黑客对话:Rob Juncker、一次敲门与道德指南
Mimecast首席产品与技术官Rob Juncker讲述了自己从接触Apple IIc、自学Basic编程到尝试破解电话线路和游戏限制的黑客经历。他还曾因相关活动收到警告,后来转向计算机安全,并认为黑客的好奇心可以成为合法职业与创造工作的动力。
Mimecast首席产品与技术官Rob Juncker讲述了自己从接触Apple IIc、自学Basic编程到尝试破解电话线路和游戏限制的黑客经历。他还曾因相关活动收到警告,后来转向计算机安全,并认为黑客的好奇心可以成为合法职业与创造工作的动力。
Self-Host Weekly 汇集自托管领域动态:Gitea 从 v1.27.3 跳至 v28.0.0,WSL 容器正式可用,荷兰政府也开发了自己的 NixOS 分支。Raspberry Pi 宣布提高部分型号价格,Nextcloud 推出面向应用开发者的免费在线课程,Cloudflare 则申请成为证书颁发机构。
Microsoft Security 团队将围绕 AI 优先的端到端安全平台,介绍 Microsoft Ignite 2026 的安全议程、路线图及代理式安全解决方案。活动于11月17日至20日在旧金山及线上举行,11月16日另设 Security Pre-Day;参会者可参加主题演讲、Security Innovation Session、技术分组、实验室、认证及现场交流。
Hood Chatham 在 Python Language Summit 2026 介绍了为 CPython 引入内存快照的设想,以避免重复执行初始化流程。Pyodide 测试中,加载解释器执行“Hello, world”约快 4 倍(0.353 秒对 1.406 秒),但快照恢复可能使 hash 随机化等状态失效,因此讨论了重初始化入口、惰性导入和对象写时复制等方案。
InfoQ的两个在线认证班分别聚焦生产环境中AI系统的安全与隐私决策,以及编码代理在现有代码库中工作所需的验证工作。相关内容由Artenisa Chatziou撰写,覆盖AI安全、隐私与编码代理验证等主题。
The Register 将于10月29日周四在华盛顿举办晚宴,就数据驻留、系统边界及审计证据等问题向 HPE 和 NVIDIA 提问。HPE 与 NVIDIA 将派高管出席,活动不展示幻灯片,并依 Chatham House Rule 保护发言者身份。席位仅限受邀者,参与者可申请邀请。
Peter Norvig在旧金山The AI Conference主题演讲中表示,AI编码已推动软件工程进入需要重新定义规范、文档、代码审查与协作方式的阶段。他以使用Codex提交包含6000个临时文件的拉取请求为例,并指出AI模型日益参与数学研究,arXiv数学预印本中已有25%在截至8月的论文中致谢AI协助,同时安全、隐私和监控机制也需调整。
9to5Mac《Security Bite》播客本周采访OpenHack创始人兼CEO Ananay Arora,探讨其“持续运行的AI安全工程师”如何在Mac及其他平台发现漏洞。访谈还涉及Apple安全悬赏计划的新变化,以及如何获得首个CVE。
Talos结合个人经历,建议团队为员工处理家庭事务保留空间,不要以持续超负荷工作来证明能力。网络安全部分提出通过RMM工具白名单、针对底层技术的行为分析、诱饵战术及严格的AI网络边界,增加攻击成本并争取中断攻击链的机会。
推荐理由:文章将员工心理韧性与防御策略结合,并给出RMM工具白名单、行为检测、诱饵和AI边界等可执行措施,便于安全团队检查防护思路。
作者精选了 GitHub Universe 2026 的10场技术演讲,聚焦 agent 记忆与评估、AI生成代码验证、MCP服务器授权、GitHub Actions供应链安全及低连接环境开发。议题还包括 npm 依赖溯源、Vite+ JavaScript工具链和 CarbonSight,分别涉及 OpenID Connect、可复用 agent skills 与离线演示。
