incident-response

标签

Cards List
#incident-response

@_catwu:有数百种方式可以为任何使用场景定制Claude Tag。以下是6种与…产生共鸣的常见流程

X AI KOLs Following · 5天前 缓存

Claude Tag可针对事件响应进行定制:在事件线程中标记Claude,以拉取图表、对比部署、识别根本原因、自动打开修复并解决页面。

0 人收藏 0 人点赞
#incident-response

花了两年时间部署AI代理来跨团队调查生产事故。技术部分很简单,但组织政治几乎让项目夭折。

Reddit r/AI_Agents · 2026-06-15

作者分享了两年多来跨团队部署AI代理调查生产事故的经验,指出技术实现虽然简单直接,但组织内部的政治因素才是真正的挑战。

0 人收藏 0 人点赞
#incident-response

Arch Linux 认为恶意软件事件已得到控制:涉及超过 1500 个软件包

Hacker News Top · 2026-06-13 缓存

Arch Linux 开发人员已在 AUR 用户贡献仓库中控制了一起恶意软件事件,删除了影响超过 1500 个软件包的恶意提交。

0 人收藏 0 人点赞
#incident-response

@GergelyOrosz: 完整事后复盘:https://coinbase.com/en-gb/blog/a-postmortem-of-our-may-7-2026-outage… 对于一个小公司来说,我会理解……

X AI KOLs Following · 2026-06-11

一条推文批评了 Coinbase 对其 2026 年 5 月 7 日宕机事件的事后复盘,指出一个市值 400 亿美元的公司应该具备自动故障转移等基本弹性能力。

0 人收藏 0 人点赞
#incident-response

事件响应面临从检测到行动的难题

Reddit r/AI_Agents · 2026-06-10

文章指出,事件响应中的主要瓶颈不是执行时间,而是从检测到行动的差距,并探讨了AI辅助的SRE工具如何发展以关联信号、识别根本原因并建议或触发修复。

0 人收藏 0 人点赞
#incident-response

SOC分析师将事件数据粘贴到AI工具进行分流,数据处理隐患未纳入政策

Reddit r/artificial · 2026-05-29

SOC分析师违反政策,使用外部AI工具进行分类,导致内部数据泄露;现正在寻找经批准的替代方案,以避免数据处理风险。

0 人收藏 0 人点赞
#incident-response

73%的CISO表示他们尚未准备好应对下一次重大事件。传统的IR手册不涵盖AI代理。以下是有效的方案。

Reddit r/artificial · 2026-05-25

73%的CISO认为他们对涉及AI代理的事件准备不足,因为传统的IR手册无法应对记忆投毒和多步骤自主行动等独特挑战。文章重点介绍了统计数据、真实事件以及针对AI的应急响应框架。

0 人收藏 0 人点赞
#incident-response

2026年HIPAA安全规则更新

Hacker News Top · 2026-05-25 缓存

2026年HIPAA安全规则更新引入了强制加密、多因素认证、72小时事件报告和年度渗透测试。医疗机构必须开始准备以满足这些重要的新要求。

0 人收藏 0 人点赞
#incident-response

那一次我用Go panic做流程控制

Lobsters Hottest · 2026-05-23 缓存

一位Go工程师讲述了一次事件:内存数据存储因排序缓慢而超载,他们在排序函数内部实现了上下文取消,使用panic和recover进行非局部流程控制,类似于encoding/json处理错误的方式。

0 人收藏 0 人点赞
#incident-response

Kubernetes In Anger

Lobsters Hottest · 2026-05-21 缓存

一份全面指南,介绍在生产环境中调试和管理 Amazon EKS 集群,重点关注常见故障模式、事件响应和安全升级。涵盖 EKS 与标准 Kubernetes 的关键差异。

0 人收藏 0 人点赞
#incident-response

GitHub 遭受入侵

Hacker News Top · 2026-05-20 缓存

GitHub 披露了一起安全事件,一名员工的设备因恶意 VS Code 扩展程序遭到入侵,导致内部仓库被未授权访问。该公司已移除该扩展程序并启动了应急响应。

0 人收藏 0 人点赞
#incident-response

@mattlam_: 现在的值班工程师们。是的,codex/claude/cursor 等都有 Slack 集成,但 @cognition 是首个宣布的…

X AI KOLs Following · 2026-05-18 缓存

Cognition 发布了 Devin Auto-Triage,这是一个专为值班工程师设计的 AI 代理,能够监控事件并通过 Slack 提供上下文信息和自动响应。

