Webxdc - 适用于聊天的安全迷你应用
摘要
Webxdc 是一种安全、点对点的聊天迷你应用格式,可离线运行,零追踪,支持私有游戏和协作,无需服务器或应用商店。
查看缓存全文
缓存时间: 2026/06/13 20:56
相似文章
我中招了:有人试图通过 git post-checkout 钩子窃取你的凭据
Frank Wiles 讲述了自己遭遇一次精密钓鱼攻击的经历:攻击者共享了一个伪造的 Ed Tech 项目仓库,其中包含恶意的 git post-checkout 钩子,该钩子会通过 Vercel 托管的命令与控制(C2)端点下载针对不同操作系统的恶意软件。
macOS 全磁盘访问权限的更新
随着 AI 智能体变得更加自主,Apple 正在对 macOS 中的全磁盘访问(Full Disk Access)权限实施更严格的管控,要求需要特殊系统访问权限的应用必须获得用户的明确同意。
Apple称将收紧 macOS「完全磁盘访问权限」控制,以应对 AI 智能体带来的新风险
Apple 宣布将收紧 macOS「完全磁盘访问权限」(Full Disk Access)的控制措施,要求应用在访问敏感数据前获得用户明确同意,理由是随着 AI 智能体获得广泛的系统访问权限,相关风险正在上升。此举是在有报道称 Meta 的 Muse 智能体据称读取了私密消息,以及 ChatGPT 的 Mac 应用存在安全漏洞之后采取的。
你们是如何处理 PII 的?
一位正在构建 AI 个人助理的开发者提问:为了让助理发挥作用,必须将位置、学校信息等 PII 提供给 LLM,但又不想泄露敏感个人数据——如何在隐私治理与便利性之间权衡,妥善处理 PII。
SequenceHash:面向所有人的多重哈希方案
Trail of Bits 推出了 SequenceHash 和 SequenceMAC,这是一套开源的多重哈希(multihashing)构造方案,可与任何标准密码学哈希函数(SHA2、BLAKE、RIPEMD)配合使用,而不像 NIST 的 TupleHash 那样仅绑定于 Keccak。该规范已获 C2SP 批准,并随附 Rust、Go 和 Python 实现以及测试向量,旨在防止 Fiat-Shamir 变换等协议中因输入歧义而引发的攻击。