#安全

共 25 篇文章

围绕 #安全 汇总相关文章,适合连续阅读同一主题下的实践与思考。

  • 一个 OpenAI Agent 绕过了政府网站限制,互联网的旧权限体系准备好了吗?

    从澳大利亚 Medicare 统计门户事件出发,分析自主 Agent 为完成任务主动绕过访问限制后,网站权限、Agent 沙箱与事件披露机制面临的新问题从澳大利亚 Medicare 统计门户事件出发,分析自主 Agent 为完成任务主动绕过访问限制后,网站权限、Agent 沙箱与事件披露机制面临的新问题

    发布于

  • Gemini 提示「不支持你所在的地区」?美国 IP 也救不了,被标记的是账号不是节点

    记录定位原因到解除的全过程:屏蔽网页定位、改写账号地址、关闭活动记录与时间轴,静置重判后网页端、侧边栏与 iPhone 均恢复。记录定位原因到解除的全过程:屏蔽网页定位、改写账号地址、关闭活动记录与时间轴,静置重判后网页端、侧边栏与 iPhone 均恢复。

    发布于

  • Web 的 CORS:跨源资源共享的横纵分析

    从 1995 年同源策略到 2020 年规范退役,纵向还原 CORS 十年规范长跑,横向对比六种跨域方案,拆解预检机制与反射 Origin 等安全暗面。从 1995 年同源策略到 2020 年规范退役,纵向还原 CORS 十年规范长跑,横向对比六种跨域方案,拆解预检机制与反射 Origin 等安全暗面。

    发布于

  • OpenAI:通往 Astra 之路,关键能力与前沿防护

    OpenAI 首次将 Astra 定为关键网络安全能力模型,并披露上线前的滥用防护、对齐监控与受限访问安排。OpenAI 首次将 Astra 定为关键网络安全能力模型,并披露上线前的滥用防护、对齐监控与受限访问安排。

    发布于

  • 中国 Visa 卡订阅美区 ChatGPT、Claude:Apple 礼品卡保姆教程

    告别第三方代充,官网直购美区礼品卡,订阅 ChatGPT告别第三方代充,官网直购美区礼品卡,订阅 ChatGPT

    发布于

  • GitHub 趋势洞察 2026-08-30,archify 四连冠,一只假 MetaMask 混进了榜单

    archify +3,902 卫冕,OpenMAIC 升第四,jiuwenswarm、heretic、mailflare 等长尾新面孔首次解读,榜单里还混进了一只单 commit 的假 MetaMask 钱包。archify +3,902 卫冕,OpenMAIC 升第四,jiuwenswarm、heretic、mailflare 等长尾新面孔首次解读,榜单里还混进了一只单 commit 的假 MetaMask 钱包。

    发布于

  • 3 步把 MacBook 变成 7×24 远程主机,人在外面随时接管桌面

    人在外面随时接管家里或公司的 Mac?三步方案讲透防休眠断言机制,caffeinate、Amphetamine 加远控,让 Mac 7×24 待命秒连。人在外面随时接管家里或公司的 Mac?三步方案讲透防休眠断言机制,caffeinate、Amphetamine 加远控,让 Mac 7×24 待命秒连。

    发布于

  • 导入成功却只存本地,我在 Cloudflare Workers + R2 上踩的 3 个坑

    Vault 能解锁、页面也正常,但 R2 一直空着。一次 Cloudflare Access、浏览器拦截和 Revision 协议叠在一起的排障记录。Vault 能解锁、页面也正常,但 R2 一直空着。一次 Cloudflare Access、浏览器拦截和 Revision 协议叠在一起的排障记录。

    发布于

  • 1 万个域名扫一遍还不出错,httpx 凭什么

    拆解 projectdiscovery/httpx 的并发模型、favicon 哈希算法和 CDN 感知设计,看一个 Go 写的 HTTP 探测工具怎么把可靠性做到极致拆解 projectdiscovery/httpx 的并发模型、favicon 哈希算法和 CDN 感知设计,看一个 Go 写的 HTTP 探测工具怎么把可靠性做到极致