0 人收藏 0 人点赞
#incident-response

@cognition: 推出Devin Auto-Triage: 具有长期记忆的AI第一响应者。Devin可以监控传入的漏洞、警报…

X AI KOLs Following · 2026-05-18 缓存

Cognition推出了Devin Auto-Triage,这是Devin的一项新功能,增加了长期记忆和自主监控漏洞、警报和事件的能力,能够调查并提出修复方案或拉取请求。

0 人收藏 0 人点赞
#incident-response

我们用物理学而非 Transformer 解决了自动化事件响应。以下是 TAME 治理如何实现这一目标。

Reddit r/ArtificialInteligence · 2026-05-12 缓存

本文介绍了 SentinelMesh,这是一个利用基于能量的模型(EBMs)和 TAME 治理来实现大规模事件响应的自主安全系统,并论证了在威胁建模方面,基于物理的方法优于大型语言模型(LLMs)。

0 人收藏 0 人点赞
#incident-response

事故复盘:TanStack npm 供应链入侵事件

Lobsters Hottest · 2026-05-12 缓存

本文详细复盘了针对 TanStack npm 包的供应链攻击事件,涉及缓存投毒、OIDC 令牌提取及凭证窃取恶意软件。所有受影响版本均已弃用;建议用户轮换凭证。

0 人收藏 0 人点赞
#incident-response

Vercel 2026年4月安全事件

Lobsters Hottest · 2026-04-19 缓存

Vercel披露了一起安全事件,涉及因一名Vercel员工使用的第三方AI工具Context.ai被入侵而导致对内部系统的未授权访问。少量客户凭证被入侵,但标记为敏感的环境变量未被访问;公司正与外部网络安全公司和执法机构合作积极调查。

0 人收藏 0 人点赞
#incident-response

Vercel 2026年4月安全事件

Hacker News Top · 2026-04-19 缓存

Vercel确认了一起安全漏洞,影响了有限的一部分客户,此前威胁行为者声称窃取了数据。该漏洞源于一名员工的Google Workspace账户被第三方AI工具(Context.ai)入侵,使得攻击者能够访问未加密的环境变量,并进一步枚举对客户系统的访问权限。

0 人收藏 0 人点赞
#incident-response

标明版本!所有程序都必须报告其版本

Michael Stapelberg · 2026-04-05 缓存

本文主张在所有软件程序中强制进行版本标记,以改进事件响应,并以i3窗口管理器的版本报告系统作为案例研究,同时涵盖了使用Go和NixOS的实现细节。

0 人收藏 0 人点赞
#incident-response

Rakuten 借助 Codex 将问题修复速度提升一倍

OpenAI Blog · 2026-03-11 缓存

# Rakuten 借助 Codex 将问题修复速度提升一倍 来源:[https://openai.com/index/rakuten/](https://openai.com/index/rakuten/) [Rakuten\(在新窗口中打开)](https://www.rakuten.com/?src=googadw-Search&eeid=17879&utm_channel=sem&utm_medium=sem&utm_source=11146983516&utm_campaign=b&utm_content=c&utm_term=ggl&utm_pub=109630179055&utm_size=kwd-301015505171&mkwid=0001&acct=b&ds_kids=301015505171&dest_stack=act&gclsrc=aw.ds&gad_source=1&gad_campaignid=11146983516&gbraid=0AAAAAD5nKBB5rzb6HrU7mt3

0 人收藏 0 人点赞
#incident-response

遏制人工智能的恶意使用 | 2026年2月

OpenAI Blog · 2026-02-25 缓存

OpenAI 发布了2026年2月的威胁报告,详细介绍了检测和防止人工智能恶意使用的案例研究,重点说明了威胁行为者如何将AI模型与传统工具结合,并在协调行动中滥用多个平台和模型。

0 人收藏 0 人点赞
Next →
← 返回首页

提交意见反馈