Cloudflare incident on August 21, 2025 不安全 3 months 3 weeks ago 2025年8月21日,Cloudflare与AWS us-east-1之间的网络拥塞导致用户出现高延迟、数据包丢失及连接失败。起因是单个客户的流量激增超出了Cloudflare与AWS之间的链路容量。通过与AWS的合作,问题于当日20:18 UTC得到解决。Cloudflare计划通过增加网络容量和优化流量管理来防止类似事件再次发生。
DeepSeek V3.1 发布,更强 Agent 能力;多家网约车平台集体降抽成;影石发布 4K 画质「口袋相机」|极客早知道 不安全 3 months 3 weeks ago 当前环境出现异常,需完成验证后方可继续访问。
派早报:荣耀发布小折叠屏手机 Magic V Flip2 等 不安全 3 months 3 weeks ago 荣耀发布Magic V Flip2折叠屏手机;罗技推出G316 X机械键盘;高通发布骁龙W5/W5+ Gen 2智能手表芯片;vivo发布Vision探索版MR头显;影石发布GO Ultra口袋相机;微软与华硕联合推出Xbox Ally掌机;苹果计划推出TechWoven材质手机壳。
科技爱好者周刊(第 362 期):GitHub 工程师谈系统设计 不安全 3 months 3 weeks ago 中国首艘火箭回收船"星际归航"成功下水;GitHub工程师分享良好系统设计经验;谷歌推出Imagen 4文生图模型及AI学习平台Learning About;英国内政部部署警车面部识别系统;开源工具与AI应用推荐;沃兹尼亚克谈财富与幸福。
Dev gets 4 years for creating kill switch on ex-employer's systems 不安全 3 months 3 weeks ago 一名软件开发人员因报复前雇主使用恶意软件和"kill switch"锁定员工账户被判四年监禁。
可信实验白皮书系列08:开放式分析引擎 | 附PDF合集 不安全 3 months 3 weeks ago 美团开发了AB实验分析引擎BETA,支持随机对照、准实验等多种方法和小样本解决方案。该引擎设计高效、易用,并支持分布式计算和多种接入方式。
Reverse Engineering For Beginners 不安全 3 months 3 weeks ago 一个 Reddit 社区 r/ReverseEngineering 致力于逆向工程相关内容的分享与讨论,提供学习资源和交流平台。
Jim Sanborn Is Auctioning Off the Solution to Part Four of the Kryptos Sculpture 不安全 3 months 3 weeks ago RR Auction将于11月20日拍卖凯撒密码K4的原始手写文本及相关物品,估价30万至50万美元。卖家提供铜板作为概念验证,并希望买家保密及接手后续工作。
Weaponizing image scaling against production AI systems 不安全 3 months 3 weeks ago 文章揭示了一种通过图像缩放实现多模态提示注入的攻击方法,利用AI系统在处理高分辨率图像时的缩放机制提取用户数据。该攻击影响了包括Google Gemini CLI、Vertex AI Studio等在内的多个AI平台,并介绍了Anamorpher工具用于生成和分析此类恶意图像。文章还探讨了防御策略及未来研究方向。
Comprehensive MCP Security Checklist: Protecting Your AI-Powered Infrastructure 不安全 3 months 3 weeks ago 文章探讨了基于大型语言模型和多组件协议的多智能体系统带来的安全挑战,包括潜在漏洞、攻击面扩展及防御措施,并提供了OWASP威胁建模指南下的MCP安全清单,旨在帮助组织构建更安全的AI基础设施。
Weak Passwords and Compromised Accounts: Key Findings from the Blue Report 2025 不安全 3 months 3 weeks ago 2025年Picus蓝皮书显示,密码破解攻击成功率显著上升至46%,反映出组织在密码策略和身份验证方面的重大漏洞。尽管意识到威胁,但弱密码、过时算法及缺乏多因素认证仍是主要问题。攻击者利用有效凭证轻松渗透系统,强调加强身份安全和凭证管理的迫切需求。
AI Moves Fast. Your Data Security Needs to Move Faster. 不安全 3 months 3 weeks ago 生成式AI改变了企业对数据的使用方式,但也带来了敏感数据泄露的风险。传统安全方法已无法应对现代数据挑战。通过结合DSPM(数据安全态势管理)和DLP(数据丢失防护),企业可实时监控、分类和控制数据流动,形成闭环系统以应对AI时代的威胁。