logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

【网安播报】Manus代码遭越狱,负责人回应:“团队一直有开源传统”

近日,推特用户jianxliao发布推文称成功“越狱”了Manus AI的代码,据其透露,他只是简单地要求Manus提供"/opt/.manus/"目录下的文件,系统便直接提供了沙盒运行时代码,并揭示了Manus使用Claude Sonnet模型、配备29个工具且使用了browser_use开源项目等技术细节。Manus联合创始人兼首席科学家季逸超在原推文下迅速回应:“实际上,这并不复杂--沙盒对

#安全
棱镜七彩正式加入龙蜥社区安全联盟(OASA)

作为龙蜥社区安全联盟(OASA)成员单位,棱镜七彩将积极参与社区安全技术合作交流,与其他成员单位通力合作,依托自身强大的知识库,提供开源安全漏洞分析检测、开源安全风险分析能力,完善漏洞协同机制,推动操作系统有序安全管理。同时,积极发挥自身在技术与产品研发方面的优势,为社区信息安全产业发展建言献策,与社区共建安全生态体系建设,助力开源操作系统产业健康发展。龙蜥社区安全联盟是促进产业合作的非营利组织,

文章图片
#安全
研究报告系列二:供应链安全风险原因分析及相关新质生产力重要技术探讨

随着软件开发的复杂性和动态性不断增加,软件供应链的安全风险成为了一个亟需重视的重要议题,而在技术的飞速发展和广泛应用下,新质生产力相关领域同样存在着软件供应链安全方面的问题,作为《2023软件供应链安全研究报告》系列中的第二篇,本篇文章对软件供应链安全风险的原因进行深度解析并对新质生产力范畴中如人工智能、区块链、国产商用密码等重要技术的软件供应链安全问题进行了一定的探讨研究。

文章图片
#安全
【网安播报】Lazarus Group 利用开源包展开长期供应链间谍战

Sonatype曝光,朝鲜支持的 Lazarus Group正利用有毒开源包针对开发人员,从CI/CD和开发环境窃取敏感信息,行动持续至2025年。攻击利用伪装的依赖包,通过多阶段植入恶意负载,窃取凭据、密钥和企业秘密。此举凸显开源软件在供应链中的风险,攻击者非追逐挖矿,而是长期潜伏,窃取企业核心数据。报告强调多层防御机制的重要性,包括依赖审计和存储库防火墙,以防止被信任的渠道暗藏威胁。这再次提醒

文章图片
#开源
【网安播报】Meta 推出 LlamaFirewall开源框架以阻止 AI 越狱、注入和不安全代码

根据最近的调查结果显示,黑客利用可信的云平台作为恶意软件分发的主要载体,专门针对医疗保健行业,黑客利用 GitHub 在开发人员和 IT 专业人员中的广泛信任,出人意料地成为针对医疗保健组织的恶意软件分发的领先平台,该行业 13% 的机构每月都会从该平台下载恶意软件。近日,网络安全研究人员发现了一项复杂的攻击,该攻击利用 Diamorphine Rootkit 在 Linux 系统上部署加密货币挖

文章图片
#开源
到底了