Okta 区域 CSO Matt Immler 将主讲网络研讨会,讲解如何将 AI agents 纳入身份治理,减少过度访问并控制 Shadow AI。Okta《Global CISO Insights 2026》显示,仅有 47% 的 CISO 确信能识别环境中的每个 AI agent;在确信具备可见性的群体中,约 80% 仍担忧过度访问未被发现。
OpenAI CEO Sam Altman在联合国安全理事会发言,讨论AI安全、人类控制与国际合作。相关讲话聚焦人工智能安全风险及人类控制,并提及各国开展国际合作的重要性。
Docker将在9月23日至25日的WeAreDevelopers上,展示合作伙伴和客户共同呈现的AI agent生态。议程涵盖边缘部署、支付API、企业知识与agent memory、安全响应和生成代码验证;9月24日,Spectro Cloud与J.P. Morgan Payments等分享实践,9月25日,多家伙伴展示隔离、沙箱、治理和审计方案。
Linux Foundation 2026年9月通讯重点介绍六项进展:Agentic AI Foundation迎来Gates Foundation,Linux Foundation纳入TRACE开放规范,Xen Project成立安全委员会,OpenSearch获SiliconANGLE 2026 TechForward Awards奖项。
Self-Host Weekly 汇总了多项自托管资讯:Jellyfin 本周发布 v12,加入书籍支持、多版本剧集和改进推荐,并优化数据库;Plex 仍有超过36,000台服务器未安装公司所称可修复多个严重漏洞的紧急安全补丁。
Cloudflare将官方博客迁移至新推出的内容管理系统EmDash,LibreOffice 26.8则加强排版、书写系统和文档交换支持。本期还推荐Halcyon Video、Gravity等自托管项目,并汇总Backblaze B2默认启用AES-256加密、AppFlowy SQL注入漏洞等动态。
Tailscale 将在本周 TailscaleUp 上展示 AI 访问治理、按需特权访问、DNS 级安全控制及可编程网络更新。公司正更新 AI 网关与治理工具 Aperture,并将改进 API 和应用嵌入方式;无法前往旧金山的参与者可注册免费线上通行证,观看主题演讲和全体会议。
开源社区提议成立 SAFE 工作组,通过开放社区协作改进 AI 安全。正文指出,随着 AI 被整合进企业应用、开发工作流和关键基础设施,社区可围绕从 AI 安全事件中总结经验这一新挑战开展协作。
Ethan Sholly 于 5 月 15 日发布 Self-Host Weekly,汇总 Linux 漏洞 Dirty Frag、GitLab 重组、Plex 涨价、Bambu Lab 开源争议及 MkDocs 社区分叉等动态。内容还涵盖 Home Assistant、Homebridge、Immich、SnapOtter 和自托管工具,并提供新闻、教程、播客与社区项目链接。
Self-Host Weekly 汇总了 Ubuntu 26.04 LTS 发布、Bitwarden CLI 供应链攻击及 Mastodon's flagship server 遭 DDoS 等动态。内容还包括 GitHub 虚假 Star 分析、Anchor 自托管笔记平台介绍,以及使用 mkdir -p 一次创建多级目录的命令提示。
Python Security Response Team(PSRT)已批准公开治理文件PEP 811,明确成员与管理员责任、成员进出流程及其与Python Steering Council的关系。PSRT要求候选人在Python社区具备广受认可的安全专长,由现有成员提名并获得至少三分之二成员赞成;成员资格不代表会收到漏洞的提前通知。
推荐理由:PEP 811明确了PSRT的治理、成员责任和加入流程,并通过公开成员名单与新成员加入展示运行机制,对参与Python安全响应的人员和团队有直接参考价值。
0Din是一项面向GenAI系统的漏洞赏金计划,参与者可提交安全缺陷报告,团队将审核漏洞并按严重程度和影响发放奖励。覆盖范围包括绕过安全措施的越狱、Prompt Injection和训练数据泄露,政策要求私下报告且不得利用漏洞。