标签

安全

deepin 25.2.1 正式版更新:文件搜索、DDE 与升级可靠性迎来优化

来源: oschina.net 33
deepin 25.2.1 正式版已经发布。本次更新聚焦日常使用中最容易影响效率和稳定性的环节,包括文件管理与搜索、DDE 桌面环境、系统升级可靠性、常用应用兼容性以及系统安全性。对于正在使用 deepin 的用户,这是一轮值得关注的维护版本更新。 文件管理和搜索是桌面系统中的高频操作。此次版本将智能搜索列为重点更新方向,意味着用户可以期待更顺畅的文件...

JeeSite V5.18.1:Vue 分离端、审计与运维监控能力进一步完善

来源: oschina.net 49
JeeSite V5.18.1 继续围绕 SpringBoot、Cloud、AI 与 Vue 生态迭代。本次升级的重点集中在 Vue 分离端体验、路由与 IFRAME 集成、Drawer 交互组件,以及安全审计和运维管理页面。对于已经采用 JeeSite 构建后台系统的团队来说,这些改动更像是日常开发中会直接用到的一组基础能力补齐。 新版本新增 Vue...

第三方网络安全评测如何更安全地测试 OpenAI 模型

来源: openai.com 42
第三方网络安全评测能够帮助发现模型在攻击分析、漏洞研究和防御建议方面的能力边界,但评测过程本身也可能引入新的安全风险。OpenAI 对近期涉及其模型的第三方网络安全评测事件进行了说明,并提出新的防护措施,以加强模型测试与评估的安全性、可追溯性和治理能力。 网络安全评测通常需要构造攻击样本、分析漏洞利用链,甚至让模型处理具有真实攻击特征的输入。风险因此不...

Amazon Bedrock 原生 Web Search:用实时网页信息为模型回答提供依据

来源: aws.amazon.com 52
Amazon Bedrock 的 Web Search 已正式可用。它把网页搜索做成服务端内置工具,让基础模型可以在生成回答时检索当前的公开网页信息,而不必由应用团队另外接入搜索供应商、编排外部 API,或为新的第三方服务单独完成安全审查。 这项能力解决的并不是模型训练,而是知识时效性问题。基础模型仍然有训练数据截止时间,也可能对最新事件、价格、版本和...

德意志银行的 API 现代化:用 Apigee 统一治理、安全与 AI 接入

来源: cloud.google.com 43
银行数字化转型最容易被看到的是手机银行、开放银行和智能助手,真正决定这些服务能否稳定扩展的,却是背后的 API 基础设施。德意志银行在拆分单体系统时意识到,仅仅把功能改造成 API 并不够:如果文档、安全策略、版本管理和可观测性仍然分散,系统只会从一个大型单体变成一组难以管理的接口。 因此,德意志银行选择 Google Cloud Apigee 作为统...

软件供应链正遭受攻击,开发者仍是第一道防线

来源: docker.com 41
软件供应链风险已经从安全团队的专项议题,变成每个提交代码、引入依赖和发布版本的开发者都必须面对的工程问题。Omdia 的最新研究显示,过去一年有 77% 的组织经历过软件供应链事件。这个数字说明,攻击面并不只存在于生产环境,也存在于依赖包、构建脚本、CI/CD 流程和开发工具中。 现代应用通常依赖大量第三方组件、开源库、基础镜像和自动化 Action。...

让 Coding Agent 直接定位本地 Workers 请求故障

来源: blog.cloudflare.com 40
当 Workers 的问题只在本地请求中出现时,过去通常需要反复添加日志、重现请求,再人工拼出执行路径。现在, 会为每个本地请求生成结构化 trace,Coding Agent 可以通过单个 API 查询失败位置和原因,不必先部署到远端环境。 结构化 trace 的价值不只是输出更多日志,而是把一次请求整理成可以被工具消费的数据。Agent 可以围绕请...

Django 6.0.8 和 5.2.17 发布:修复四项安全问题

来源: djangoproject.com 35
Django 团队发布了 Django 6.0.8 和 5.2.17,修复四项安全问题,涉及 GIS 空间查询、语言代码缓存、嵌套几何集合,以及管理后台中的 渲染。官方建议所有使用受影响版本的项目尽快升级。 这次修复覆盖 Django main、6.1、6.0 和 5.2 分支。其中 Django 6.1 目前仍处于 release candidate...

面向 Agentic Browsing 的浏览器安全基础:从身份、隔离到人工审批

来源: cloud.google.com 40
AI Agent 正从“生成内容”走向“代替员工操作网页”:它可以跨多个 SaaS 页面检索信息、整理文档、核对发票,甚至在业务系统中创建记录。企业因此面临一个新的安全问题:当人的身份与自动化执行混合在一起时,如何确保 Agent 只能访问必要的数据,并且不能在不知情的情况下完成高风险操作? Chrome Enterprise 的思路是把浏览器作为 A...