
为每位团队成员和 AI agent 授予合适的 Workers 访问权限
Cloudflare 为 Developer Platform 新增按 Worker 的资源级访问控制与四种角色,可让队友或 agent 仅访问指定 Worker。
更多 安全
首页
Cloudflare 为 Developer Platform 新增按 Worker 的资源级访问控制与四种角色,可让队友或 agent 仅访问指定 Worker。

Cloudflare 推出 Disallow AI Training 设置,让网站可拒绝 AI 训练爬虫却保留搜索收录,Apple、Google、Microsoft 已承诺遵守。

60% 的组织已让 AI agent 进入生产环境,Docker 用 microVM 沙箱隔离自主 agent 的凭据与网络访问。

Cloudflare 用图神经网络加 LLM 复核,在真实流量里抓到四个恶意 JavaScript 行动、共八个载荷——其中七个在 VirusTotal 上完全不存在。文章逐个拆开它们的门控、斗篷与后门,并给出失陷指标与给防御者的四条经验。
Kubernetes v1.37 加入两个存储安全特性:卷挂载上的 bind mount 选项(noexec / nosuid / nodev)与 emptyDir 的创建权限模式(含 sticky bit 01777)。前者补上了一个从 1.24 安全审计就被点名的缺口,两个都还在 Alpha 门控之后。

过去挡住业余抓取者的那几道技术门槛,恰好都对应着大语言模型最擅长的一类任务;一位长期做防御的人把它们逐个拆开,说明哪一道倒在哪里,以及防御为什么可能已经沦为摆设。

自包含的 HTML 交付物由模型生成并托管在客户数据平台上,平台必须假定作者不可信,因为提示词注入能让生成页面的脚本在查看者浏览器里执行。

Burp 的 JWT Editor 扩展里一个静默 bug 让靶场怎么都打不通,作者花十五小时追到密钥被污染的真正原因,最后把它变成了上游仓库里的一个 issue。
作者说自己每天七成以上时间在处理 AI,工作乐趣已被剥夺。他批评 AI 公司一边呼吁监管一边扩张,安全行业把资源投给漏洞发现而非打补丁,而「人在环路里」正退化成橡皮图章。

差分光子发射显微镜定位了调试使能寄存器活动,并在SWD之前缩小了激光搜索范围

赋能每个人构建可靠且高效的软件。
过去几年,科技行业一直将通行密钥推崇为登录的终极解决方案。许多大型科技公司每次在你登录时都会“贴心”地提醒你,通行密钥有多么简单省事。唯一能……
ZCode 在登录状态下会静默打包整个工作区及完整 Git 历史上传至云端对象存储,且解密私钥仅存服务端;本文通过本地取证与客户端代码逆向还原完整上传链路与加密机制,并给出通过文件系统不变锁彻底阻断该行为的方案。
堆溢出和SSO配置错误导致OpenAI内部仓库被攻破