    发布于

  • 1 万 Star 的 VeraCrypt,12 年了还在给硬盘上锁,而且没用过任何后门

    VeraCrypt 是 TrueCrypt 的安全强化分支,磁盘加密领域的老牌开源工具。它修掉了 TrueCrypt 审计发现的漏洞,把密钥派生迭代提到 50 万次,还有「隐藏卷」这种对抗胁迫的设计。12 年了,它依然是离线加密的硬通货。VeraCrypt 是 TrueCrypt 的安全强化分支,磁盘加密领域的老牌开源工具。它修掉了 TrueCrypt 审计发现的漏洞,把密钥派生迭代提到 50 万次,还有「隐藏卷」这种对抗胁迫的设计。12 年了,它依然是离线加密的硬通货。

    发布于

  • 3.4 万 Star 的 maigret,只靠一个用户名就能扒出一个人的全套画像

    maigret 是 OSINT 圈最硬核的开源工具之一。给它一个用户名,它去 3000 多个站点查账号,用 socid_extractor 从页面里挖出真名、位置、跨平台 ID,还能递归搜索。一份 dossier,从一行 pip install 开始。maigret 是 OSINT 圈最硬核的开源工具之一。给它一个用户名,它去 3000 多个站点查账号,用 socid_extractor 从页面里挖出真名、位置、跨平台 ID,还能递归搜索。一份 dossier,从一行 pip install 开始。

    发布于

  • 2.6 万 Star 的 Strix,让 AI 像黑客一样帮你找漏洞

    Strix 是开源的 AI 安全测试 Agent,像真实黑客一样动态运行你的代码、找漏洞、用 PoC 验证,不是静态扫描的误报堆。Docker 沙箱里跑,接进 CI/CD 在每个 PR 上拦截不安全代码。Strix 是开源的 AI 安全测试 Agent,像真实黑客一样动态运行你的代码、找漏洞、用 PoC 验证,不是静态扫描的误报堆。Docker 沙箱里跑,接进 CI/CD 在每个 PR 上拦截不安全代码。

    发布于

  • 1.4 万 Star 的 SimpleX Chat,靠「没有账号」打败了所有隐私聊天软件

    SimpleX Chat 没有用户名、没有手机号、没有任何用户标识符,靠 simplex 消息队列和 double ratchet 加密,让服务器永远不知道谁在和谁说话,这是隐私通讯领域里最激进的一次架构重写。SimpleX Chat 没有用户名、没有手机号、没有任何用户标识符,靠 simplex 消息队列和 double ratchet 加密,让服务器永远不知道谁在和谁说话,这是隐私通讯领域里最激进的一次架构重写。

    发布于

  • GitHub 和 GitLab 的令牌权限,表面看是 scope,真正难的是边界

    一篇讲清 GitHub 与 GitLab 常见 token 的权限模型、适用场景和最小权限实践,避免把 CI/CD、仓库写权限和 API 权限混在一起。一篇讲清 GitHub 与 GitLab 常见 token 的权限模型、适用场景和最小权限实践,避免把 CI/CD、仓库写权限和 API 权限混在一起。

    发布于

  • AI 正在压垮 GitHub

    一个 18 年老用户的告别,和全球代码基建的信任危机。AI Agent 生成指数级流量、AI 加速漏洞发现、平台基建追赶不及——开发者工具链正在被从两端挤压。一个 18 年老用户的告别,和全球代码基建的信任危机。AI Agent 生成指数级流量、AI 加速漏洞发现、平台基建追赶不及——开发者工具链正在被从两端挤压。

    发布于

  • 提示词投毒:AI的隐形杀手,你中招了吗?

