#安全

共 19 篇文章

围绕 #安全 汇总相关文章,适合连续阅读同一主题下的实践与思考。

  • 1 万个域名扫一遍还不出错,httpx 凭什么

    拆解 projectdiscovery/httpx 的并发模型、favicon 哈希算法和 CDN 感知设计,看一个 Go 写的 HTTP 探测工具怎么把可靠性做到极致 拆解 projectdiscovery/httpx 的并发模型、favicon 哈希算法和 CDN 感知设计,看一个 Go 写的 HTTP 探测工具怎么把可靠性做到极致

    发布于 2026年07月08日 11:43

  • 1 万 Star 的 VeraCrypt,12 年了还在给硬盘上锁,而且没用过任何后门

    VeraCrypt 是 TrueCrypt 的安全强化分支,磁盘加密领域的老牌开源工具。它修掉了 TrueCrypt 审计发现的漏洞,把密钥派生迭代提到 50 万次,还有「隐藏卷」这种对抗胁迫的设计。12 年了,它依然是离线加密的硬通货。 VeraCrypt 是 TrueCrypt 的安全强化分支,磁盘加密领域的老牌开源工具。它修掉了 TrueCrypt 审计发现的漏洞,把密钥派生迭代提到 50 万次,还有「隐藏卷」这种对抗胁迫的设计。12 年了,它依然是离线加密的硬通货。

    发布于 2026年06月29日 23:04

  • 3.4 万 Star 的 maigret,只靠一个用户名就能扒出一个人的全套画像

    maigret 是 OSINT 圈最硬核的开源工具之一。给它一个用户名,它去 3000 多个站点查账号,用 socid_extractor 从页面里挖出真名、位置、跨平台 ID,还能递归搜索。一份 dossier,从一行 pip install 开始。 maigret 是 OSINT 圈最硬核的开源工具之一。给它一个用户名,它去 3000 多个站点查账号,用 socid_extractor 从页面里挖出真名、位置、跨平台 ID,还能递归搜索。一份 dossier,从一行 pip install 开始。

    发布于 2026年06月29日 22:58

  • 2.6 万 Star 的 Strix,让 AI 像黑客一样帮你找漏洞

    Strix 是开源的 AI 安全测试 Agent,像真实黑客一样动态运行你的代码、找漏洞、用 PoC 验证,不是静态扫描的误报堆。Docker 沙箱里跑,接进 CI/CD 在每个 PR 上拦截不安全代码。 Strix 是开源的 AI 安全测试 Agent,像真实黑客一样动态运行你的代码、找漏洞、用 PoC 验证,不是静态扫描的误报堆。Docker 沙箱里跑,接进 CI/CD 在每个 PR 上拦截不安全代码。

    发布于 2026年06月28日 21:07

  • 1.4 万 Star 的 SimpleX Chat,靠「没有账号」打败了所有隐私聊天软件

    SimpleX Chat 没有用户名、没有手机号、没有任何用户标识符,靠 simplex 消息队列和 double ratchet 加密,让服务器永远不知道谁在和谁说话,这是隐私通讯领域里最激进的一次架构重写。 SimpleX Chat 没有用户名、没有手机号、没有任何用户标识符,靠 simplex 消息队列和 double ratchet 加密,让服务器永远不知道谁在和谁说话,这是隐私通讯领域里最激进的一次架构重写。

    发布于 2026年06月28日 20:32

  • GitHub 和 GitLab 的令牌权限,表面看是 scope,真正难的是边界

    一篇讲清 GitHub 与 GitLab 常见 token 的权限模型、适用场景和最小权限实践,避免把 CI/CD、仓库写权限和 API 权限混在一起。 一篇讲清 GitHub 与 GitLab 常见 token 的权限模型、适用场景和最小权限实践,避免把 CI/CD、仓库写权限和 API 权限混在一起。

    发布于 2026年06月04日 18:27

  • 亲手给 AI 投毒之后,我觉得整个互联网都变成了一座黑暗森林

    我在小红书上随手发了一条假信息,2 分钟后 AI 就把它当成了事实。从 GEO 投毒到信息黑暗森林,当造假成本趋近于零,我们还能相信什么? 我在小红书上随手发了一条假信息,2 分钟后 AI 就把它当成了事实。从 GEO 投毒到信息黑暗森林,当造假成本趋近于零,我们还能相信什么?

    草稿

    发布于 2026年06月01日 02:39

  • AI 正在压垮 GitHub

    一个 18 年老用户的告别,和全球代码基建的信任危机。AI Agent 生成指数级流量、AI 加速漏洞发现、平台基建追赶不及——开发者工具链正在被从两端挤压。 一个 18 年老用户的告别,和全球代码基建的信任危机。AI Agent 生成指数级流量、AI 加速漏洞发现、平台基建追赶不及——开发者工具链正在被从两端挤压。

    发布于 2026年04月28日 10:00

  • 提示词投毒:AI的隐形杀手,你中招了吗?

