Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Aikido 与 Deel:一次配置,每位新员工都安全
aikido.dev
| 博客 |
#ai-security
|
#aikido
|
#deel
|
#security-onboarding
摘要
Deel 的核心业务就是让灵活用工成为可能:无论员工是远程办公、外包合同工,还是分布在你无法直接管理的多个实体和国家。但这种灵活性恰恰让安全一致性变得困难——访问权限常常在项目结束后仍然存活,一个软件包、浏览器扩展或 AI 技能可能被随手安装,一个新的依赖可能在任何人审查之前就进入了代码仓库。
发布时间
2026-09-23 00:00
收录时间
2026-09-23 17:49
原文 ↗
← 上一篇
向量数据库与 LLM 集成实战指南
下一篇 →
给 GitLab 发封邮件,直接推送到 main
相关内容
博客
·
aikido.dev
给 GitLab 发封邮件,直接推送到 main
GitLab 项目有一个标注为「Email work item to this project」(向本项目发送工作项邮件)的按钮。
博客
·
aikido.dev
新型 supplychain.local Go 蠕虫现身
2026 年 9 月 23 日,一名威胁行为者发布了新型供应链蠕虫,涉及以下软件包:
博客
·
aikido.dev
Aikido Altar 发布:让主权安全智能成为可能的模型
Altar 是 Aikido 推出的开放权重安全模型,由 GLM-5.3 经量化与专家剪枝而来(体积从 1.51 TB 压缩至 328 GB),可在 Aikido Machine 中本地运行,包括物理隔离(air-gapped)网络。
博客
·
aikido.dev
Aikido 获得 AWS 应用安全领域能力认证
经技术与商业双重验证,AWS 向 Aikido 授予应用安全能力认证。该平台统一覆盖代码、依赖、容器、IaC 与运行时安全检查。
博客
·
aikido.dev
大型软件公司 CVE 激增是一个修复难题
a16z 图表显示 21 家大型软件公司的严重/高危 CVE 自 2026 年春起从每月不足 100 个激增至 600 余个;Aikido 认为这是 AI 加速漏洞发现的产物,真正的难题在于验证与修复能力(如 NIST 积压),而非披露数量本身。
博客
·
aikido.dev
Jason Haddix:别再惧怕 AI 渗透测试
Aikido 整理了安全老将 Jason Haddix 在 The Secure Disclosure 播客中的观点:他预测未来 90% 的渗透测试将由 AI 完成,防御方必须「以 AI 对抗 AI」,而 AI 恰好解决了渗透测试长期受制的覆盖度难题。
返回