AI时代身份验证 | 智能体身份和访问控制思考 不安全 2 months ago 文章探讨了智能体在企业环境中的身份认证与访问控制问题,分析了混淆代理人攻击风险,并提出基于智能体身份的信任域扩展模型和访问控制架构。火山引擎的HiAgent IAM架构通过细粒度权限管控、零信任身份管理及实时审计等能力,为企业智能体的安全交互提供了解决方案。
泄露用户隐私后OpenAI火速下线ChatGPT分享对话索引功能 承认安全防护不足 不安全 2 months ago OpenAI因ChatGPT对话分享功能导致隐私数据泄露问题,删除相关网络索引并暂停功能。用户可能未注意提示,分享包含敏感信息的对话链接被搜索引擎抓取传播。OpenAI承认安全措施不足,并与谷歌合作清理索引。
Looking for candid feedback on this binary analysis tool I gone and done 不安全 2 months ago Nabla是一款二进制分析工具,支持SSCS、安全分析、逆向工程等功能。它通过Goblin和Wasmparser库提供命令行界面,可分析、比较二进制文件、扫描CVE漏洞、创建签名证明,并支持与分析结果进行聊天互动(需许可证)。开发者寻求反馈,并可提供免费试用许可证以获取营销素材。
腾讯和清华的最新研究:利用“长度侧信道”绕过5G/4G/WiFi网络的加密 不安全 2 months ago 腾讯玄武实验室与清华大学团队发现无线网络中存在基于数据帧长度的侧信道攻击漏洞,可无需破解加密劫持TCP/UDP连接,影响5G、4G及Wi-Fi环境。
霍尼韦尔工业控制系统存在严重漏洞,可被用于操控工业流程 不安全 2 months ago 文章介绍了Cloudflare错误代码521的原因及解决方法,指出该错误通常由服务器无法响应请求引起,并建议检查服务器状态和网络配置以解决问题。
英伟达宣布GTX 7/9/10系列驱动程序功能更新将在10月停止 提供3年安全更新 不安全 2 months ago 英伟达宣布GTX 7XX/9XX/10XX系列显卡将在2025年10月停止功能更新,转为提供3年安全更新至2028年10月。此后不再支持新功能、游戏优化及兼容性适配,建议游戏玩家考虑升级显卡以获得更好的体验。
When a popstar's comment/activism aligns with some people's politics, why do those people pretend they make great music (and hate that same music when politics become opposite)? 不安全 2 months ago 人们假装对音乐、表演等事物的感受从未改变,而实际上他们会成长和变化。作者认为这是好事,但希望人们不要撒谎,并更接受通过操控改变对本能喜好的认知。
blog升级https访问 不安全 2 months ago 博主为了解决HTTP不安全提示问题升级至HTTPS,并记录了详细流程。通过备份移除旧组件、修复Python依赖、清理安装问题包及使用aptitude解决复杂依赖后成功安装Certbot获取SSL证书,并配置自动续期功能以确保证书有效期。
俄 APT 组织通过ISP级别的间谍网络监控驻莫斯科的外国大使馆 不安全 2 months ago 文章介绍了HTTP错误代码521的原因及其解决方法。该错误通常由CDN服务器与原始服务器之间的连接问题引起,可能涉及网络配置、服务器负载或防火墙设置。文章建议检查服务器状态、网络连接和CDN设置以解决问题。
英伟达将为GPU for Windows 10提供1年安全更新到2026年10月 此后将停止支持 不安全 2 months ago 英伟达宣布将为 Windows 10 用户提供一年安全更新至 2026 年 10 月,但不支持功能更新。继续使用 Windows 10 将无法获得新游戏优化和性能提升。建议升级至 Windows 11 以保持最新驱动支持。
Trying to investigate anonymous harassment using safe and legal tools — where should I start 不安全 2 months ago 文章描述了作者自去年十月以来持续遭受匿名和虚假账户的网络骚扰。对方多次被封后仍以新方式出现,并创建社交媒体账户监视作者。作者保存了大量证据但缺乏技术知识,希望学习合法追踪方法。
ISC Stormcast For Friday, August 1st, 2025 https://isc.sans.edu/podcastdetail/9552, (Fri, Aug 1st) 不安全 2 months ago ISC Stormcast播客于2025年8月1日发布,值班员Johannes Ullrich报告威胁等级为绿色。讨论涵盖应用安全课程及DShield工具。
微软 Authenticator 今起停用密码功能,专家:无密码时代仍需时间 不安全 2 months ago 文章介绍了HTTP错误代码521的含义及其常见原因,指出该错误通常与服务器连接问题或网络配置不当有关,并提供了排查和解决该问题的方法建议。
研究人员披露大华摄像头中的ONVIF组件漏洞 无需身份验证即可远程接管设备 不安全 2 months ago Bitdefender发现大华多款网络摄像机存在高危安全漏洞(CVE-2025-31700和CVE-2025-31701),攻击者可无需验证远程接管设备并利用其组成僵尸网络。大华已发布固件修复,但部分用户可能未更新,导致设备被Mirai蠕虫感染并用于DDoS攻击或其他恶意活动。