    揭秘提示词投毒这一AI安全隐患,从概念原理到攻击手法,再到实用防护指南,帮你筑起AI安全墙。 揭秘提示词投毒这一AI安全隐患,从概念原理到攻击手法,再到实用防护指南,帮你筑起AI安全墙。

    发布于 2026年03月18日 12:00

  • AI 日报 2026-07-03

    精选 8 条今日 AI 领域重要动态,涵盖 Meta Watermelon、Anthropic 模型出口控制、Claude Code 安全争议、Safari Web MCP 等。 精选 8 条今日 AI 领域重要动态,涵盖 Meta Watermelon、Anthropic 模型出口控制、Claude Code 安全争议、Safari Web MCP 等。

    发布于 2026年07月03日 18:07

  • AI 日报 2026-05-27

    精选 20 条今日 AI 领域重要动态,涵盖 Claude Mythos 解决 Erdős 数学难题、GPT-5.6 曝 150 万 token 上下文、谷歌 AlphaProof 攻克 56 年难题、Qwen3.7-Max 成全球第二大编程模型、Anthropic 披露三重隔离架构等 精选 20 条今日 AI 领域重要动态,涵盖 Claude Mythos 解决 Erdős 数学难题、GPT-5.6 曝 150 万 token 上下文、谷歌 AlphaProof 攻克 56 年难题、Qwen3.7-Max 成全球第二大编程模型、Anthropic 披露三重隔离架构等

    发布于 2026年05月27日 09:50

  • AI 日报 2026-05-01

    精选 20 条今日 AI 领域重要动态,涵盖 Anthropic 潜在 9000 亿估值融资、Claude Code/OpenClaw 争议、LinkedIn 扫描浏览器扩展、xAI 用 OpenAI 模型训练 Grok 等 精选 20 条今日 AI 领域重要动态,涵盖 Anthropic 潜在 9000 亿估值融资、Claude Code/OpenClaw 争议、LinkedIn 扫描浏览器扩展、xAI 用 OpenAI 模型训练 Grok 等

    发布于 2026年05月01日 12:00

  • AI 日报 2026-04-09

    精选 20 条今日 AI 领域重要动态,涵盖 Anthropic Project Glasswing 安全计划、Claude Sonnet/Opus 4.6、GPT-5.4 发布、Meta AI Agent 结构化部落知识等 精选 20 条今日 AI 领域重要动态,涵盖 Anthropic Project Glasswing 安全计划、Claude Sonnet/Opus 4.6、GPT-5.4 发布、Meta AI Agent 结构化部落知识等

    发布于 2026年04月09日 12:00

  • AI 日报 2026-04-08

    精选 20 条今日 AI 领域重要动态,涵盖 OpenAI 儿童安全蓝图、Anthropic Project Glasswing、GPT-5.4 主力模型、Meta 代码 Agent 实践等 精选 20 条今日 AI 领域重要动态,涵盖 OpenAI 儿童安全蓝图、Anthropic Project Glasswing、GPT-5.4 主力模型、Meta 代码 Agent 实践等

    发布于 2026年04月08日 12:00

  • AI 日报 2026-04-07

    精选 20 条今日 AI 领域重要动态,涵盖 Project Glasswing 安全计划、GPT-5.4 发布、TPU 产能扩张、Meta Agent 系统 精选 20 条今日 AI 领域重要动态,涵盖 Project Glasswing 安全计划、GPT-5.4 发布、TPU 产能扩张、Meta Agent 系统

    发布于 2026年04月07日 12:00

  • AI 日报 2026-04-03

    精选 18 条今日 AI 领域重要动态,涵盖 Apfel 本地 AI 助手、前 Azure 工程师揭露信任危机、AWS 中东宕机、Rowhammer 攻击 GPU 等 精选 18 条今日 AI 领域重要动态,涵盖 Apfel 本地 AI 助手、前 Azure 工程师揭露信任危机、AWS 中东宕机、Rowhammer 攻击 GPU 等

    发布于 2026年04月03日 12:00

  • AI 日报 2026-04-02

    精选 18 条今日 AI 领域重要动态,涵盖 Cloudflare EmDash 发布、Mercor 供应链攻击、Mem-alpha 记忆构建框架、Claude Code 编程突破等 精选 18 条今日 AI 领域重要动态,涵盖 Cloudflare EmDash 发布、Mercor 供应链攻击、Mem-alpha 记忆构建框架、Claude Code 编程突破等

    发布于 2026年04月02日 12:00

  • AI 日报 2026-04-01

    精选 23 条今日 AI 领域重要动态,涵盖 Axios NPM 供应链攻击、Claude Code 源码泄露、OpenAI 估值 8520 亿美元等 精选 23 条今日 AI 领域重要动态,涵盖 Axios NPM 供应链攻击、Claude Code 源码泄露、OpenAI 估值 8520 亿美元等

    发布于 2026年04月01日 12:00

  • AI 日报 2026-03-24

    精选 20 条今日 AI 领域重要动态,涵盖 LiteLLM 供应链攻击、Omni-WorldBench 世界模型评估、ARM AGI CPU 等 精选 20 条今日 AI 领域重要动态,涵盖 LiteLLM 供应链攻击、Omni-WorldBench 世界模型评估、ARM AGI CPU 等

    发布于 2026年03月24日 12:00

© 2026 王若风的技术博客 · Powered by Astro