工具怎么把可靠性做到极致
VeraCrypt 是 TrueCrypt 的安全强化分支,磁盘加密领域的老牌开源工具。它修掉了 TrueCrypt 审计发现的漏洞,把密钥派生迭代提到 50 万次,还有「隐藏卷」这种对抗胁迫的设计。12 年了,它依然是离线加密的硬通货。VeraCrypt 是 TrueCrypt 的安全强化分支,磁盘加密领域的老牌开源工具。它修掉了 TrueCrypt 审计发现的漏洞,把密钥派生迭代提到 50 万次,还有「隐藏卷」这种对抗胁迫的设计。12 年了,它依然是离线加密的硬通货。
maigret 是 OSINT 圈最硬核的开源工具之一。给它一个用户名,它去 3000 多个站点查账号,用 socid_extractor 从页面里挖出真名、位置、跨平台 ID,还能递归搜索。一份 dossier,从一行 pip install 开始。maigret 是 OSINT 圈最硬核的开源工具之一。给它一个用户名,它去 3000 多个站点查账号,用 socid_extractor 从页面里挖出真名、位置、跨平台 ID,还能递归搜索。一份 dossier,从一行 pip install 开始。
Strix 是开源的 AI 安全测试 Agent,像真实黑客一样动态运行你的代码、找漏洞、用 PoC 验证,不是静态扫描的误报堆。Docker 沙箱里跑,接进 CI/CD 在每个 PR 上拦截不安全代码。Strix 是开源的 AI 安全测试 Agent,像真实黑客一样动态运行你的代码、找漏洞、用 PoC 验证,不是静态扫描的误报堆。Docker 沙箱里跑,接进 CI/CD 在每个 PR 上拦截不安全代码。
SimpleX Chat 没有用户名、没有手机号、没有任何用户标识符,靠 simplex 消息队列和 double ratchet 加密,让服务器永远不知道谁在和谁说话,这是隐私通讯领域里最激进的一次架构重写。SimpleX Chat 没有用户名、没有手机号、没有任何用户标识符,靠 simplex 消息队列和 double ratchet 加密,让服务器永远不知道谁在和谁说话,这是隐私通讯领域里最激进的一次架构重写。
一篇讲清 GitHub 与 GitLab 常见 token 的权限模型、适用场景和最小权限实践,避免把 CI/CD、仓库写权限和 API 权限混在一起。一篇讲清 GitHub 与 GitLab 常见 token 的权限模型、适用场景和最小权限实践,避免把 CI/CD、仓库写权限和 API 权限混在一起。

一个 18 年老用户的告别,和全球代码基建的信任危机。AI Agent 生成指数级流量、AI 加速漏洞发现、平台基建追赶不及——开发者工具链正在被从两端挤压。一个 18 年老用户的告别,和全球代码基建的信任危机。AI Agent 生成指数级流量、AI 加速漏洞发现、平台基建追赶不及——开发者工具链正在被从两端挤压。
揭秘提示词投毒这一AI安全隐患,从概念原理到攻击手法,再到实用防护指南,帮你筑起AI安全墙。揭秘提示词投毒这一AI安全隐患,从概念原理到攻击手法,再到实用防护指南,帮你筑起AI安全墙。
发布于
精选 20 条今日 AI 领域重要动态,涵盖 Claude Mythos 解决 Erdős 数学难题、GPT-5.6 曝 150 万 token 上下文、谷歌 AlphaProof 攻克 56 年难题、Qwen3.7-Max 成全球第二大编程模型、Anthropic 披露三重隔离架构等精选 20 条今日 AI 领域重要动态,涵盖 Claude Mythos 解决 Erdős 数学难题、GPT-5.6 曝 150 万 token 上下文、谷歌 AlphaProof 攻克 56 年难题、Qwen3.7-Max 成全球第二大编程模型、Anthropic 披露三重隔离架构等
精选 20 条今日 AI 领域重要动态,涵盖 Anthropic 潜在 9000 亿估值融资、Claude Code/OpenClaw 争议、LinkedIn 扫描浏览器扩展、xAI 用 OpenAI 模型训练 Grok 等精选 20 条今日 AI 领域重要动态,涵盖 Anthropic 潜在 9000 亿估值融资、Claude Code/OpenClaw 争议、LinkedIn 扫描浏览器扩展、xAI 用 OpenAI 模型训练 Grok 等
精选 20 条今日 AI 领域重要动态,涵盖 Anthropic Project Glasswing 安全计划、Claude Sonnet/Opus 4.6、GPT-5.4 发布、Meta AI Agent 结构化部落知识等精选 20 条今日 AI 领域重要动态,涵盖 Anthropic Project Glasswing 安全计划、Claude Sonnet/Opus 4.6、GPT-5.4 发布、Meta AI Agent 结构化部落知识等
精选 20 条今日 AI 领域重要动态,涵盖 OpenAI 儿童安全蓝图、Anthropic Project Glasswing、GPT-5.4 主力模型、Meta 代码 Agent 实践等精选 20 条今日 AI 领域重要动态,涵盖 OpenAI 儿童安全蓝图、Anthropic Project Glasswing、GPT-5.4 主力模型、Meta 代码 Agent 实践等
精选 20 条今日 AI 领域重要动态,涵盖 Project Glasswing 安全计划、GPT-5.4 发布、TPU 产能扩张、Meta Agent 系统精选 20 条今日 AI 领域重要动态,涵盖 Project Glasswing 安全计划、GPT-5.4 发布、TPU 产能扩张、Meta Agent 系统
精选 18 条今日 AI 领域重要动态,涵盖 Apfel 本地 AI 助手、前 Azure 工程师揭露信任危机、AWS 中东宕机、Rowhammer 攻击 GPU 等精选 18 条今日 AI 领域重要动态,涵盖 Apfel 本地 AI 助手、前 Azure 工程师揭露信任危机、AWS 中东宕机、Rowhammer 攻击 GPU 等
精选 18 条今日 AI 领域重要动态,涵盖 Cloudflare EmDash 发布、Mercor 供应链攻击、Mem-alpha 记忆构建框架、Claude Code 编程突破等精选 18 条今日 AI 领域重要动态,涵盖 Cloudflare EmDash 发布、Mercor 供应链攻击、Mem-alpha 记忆构建框架、Claude Code 编程突破等
精选 23 条今日 AI 领域重要动态,涵盖 Axios NPM 供应链攻击、Claude Code 源码泄露、OpenAI 估值 8520 亿美元等精选 23 条今日 AI 领域重要动态,涵盖 Axios NPM 供应链攻击、Claude Code 源码泄露、OpenAI 估值 8520 亿美元等
精选 20 条今日 AI 领域重要动态,涵盖 LiteLLM 供应链攻击、Omni-WorldBench 世界模型评估、ARM AGI CPU 等精选 20 条今日 AI 领域重要动态,涵盖 LiteLLM 供应链攻击、Omni-WorldBench 世界模型评估、ARM AGI CPU 等
快捷键:`Cmd/Ctrl + K` 打开,`Esc` 关闭。支持语义搜索——直接描述你想找的内容即可。
输入关键词开始搜索。
扫描二维码关注微信公众号
