跳到正文

#安全

今日 1 条
今天10月3日周六
10月2日周五
  1. Microsoft Security Blog42

    Microsoft Ignite 2026 Microsoft Security 参会指南:安全议程与活动安排

    Microsoft Security 团队将围绕 AI 优先的端到端安全平台,介绍 Microsoft Ignite 2026 的安全议程、路线图及代理式安全解决方案。活动于11月17日至20日在旧金山及线上举行,11月16日另设 Security Pre-Day;参会者可参加主题演讲、Security Innovation Session、技术分组、实验室、认证及现场交流。

  2. Python Insider57

    Python Language Summit 2026 探讨 CPython 内存快照

    Hood Chatham 在 Python Language Summit 2026 介绍了为 CPython 引入内存快照的设想,以避免重复执行初始化流程。Pyodide 测试中,加载解释器执行“Hello, world”约快 4 倍(0.353 秒对 1.406 秒),但快照恢复可能使 hash 随机化等状态失效,因此讨论了重初始化入口、惰性导入和对象写时复制等方案。

  3. The Register49

    Peter Norvig称软件工程应全面拥抱AI编码

    Peter Norvig在旧金山The AI Conference主题演讲中表示,AI编码已推动软件工程进入需要重新定义规范、文档、代码审查与协作方式的阶段。他以使用Codex提交包含6000个临时文件的拉取请求为例,并指出AI模型日益参与数学研究,arXiv数学预印本中已有25%在截至8月的论文中致谢AI协助,同时安全、隐私和监控机制也需调整。

  4. Cisco Talos Blog65

    Talos:从“允许自己像人一样休息”谈网络安全防御策略

    Talos结合个人经历,建议团队为员工处理家庭事务保留空间,不要以持续超负荷工作来证明能力。网络安全部分提出通过RMM工具白名单、针对底层技术的行为分析、诱饵战术及严格的AI网络边界,增加攻击成本并争取中断攻击链的机会。

    推荐理由:文章将员工心理韧性与防御策略结合,并给出RMM工具白名单、行为检测、诱饵和AI边界等可执行措施,便于安全团队检查防护思路。

10月1日周四
  1. GitHub Blog41

    GitHub Universe 2026:我关注的10场技术演讲

    作者精选了 GitHub Universe 2026 的10场技术演讲,聚焦 agent 记忆与评估、AI生成代码验证、MCP服务器授权、GitHub Actions供应链安全及低连接环境开发。议题还包括 npm 依赖溯源、Vite+ JavaScript工具链和 CarbonSight,分别涉及 OpenID Connect、可复用 agent skills 与离线演示。

9月28日周一
9月23日周三
9月22日周二
9月17日周四
9月11日周五
8月28日周五
8月24日周一
8月4日周二
5月15日周五
4月24日周五
2月17日周二
  1. Python Insider61

    Python Security Response Team批准PEP 811并公开加入流程

    Python Security Response Team(PSRT)已批准公开治理文件PEP 811,明确成员与管理员责任、成员进出流程及其与Python Steering Council的关系。PSRT要求候选人在Python社区具备广受认可的安全专长,由现有成员提名并获得至少三分之二成员赞成;成员资格不代表会收到漏洞的提前通知。

    推荐理由:PEP 811明确了PSRT的治理、成员责任和加入流程,并通过公开成员名单与新成员加入展示运行机制,对参与Python安全响应的人员和团队有直接参考价值。

8月9日周五