2026-07-08
来源: oschina.net
45
近日,工信部网络安全威胁和漏洞信息共享平台监测提示,AI 编程工具 Claude Code 存在安全后门隐患:其内置监控机制可能在未经用户同意的情况下,向远程服务器回传用户地域、身份标识等敏感信息。对研发团队来说,这类风险不只是“某个工具能不能用”的问题,而是代码、凭据、网络出口和供应链治理要一起看。 AI 编程工具通常运行在开发者本机、CI 环境或远...
2026-07-08
来源: oschina.net
42
Erupt v2.0.3 把一次普通版本升级做成了平台级翻新:底座跟进 Spring Boot 3.5.16,新增 和 两个开源模块, 也完成了 Angular 20 到 21 的全量重写。对正在用 Erupt 做后台、数据管理、内部工具的团队来说,这不是“点一下版本号”的升级,而是一次后端模型、前端运行时、安全策略和 AI 能力一起移动的版本线。 E...
2026-07-08
来源: oschina.net
51
BleachBit 6.0.2 是一个维护版本,但它不只是“修几个小问题”。这次更新修复了 Windows 上的安全问题,同时把清理范围扩展到一批现代开发者高频使用的工具:Visual Studio Code、Codium、Antigravity、Cursor、Windsurf、Devin 和 Claude Code。对经常在本机跑 IDE、AI 编程...
2026-07-08
来源: oschina.net
44
SamWaf v1.3.21 从多个 beta 版本进入正式版,这次升级的关键词很明确:更安全、更省心。对运维来说,最需要提前看清的是登录密码加密方式从 MD5 切换到 bcrypt。向上升级正常情况下无感,但一旦升级后再回滚到 v1.3.21-beta.8 之前的版本,旧版本可能无法识别新密码格式。 WAF 属于边界组件,升级失败的代价通常比普通后台...
2026-07-08
来源: oschina.net
41
XWayland 24.1.13 已发布,这不是一个功能型大版本,而是一次偏安全和稳定性的维护更新。重点是修复两个安全漏洞:,涉及 glamor Font Atlas 堆缓冲区溢出;,涉及 中 GLX 的 Use-After-Free。对于运行 Wayland 桌面、但仍依赖 X11 应用的系统,这类更新不应该被当作“图形栈小补丁”随手跳过。 XWay...
2026-07-08
来源: aws.amazon.com
54
模型上线以后,真正的工作才刚开始。输入数据分布会变,业务人群会变,特征管道也可能悄悄变。来源文章讨论的是一条比较务实的路线:用开源 Evidently 生成数据与模型监控报告,用 Amazon SageMaker AI 承载执行与扩展,再把结果组织到 MLflow 里做对比,并通过流水线和漂移通知把监控变成持续机制。 对判别式机器学习模型来说,常见目标...
2026-07-08
来源: azure.microsoft.com
42
Azure Key Vault Managed HSM 的外部密钥管理能力进入公共预览,重点不只是“又多了一个密钥功能”,而是把云上加密密钥的控制权进一步推向企业自己手里。Managed HSM 本身已经提供单租户、FIPS 140-3 Level 3 硬件安全模块,密钥在 HSM 中生成和保存,微软无法访问密钥材料;外部密钥管理的预览,则让那些对主权...
2026-07-07
来源: postgr.es
53
PostgreSQL 灾备恢复里,pgBackRest 通过 SSH 拉取备份是一条成熟路线:简单、可靠、很多团队已经这么跑。但当 DR 服务器越来越多、隔离区越来越严格、密钥轮换越来越频繁时,SSH key 的分发和审计会变成运维负担。pgBackRest 的原生 TLS transport 提供了另一种模型:DR 服务器不需要拿到能登录备份节点的 ...
2026-07-07
来源: djangoproject.com
52
Django 发布了 6.0.7 和 5.2.16 两个安全版本,修复三类低危问题:共享缓存可能保存带敏感 的响应、 处理 bytes 栅格时可能越界读取、 曾接受带换行的域名输入。单看评级都是 low,但它们都落在 Web 服务里很容易被忽略的边角:缓存、二进制解析、HTTP 头边界。 受影响的受支持分支包括 Django main、6.1 beta...
2026-07-07
来源: blog.cloudflare.com
53
英国政府的 Cyber Resilience Pledge 不是一份强制合规清单,而是一个自愿框架:组织承诺把基础网络安全治理做扎实,让董事会承担明确责任,并把供应链风险纳入日常管理。Cloudflare 加入这项承诺的意义在于,它把过去十多年反复强调的三件事放到了同一个公共语境里:让安全能力更普及、让领导层对安全负责、用透明度换取信任。 很多组织的安...