Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
给 GitLab 发封邮件,直接推送到 main
aikido.dev
| 博客 |
#supply-chain
|
#gitlab
|
#social-engineering
|
#aikido
摘要
GitLab 项目有一个标注为「Email work item to this project」(向本项目发送工作项邮件)的按钮。
发布时间
2026-09-23 00:00
收录时间
2026-09-23 17:50
原文 ↗
← 上一篇
Aikido 与 Deel:一次配置,每位新员工都安全
下一篇 →
Google PageBreak 项目:来自真实世界的发现
相关内容
博客
·
aikido.dev
新型 supplychain.local Go 蠕虫现身
2026 年 9 月 23 日,一名威胁行为者发布了新型供应链蠕虫,涉及以下软件包:
博客
·
netspi.com
2026 年网络安全的真实图景
了解 2026 年网络安全的主要趋势:AI、云、社会工程与数字韧性。以主动安全策略保持领先。
博客
·
aikido.dev
Aikido 与 Deel:一次配置,每位新员工都安全
Deel 的核心业务就是让灵活用工成为可能:无论员工是远程办公、外包合同工,还是分布在你无法直接管理的多个实体和国家。但这种灵活性恰恰让安全一致性变得困难——访问权限常常在项目结束后仍然存活,一个软件包、浏览器扩展或 AI 技能可能被随手安装,一个新的依赖可能在任何人审查之前就进入了代码仓库。
博客
·
aikido.dev
Graphalgo 攻击活动蔓延至 Terraform provider 与 Go 模块
Go 恶意软件现身两个 Terraform provider 和两个 Go 模块——这是首次观察到 Terraform provider 遭滥用。Graphalgo 的 Go 移植版隐藏了带哈希门控的触发器,并通过区块链和 Slack 进行 C2 通信。
博客
·
aikido.dev
Aikido Altar 发布:让主权安全智能成为可能的模型
Altar 是 Aikido 推出的开放权重安全模型,由 GLM-5.3 经量化与专家剪枝而来(体积从 1.51 TB 压缩至 328 GB),可在 Aikido Machine 中本地运行,包括物理隔离(air-gapped)网络。
博客
·
aikido.dev
Aikido 获得 AWS 应用安全领域能力认证
经技术与商业双重验证,AWS 向 Aikido 授予应用安全能力认证。该平台统一覆盖代码、依赖、容器、IaC 与运行时安全检查。
返回