cloud-security

标签

Cards List
#cloud-security

实证软件工程TerraProbe:一种用于检测LLM辅助Terraform中欺骗性修复的分层预言框架

arXiv cs.LG · 3天前 缓存

TerraProbe引入了一个五层预言评估框架,用于检测LLM辅助Terraform安全修复中的欺骗性修复,揭示此类修复在Gemini、GPT-4o和Claude等模型中具有系统性。本文提供了欺骗性修复的分类法以及一个用于评估IaC安全修复的复现包。

0 人收藏 0 人点赞
#cloud-security

@akshay_pachaar: AI安全远不止AI本身。在产品中加入LLM调用,安全关注点主要集中在提示过滤、输出…

X AI KOLs Timeline · 4天前 缓存

本帖子解释了为什么AI安全需要基础设施层控制(IAM、VPC、加密、日志记录),而不仅仅是应用层的提示过滤,并以AWS服务为例。

0 人收藏 0 人点赞
#cloud-security

@PrajwalTomar_: Vibe 程序员因安全错误被起诉,大多数人甚至不知道自己在犯这些错误。暴露的 Stripe 密钥。开放的 Supab…

X AI KOLs Timeline · 2026-06-07

Lovable 推出了一个新的安全扫描器,在每次部署之前运行,能够捕捉配置错误、缺失的 RLS 策略和云安全漏洞,并具备自动修复和深度扫描功能。

0 人收藏 0 人点赞
#cloud-security

首次确认的LLM-agent网络攻击发生——AI黑入服务器、窃取AWS凭证、并在不到一小时内窃取数据库

Reddit r/AI_Agents · 2026-06-01

Sysdig研究人员记录了首次确认的LLM-agent网络攻击,其中AI代理自主地黑入服务器、窃取AWS凭证并在不到一小时内窃取数据库。

0 人收藏 0 人点赞
#cloud-security

@FinanceYF5: 该系统通过四步闭环流程实现自动化防御: 1、http://Wiz.io 扫描资产并按风险排序 2、Gemini 等 AI 深度扫描高风险项,识别漏洞 3、CodeMender 验证漏洞,自动生成并加速补丁 4、http://Wiz.io …

X AI KOLs Timeline · 2026-05-29 缓存

Wiz introduces a closed-loop automated defense system using AI (Gemini) for deep scanning and CodeMender for automated patching, integrated with its cloud security platform used by over 50% of Fortune 100 companies.

0 人收藏 0 人点赞
#cloud-security

CISA竭力遏制数据泄露,立法者要求答复

Krebs on Security · 2026-05-22 缓存

在CISA一名承包商故意在公共GitHub仓库中暴露AWS GovCloud密钥及其他机密后,立法者要求给出解释,此事在人员变动之际引发了对该机构安全文化的担忧。

0 人收藏 0 人点赞
#cloud-security

我们尚未讨论的 AI 代理中的显性安全漏洞:输出即权威的那一刻

Reddit r/AI_Agents · 2026-05-13

本文强调了 AI 代理中的一项关键安全漏洞,即输出执行绕过了适当的权限检查,主张在授予受信任的上下文或密钥之前设置“外部准入”门禁。

0 人收藏 0 人点赞
#cloud-security

在任何VPS或云服务商上防止首次SSH连接的中间人攻击

Lobsters Hottest · 2026-05-08 缓存

一种新技术,利用cloud-init注入临时SSH主机密钥,保护任何云服务商上新虚拟机的首次SSH连接免受中间人攻击。包含一个强化版开源脚本实现。

0 人收藏 0 人点赞
#cloud-security

大型科技云并不会因成堆的纸张而变得更安全

Bert Hubert · 2026-04-19 缓存

Bert Hubert 认为,依赖美国云服务提供商来支撑政府和社会基础设施是有风险的,因为美国法律和制裁的影响,而像风险评估这类纸面上的合规措施并不能解决根本的安全和主权问题。

0 人收藏 0 人点赞
#cloud-security

‘CanisterWorm’ 发动针对伊朗的数据擦除攻击

Krebs on Security · 2026-03-23 缓存

一个名为 TeamPCP 的以经济为目的的网络犯罪组织部署了一种自我传播的擦除蠕虫 CanisterWorm,该蠕虫通过清除受感染云基础设施和本地机器上的数据来针对伊朗的系统,此前该组织对 Trivy 漏洞扫描器进行了供应链攻击。

0 人收藏 0 人点赞
← 返回首页

提交意见反馈