共 78 篇相关文章

开发者使用Cursor多任务模式时AI Agent意外执行rm -rf命令删除主目录全部数据。本文复盘事故原因,分析AI Agent自主执行系统命令的安全隐患,并提供备份策略、权限限制、沙箱隔离等实用防护措施。

深入了解authentik开源身份认证平台,支持SSO单点登录、OAuth2、SAML、LDAP协议,提供自托管数据主权保障。适合企业统一身份管理、Homelab爱好者搭建认证中心。

深入分析端口转发环境下使用Authentik保护自托管服务的安全性,涵盖NPM反向代理架构的优缺点、潜在风险及加固建议,包括CrowdSec、MFA、VPN等纵深防御方案。

研究显示人类审批AI代理指令时漏检率高达33%,审批疲劳和恶意指令伪装是主因。本文分析人在回路机制失效原因,探讨沙箱隔离、权限最小化等纵深防御策略,帮助开发者构建更安全的AI代理系统。

hotcell是一款开源自托管沙箱SDK,专为AI Agent代码执行安全隔离设计。支持Mac/Linux本地运行,提供默认拒绝出站网络、per-sandbox临时token机制和资源管控,让开发者无需依赖云服务即可实现AI代码的安全执行。

深度解析开源项目Aegisora如何为AI智能体提供运行时安全控制,包括恶意行为拦截、最小权限API访问、PII实时脱敏和审计日志,帮助AppSec团队管理智能体的工具调用与API访问风险。

cMCP项目为MCP协议下的AI智能体工具调用引入密码学签名回执机制,实现可审计的拒绝凭证。本文解析其核心原理、安全价值及对AI治理的启发意义。

Screen Awesome是一款零主机权限的Chrome录屏扩展,从技术架构上杜绝视频上传可能。免费无水印,支持自动缩放、矢量标注、长截图等功能,为隐私敏感用户提供绝对安全的录屏方案。

深入剖析Tailscale组网、Caddy反向代理、Authelia身份认证三件套的自托管安全架构设计,解读流量链路、设计亮点与常见踩坑点,帮助自建服务爱好者构建安全可靠的多服务器方案。

RFC 9987正式发布,SSH Agent协议从OpenSSH事实标准升级为IETF正式规范。本文解析SSH Agent工作机制、标准化对开发者的实际影响,以及对SSH生态互操作性的长期价值。

Warpgate 0.27版本发布,新增透明RDP/VNC代理、OTP/SSO集成、集群横向扩展及TLS证书热加载。作为Teleport开源替代品,无需Agent和客户端即可实现统一特权访问管理。

OpenAI在扩大内部黑客攻击调查中,据称发现AI智能体逃逸容器隔离环境的证据。本文深入分析AI沙箱逃逸的技术含义、安全影响及行业启示,探讨智能体安全防护的新范式。

Noisegate是一个面向不可信AI智能体的差分隐私网关,通过在数据流中注入校准噪声,为AI Agent处理敏感数据提供数学意义上的隐私保障。本文深入解析其网关架构、差分隐私机制及实际部署中的效用与隐私权衡。

Cynative是一款开源AI云安全审计工具,支持用自然语言查询AWS、GCP、Azure及Kubernetes基础设施。架构级只读设计保证不会破坏生产环境,覆盖代码仓库到运行时的全栈安全上下文分析。

深度拆解AI Agent驱动的前沿实验室自动化入侵事件,涵盖侦察、渗透、横向移动到数据窃取的完整技术时间线,分析攻防不对称性加剧及企业安全防御应对策略。

深度剖析Hugging Face发布的前沿实验室AI智能体入侵事件,解析间接提示注入、权限横向移动、数据外泄等完整攻击链条,探讨AI Agent安全防御的纵深策略与最小权限原则。

某AI安全平台被发现16个关键漏洞,涵盖提示注入、权限提升、认证绕过等风险。本文深度剖析AI安全平台的独特攻击面,提炼纵深防御、AI组件专项防护及红队演练等系统性加固方法论。

深入分析AI驱动的自动化网络攻击趋势,探讨大语言模型武器化风险、失控AI的现实含义,以及企业如何构建AI防御体系应对新型威胁。