跳到主要内容

AI 快讯

LIVE · 24h

全网 AI 动态的中文速报,聚合引擎每 15 分钟更新。

  1. 今天 09:00
    09:43

    构建恶意软件情报平台:13个公开源、知识图谱、零预算

    作者用 FastAPI、Next.js 和 PostgreSQL 构建了一个 CTI 平台,聚合 13 个公开威胁情报源,形成包含 4251 个恶意软件家族和 170 万 IOC 的知识图谱。

    dev.to · 安全
  2. 09:30

    把安全检查放进查询里而非之后

    作者认为检索后运行的过滤器会泄露,通过三个项目说明在获取时执行访问控制才可靠。

    dev.to · 安全
  3. 09:26

    最危险的AI生成代码是能通过全部测试的代码

    代码编译、测试通过、PR绿色,于是被合并。几天后问题暴露。作者以此警示仅凭测试通过不能保证AI代码安全。

    dev.to · AI编程
  4. 09:13

    制品不可变性作为发布安全原语:Go 二进制签名、摘要锁定与提升管线

    文章介绍如何在 Go 微服务提升管线中,通过二进制签名、OCI 摘要锁定和门控提升来强制实现制品不可变性。

    dev.to · 安全
  5. 今天 08:00
    08:08

    安装厂商代理运行时前,我禁用的五样东西

    作者分享了在安装某厂商代理运行时前禁用五样东西的实践,并提到最近连接的两个服务都称其为“技能”,其中一个为托管端点。

    dev.to · 安全
  6. 今天 06:00
    06:45

    一个写入凭空消失:16年SQLite老bug损坏Tailscale数据库

    6个月内数据库自动损坏了19次,每次都由备份监控或数据管道触发。根源是SQLite中一个隐藏了16年的bug。

    dev.to · 数据库
  7. 06:24

    提示注入无法靠输入消毒解决

    开发者对提示注入的第一反应是清洗输入,但方向错了。文章指出单纯消毒无法防御提示注入。

    dev.to · 安全
  8. 今天 00:00
    00:57

    我的Homelab被黑:一次故障复盘

    作者分享其Forgejo实例因CVE-2026-60004被利用RCE攻击,CPU飙升并出现恶意用户与Git hook,反思了未及时更新的教训。

    phunky.cafe · 安全
  9. 昨天 23:00
    23:46

    企业 AI 访问控制:将策略转化为运行时执行

    文章讨论企业 AI 的访问控制,指出 API 密钥用于身份验证,策略对象决定软件被允许执行的操作,强调将策略落地到运行时。

    dev.to · 安全
  10. 23:35

    权限问题不应返回 404:MCP 多租户实践

    作者在给多租户 Laravel 控制平面添加 MCP 接口时,认为用 404 隐藏资源存在是错误做法,讨论了权限问题的正确处理。

    dev.to · 安全
  11. 昨天 22:00
    22:02

    ShieldFont用字体对抗AI爬虫

    新工具ShieldFont旨在通过特殊字体污染AI训练数据,同时保持页面正常可读。

    arstechnica.com · 安全
  12. 昨天 21:00
    21:43

    供应链攻击致数 TB 凭据泄露

    一次大规模供应链攻击中,攻击者从被攻陷 AI 包的 2500 名用户处窃取并外泄了数 TB 凭据数据。

    arstechnica.com · 安全
  13. 昨天 17:00
    17:57

    有人冒充ClaudeBot等AI机器人进行大规模漏洞扫描

    Known Agents发现有人冒用AI机器人身份发起大规模漏洞扫描。

    dev.to · 安全
  14. 17:46

    开发者在本地扫描 4,078 个 AI Agent 包并分享发现

    作者在自己的机器上扫描了 4,078 个 AI Agent 包,发现 AI 编码 Agent 不只是读取配置,还包括安装的技能、MCP 服务器和规则文件等。

    dev.to · AI Agent

exit 0