漫话开发者 - UWL.ME 精选全球AI前沿科技和开源产品
2025-08-30 talkingdev

Cloudflare推出"签名代理"方案:Web世界无需看门人

Cloudflare近日提出名为"签名代理"的创新解决方案,旨在打破科技巨头对网络访问的垄断控制。该技术通过分布式验证机制,允许用户直接通过可信代理节点访问网络服务,无需依赖Google、Amazon或Microsoft等中心化平台...

Read More
2025-08-24 talkingdev

RFC 9839发布:Unicode编码漏洞引发网络安全新挑战

近日,互联网工程任务组(IETF)正式发布RFC 9839标准文件,该文件聚焦于Unicode字符集在网络安全领域的潜在风险。技术专家Tim Bray在其深度分析中指出,某些特殊Unicode字符可能被恶意利用,通过视觉混淆攻击(如同...

Read More
2025-08-18 talkingdev

专访Trail of Bits研发总监:DARPA人工智能网络安全挑战赛亚军团队背后的故事

美国国防高级研究计划局(DARPA)近期在拉斯维加斯举办了备受瞩目的人工智能网络安全挑战赛(AIxCC)。网络安全公司Trail of Bits的研发总监Trent Brunson接受了彭博社专访,分享了其团队获得300万美元奖金及亚军的...

Read More
2025-08-18 talkingdev

AI技术正被黑客与网络安全公司用于攻防对抗,网络空间军备竞赛升级

根据NBC News记者Kevin Collier的报道,人工智能技术正被黑客和网络安全公司广泛应用于网络攻防领域。一方面,网络犯罪分子利用AI增强其攻击能力,例如俄罗斯黑客今夏对乌克兰发起的钓鱼邮件攻击就采用了新的AI技术...

Read More
2025-08-14 talkingdev

开发者必知:MCP协议安全漏洞全解析

近期曝光的MCP协议安全漏洞引发开发者社区高度关注,该协议存在工具描述注入、弱认证机制和供应链污染等多重风险,可能导致数据泄露、代码执行和系统沦陷等严重后果。已记录的实际案例包括服务器暴露、大规模数据泄...

Read More
2025-08-10 talkingdev

微软内部应用数据泄露:Entra OAuth配置漏洞遭恶意利用

Eye Security研究团队近期发现微软Entra OAuth系统存在关键配置错误,导致攻击者可滥用该漏洞访问微软内部应用程序的敏感数据。这一发现揭示了企业级身份认证系统在权限管理方面的潜在风险,攻击者通过精心构造的OAu...

Read More
2025-08-08 talkingdev

6位数验证码取代密码?专家警告:这种登录方式更危险

近期,通过电子邮件或手机短信发送6位数验证码的登录方式日益普及,但安全专家指出,这种方式实际上降低了账户安全性。传统密码虽然存在缺陷,但至少可以通过密码管理器进行保护。而验证码登录方式使用户更容易遭受...

Read More
2025-07-27 talkingdev

安全研究团队成功获取Copilot底层容器root权限

安全研究机构Eye Security近日发布报告,详细披露了其如何通过探索Copilot的Python沙箱环境,成功获取底层容器的root权限。这一发现揭示了AI编程助手潜在的安全风险,可能影响依赖Copilot进行代码开发的广泛开发者群...

Read More
  1. Prev Page
  2. 6
  3. 7
  4. 8
  5. Next Page