网络安全
已收录文章:5篇
-
Google 安全团队近期讨论了智能体让攻击自动化后,红队工作如何变化。本文按攻击路径、验证阶段和治理边界拆开这条新闻,给开发与安全团队一份可落地的观察清单。144 收藏
-
科技周边 · 业界新闻 | 1个月前 | 网络安全 · mcp · 开发者工具 · Cloudflare · Cloudflare Gateway MCP 流量 experimental.is_mcp AI Security HTTP 策略Cloudflare Gateway 新增 MCP 协议识别、experimental.is_mcp 策略选择器和 AI Security 报表。本文用一条最小验证路径拆开识别条件、阻断策略、报表核对与回滚边界。168 收藏
-
Axios npm 供应链事件提醒开发团队:依赖发布门禁不能只看版本号,还要核对来源、锁文件、安装脚本、CI 权限与缓存。本文给出从冻结发布到干净重建的排查和恢复路径。404 收藏
-
Go 服务如果允许按参数访问远端 URL,真正的风险不只在字符串校验:DNS 解析后的地址、IPv4-mapped IPv6、重定向目标和代理配置都可能改变出站边界。本文用 net/url、netip 和 net/http 写一套可复查的 SSRF 防护骨架,并说明哪些判断必须在连接前和每次重定向时重复。275 收藏
-
个人档案昵称:诗杰毕业院校:湖南信息职业技术学院入职企业:某信息安全等级保护评估中心有限公司岗位:渗透工程师薪资:7k-9k今天回访的是一位零零后大男孩,大学经常参加各种兴趣活240 收藏