2026-05-19
来源: oschina.net
39
Docker 29.5.1 刚发布,核心改动只有一个但分量很重——堵上了 命令中一个能让恶意容器以主机 root 身份执行任意代码的漏洞(CVE-2026-41567)。如果你在生产环境用 从容器拷贝文件,尤其是以 root 运行 Docker daemon 的场景,这个版本必须跟进。 在把容器内的文件拷出到主机时,需要对归档做解压处理。解压会调用主机...
2026-05-19
来源: postgr.es
44
当前的 AI 基础设施讨论几乎被模型、GPU、推理速度和向量数据库占据。这些组件确实重要,但它们掩盖了一个更深的架构问题——随着企业从 AI 实验走向运营系统,这个问题正在快速浮现:记忆。 不是简单存储聊天记录或 embedding 的那种记忆,而是跨长时间交互中维持持久上下文、操作连续性、历史理解、工作流状态、推理可追溯性和业务感知的能力。大多数 A...
2026-05-18
来源: docker.com
35
Anthropic 的 2026 Agentic Coding Trends Report 指出,开发者日常工作中 AI 的介入比例正在快速攀升。Coding Agent 已经从"偶尔用用"变成了"默认开启"。但问题来了:这些 Agent 拥有读写文件、执行命令、调用 API 的能力,却几乎没有任何安全边界。每一次 都可能是一次无审计的特权操作。 这不...
2026-05-18
来源: oschina.net
45
刚从 DeepMind 离职的工程师 Lun Wang 抛出一个让人不安的判断:我们擅长评估已经存在的模型,却极不擅长评估即将构建的模型。尤其是当模型跨越到新的能力阶段时,现有的评估体系会失效——而你甚至不会察觉。 这不是一句空话。大多数基准测试、安全评估和红队演练协议都隐含一个假设:下一代模型是当前模型的更强版本。更强的推理、更广的知识、更快的响应。...
2026-05-18
来源: oschina.net
31
安全审计这件事,最折磨人的不是标准有多严,而是检查本身是"一次性"的。SSH 上去逐台看 SELinux 状态、防火墙规则、过期账户、密码策略——几十台机器做完,人已经麻了。更致命的是:今天查完合规,明天有人改了一行配置,你根本不知道。 的思路很简单:把这些散落在各处的安全配置项变成 Prometheus 指标,审计从"人肉巡检"变成"持续可观测"。 ...
2026-05-18
来源: oschina.net
91
Linus Torvalds 在本周的内核状态更新中罕见地发了一通火:Linux 安全邮件列表(linux-security@vger.kernel.org)已经变得"几乎无法管理"。原因不是安全漏洞本身变多了,而是大量研究者用同一批 AI 工具批量挖洞,然后向列表倾泻重复报告——不同的人,同样的工具,同样的输出格式,同样的漏洞,一遍又一遍。 这不是一...
2026-05-18
来源: oschina.net
52
Openfire 5.0.5 是一次典型的维护版本发布——没有新功能,没有架构变动,但修的几处细节恰好踩在运维日常的痛点上:MUC 房间人数显示、安全审计日志可读性、LDAP 连接泄漏排查,以及 BouncyCastle 的大版本升级。如果你正在跑 5.0.x,这次升级成本低、收益明确。 多人聊天房间(MUC)可以设置最大用户数,0 表示无限制。之前的...
2026-05-18
来源: oschina.net
43
Debian 13(trixie)稳定版迎来了第五次点版本更新——13.5。这类更新不重写发行版本身,只替换存在安全漏洞或严重缺陷的软件包。对于已经在跑 trixie 的服务器和工作站,意义很直接:升级即修复,无需重新安装。 Debian 的点版本发布(13.1 → 13.2 → … → 13.5)本质上是把过去几周单独发布的安全公告(DSA)和严重缺...
2026-05-18
来源: blog.cloudflare.com
43
把安全大模型直接指向生产环境里的活代码,听起来既激进又诱人——自动化漏洞发现、批量审计、减少人力瓶颈。Project Glasswing 正是在做这件事:他们把 Mythos 及其他安全导向的 LLM 部署到基础设施的关键代码上,让模型直接"读"真实仓库。结果有惊喜,也有明显的短板,离规模化还有一段路。 Mythos 在扫描中展现出几个值得注意的能力:...
2026-05-18
来源: postgr.es
46
你精心调好了 autovacuum,监控面板上 稳稳地在安全线以内,觉得自己已经把 XID 回卷这头猛兽驯服了——然后某天凌晨,数据库突然拒绝写入,报错信息指向一个你从未关注过的名字:MultiXact ID wraparound。 这不是理论推演。Richard Yen 在文章中提到,他见过不止一位资深 DBA 在这个坑里栽倒。原因很简单:所有人都盯...