    揭秘提示词投毒这一AI安全隐患,从概念原理到攻击手法,再到实用防护指南,帮你筑起AI安全墙。揭秘提示词投毒这一AI安全隐患,从概念原理到攻击手法,再到实用防护指南,帮你筑起AI安全墙。

    发布于

  • AI 日报 2026-05-27

    精选 20 条今日 AI 领域重要动态,涵盖 Claude Mythos 解决 Erdős 数学难题、GPT-5.6 曝 150 万 token 上下文、谷歌 AlphaProof 攻克 56 年难题、Qwen3.7-Max 成全球第二大编程模型、Anthropic 披露三重隔离架构等精选 20 条今日 AI 领域重要动态,涵盖 Claude Mythos 解决 Erdős 数学难题、GPT-5.6 曝 150 万 token 上下文、谷歌 AlphaProof 攻克 56 年难题、Qwen3.7-Max 成全球第二大编程模型、Anthropic 披露三重隔离架构等

    发布于

  • AI 日报 2026-05-01

    精选 20 条今日 AI 领域重要动态,涵盖 Anthropic 潜在 9000 亿估值融资、Claude Code/OpenClaw 争议、LinkedIn 扫描浏览器扩展、xAI 用 OpenAI 模型训练 Grok 等精选 20 条今日 AI 领域重要动态,涵盖 Anthropic 潜在 9000 亿估值融资、Claude Code/OpenClaw 争议、LinkedIn 扫描浏览器扩展、xAI 用 OpenAI 模型训练 Grok 等

    发布于

  • AI 日报 2026-04-09

    精选 20 条今日 AI 领域重要动态,涵盖 Anthropic Project Glasswing 安全计划、Claude Sonnet/Opus 4.6、GPT-5.4 发布、Meta AI Agent 结构化部落知识等精选 20 条今日 AI 领域重要动态,涵盖 Anthropic Project Glasswing 安全计划、Claude Sonnet/Opus 4.6、GPT-5.4 发布、Meta AI Agent 结构化部落知识等

    发布于

  • AI 日报 2026-04-08

    精选 20 条今日 AI 领域重要动态,涵盖 OpenAI 儿童安全蓝图、Anthropic Project Glasswing、GPT-5.4 主力模型、Meta 代码 Agent 实践等精选 20 条今日 AI 领域重要动态,涵盖 OpenAI 儿童安全蓝图、Anthropic Project Glasswing、GPT-5.4 主力模型、Meta 代码 Agent 实践等

    发布于

  • AI 日报 2026-04-07

    精选 20 条今日 AI 领域重要动态,涵盖 Project Glasswing 安全计划、GPT-5.4 发布、TPU 产能扩张、Meta Agent 系统精选 20 条今日 AI 领域重要动态,涵盖 Project Glasswing 安全计划、GPT-5.4 发布、TPU 产能扩张、Meta Agent 系统

    发布于

  • AI 日报 2026-04-03

    精选 18 条今日 AI 领域重要动态,涵盖 Apfel 本地 AI 助手、前 Azure 工程师揭露信任危机、AWS 中东宕机、Rowhammer 攻击 GPU 等精选 18 条今日 AI 领域重要动态,涵盖 Apfel 本地 AI 助手、前 Azure 工程师揭露信任危机、AWS 中东宕机、Rowhammer 攻击 GPU 等

    发布于

  • AI 日报 2026-04-02

    精选 18 条今日 AI 领域重要动态,涵盖 Cloudflare EmDash 发布、Mercor 供应链攻击、Mem-alpha 记忆构建框架、Claude Code 编程突破等精选 18 条今日 AI 领域重要动态,涵盖 Cloudflare EmDash 发布、Mercor 供应链攻击、Mem-alpha 记忆构建框架、Claude Code 编程突破等

    发布于

  • AI 日报 2026-04-01

    精选 23 条今日 AI 领域重要动态,涵盖 Axios NPM 供应链攻击、Claude Code 源码泄露、OpenAI 估值 8520 亿美元等精选 23 条今日 AI 领域重要动态,涵盖 Axios NPM 供应链攻击、Claude Code 源码泄露、OpenAI 估值 8520 亿美元等

    发布于

  • AI 日报 2026-03-24

    精选 20 条今日 AI 领域重要动态,涵盖 LiteLLM 供应链攻击、Omni-WorldBench 世界模型评估、ARM AGI CPU 等精选 20 条今日 AI 领域重要动态,涵盖 LiteLLM 供应链攻击、Omni-WorldBench 世界模型评估、ARM AGI CPU 等

    发布于

© 2026 王若风的技术博客 · Powered by Astro