「攻击风险」共找到 612 篇相关文章
为什么软件工程治理很重要:降低风险但不拖累速度
Sarah Wells 在哥本哈根 Goto 会议称,软件工程治理助团队决策、支持价值交付。糟糕治理会拖慢进度、增加成本。技术策略和组织技术雷达可辅助决策,还能从 DORA 能力学治理。
重要!LiteLLM 供应链攻击:你的 API 密钥可能已经泄露
3月24日,LiteLLM的PyPI发布页面出现恶意版本,1.82.7和1.82.8被嵌入恶意代码。恶意代码会收集敏感文件、外传信息、进行横向移动。文章还给出检查、处理方法,此事件给开发者提了醒。
安全噩梦:Docker 警告 MCP 工具链中存在的风险
Docker 发文警告,基于 MCP 构建的 AI 开发工具存在安全漏洞,如凭证泄露、代码执行等。MCP 协议发展快但部分实现有隐患,Docker 分析发现诸多漏洞,还提出强化方法应对。
OpenAI Atlas等AI浏览器暴露Web Agent安全风险!南洋理工破解底层机制
OpenAI Atlas等AI浏览器提升网页自动化效率,但使智能爬虫威胁加剧。南洋理工等团队研发的WebCloak,混淆网页结构与语义,打破爬虫技术依赖,为数据安全筑防线,适用于数据敏感场景。
破除AI Agent自主操控风险:万字解读LangGraph“人工干预”机制 ,附零基础实战
随着LLM驱动的Agent从学术走向应用,确保其行为的可靠性、安全性与可控性成关键挑战。文章以LangGraph为例,介绍其人工干预机制的核心原理、四大经典模式及案例实践,助开发者构建可靠、安全的智能代理。
AI教父Geoffrey Hinton:AI将使少数人变得更富,多数人则变得更穷
AI教父Geoffrey Hinton接受FT采访表达四个观点:AI在现行资本主义体系会加剧贫富分化;对人类有短期和长期生存威胁;提出“母婴模型”控制AI;呼吁摒弃盲目乐观,严肃对待AI风险。
"故宫以东"开启硬核法律讲座,帮助企业提升AIGC版权意识
AI创作大热时,8月13日“故宫以东”平台法律顾问朱子萌开设知识产权法律在线讲座,讲授著作权法“作品”、AIGC作品版权性、输入语料侵权风险等内容,助力企业提升版权意识。
3200+ Cursor 用户被恶意“劫持”!贪图“便宜 API”却惨遭收割, AI 开发者们要小心了
近日,网络安全研究人员标记出三个恶意 npm 软件包,攻击 Cursor 编辑器 macOS 版用户,超 3200 次下载。这些包伪装提供‘最便宜 API’窃取凭据、替换代码,还凸显供应链威胁。
AI来了,职场逻辑也变了
AI到来使职场规则和逻辑改变,作者给出三条判断:公司人才观变为宁缺毋滥、优先筛选;主观能动性价值放大;纯管理岗位风险上升,建议管理者回一线结合AI做业务。
Linus 之后的 Linux?内核社区终于写下“接班预案
Linux内核社区起草项目连续性计划,以防Linus Torvalds意外或退休。计划未指定唯一继承人,明确选择流程。虽Torvalds暂无退休打算,但“Linus依赖”风险终有处理流程。