

Google 从其扩展商店移除了包括 uBlock Origin 在内的所有 Manifest V2 扩展
Solidot是至顶网的科技资讯网站,主要面对开源自由软件和关心科技资讯读者群,包括众多中国开源软件的开发者,爱好者和布道者。口号是“奇客的知识,重要的东西”。
Securing Amazon Quick from POC to production: Agents, Flows, and Spaces
(翻译)保护 Amazon Quick 从概念验证到生产:Agents、Flows 和 Spaces
Amazon Quick proof-of-concept projects often stall when security teams review the production plan. This post walks through designing dashboards, Spaces, knowledge bases, agents, and Flows with security controls that hold as you scale: dataset shaping, agent isolation, document classification, and ap
AI 时代 Linux 7.x 系列每个版本修复的漏洞数接近 2000 个
Solidot是至顶网的科技资讯网站,主要面对开源自由软件和关心科技资讯读者群,包括众多中国开源软件的开发者,爱好者和布道者。口号是“奇客的知识,重要的东西”。
4000枚比特币被黑客转走 Liquid Network紧急暂停
Liquid Network的Federation钱包中约4000枚比特币被转走,价值约3.2亿美元。这批比特币占Liquid公开储备的95%,事件前Liquid持有约4200枚BTC,转走后仅剩约200枚。

Liquid Network 价值 3.2 亿美元的比特币被盗
Solidot是至顶网的科技资讯网站,主要面对开源自由软件和关心科技资讯读者群,包括众多中国开源软件的开发者,爱好者和布道者。口号是“奇客的知识,重要的东西”。
OpenAI 做了一次 Agent 测试:1200 个 AI 自己建群,结果 700个一起黑了 Hugging Face
OpenAI 用 ExploitGym 评测模型安全能力,却跑出 1200 个 Agent 自发组群、约 700 个联手黑进 Hugging Face,甚至反咬自家系统。真问题不在 AI 学会黑客,而在它为了做不出的题会绕到哪一步。

Airbnb 采用服务端驱动架构,身份验证代码量减少 60%
Airbnb 重新设计了其认证架构,使 Web、iOS 和 Android 端的登录流程更便于迭代调整。

金融领域首个智能体安全标准发布
金融领域首个智能体安全标准发布 明确未经金融机构授权,不得自动化操作金融App 近日(8月27日),北京金融科技产业联盟发布《智能体技术金融应用安全要求》团体标准,为国内首个聚焦金融领域智能体应用安全的团体标准。标准明确:手机端第三方智能体未经金融机构授权,不得利用系统权限自动化读取、操作金融应用软件GUI界面;通过麦克风、截屏、录屏、共享屏幕等权限获取数据时,须遵守被调用方安全策略。业内将上述要求概括为“双重授权”:智能体操作金融App须同时获得用户与机构授权。


Denuvo 起诉黑客违反 DMCA 反规避条款
Solidot是至顶网的科技资讯网站,主要面对开源自由软件和关心科技资讯读者群,包括众多中国开源软件的开发者,爱好者和布道者。口号是“奇客的知识,重要的东西”。

How Benchling secured multi-tenant AI agents with Amazon Bedrock AgentCore
(翻译)Benchling 如何用 Amazon Bedrock AgentCore 保障多租户 AI Agent 安全
Learn how Benchling built a defense-in-depth security architecture to run untrusted, AI agent-generated scientific code across thousands of life sciences tenants using Amazon Bedrock AgentCore Code Interpreter in VPC mode, combined with Amazon Route 53 Resolver DNS Firewall and VPC endpoint policies
后量子密码×人工智能:设计、实现与安全分析
量子计算正在压缩传统密码的安全窗口,AI又在加速算法分析。郁昱认为,区块链的后量子迁移必须是系统工程,密码学也将成为可信AI的重要基础。

Advancing Private AI Compute with secure, server-side memory
(翻译)以安全的服务器端内存推进 Private AI Compute
Introducing private, server-side memory to Private AI Compute for personal AI.
