跳到正文

#实践与教程

今日 34 条
今天10月3日周六
  1. IT之家65

    北京首都机场免费 Wi-Fi 连接与认证攻略

    北京首都机场免费 Wi-Fi 支持手机短信、护照、现场取号机和官方微信及小程序四种认证方式。认证最长可有效 3 个月,期间再次到访可自动连接;网络覆盖航站楼、停车楼所有旅客可达区域,每名旅客独享带宽达 15M。官方提醒拥挤区域可能影响信号,连接或认证遇到问题可寻求机场服务大使协助。

  2. Cisco Talos Blog70

    Cisco Talos:如何通过增加阻力挫败对手

    Cisco Talos八名研究员提出通过减少选择、增加风险和破坏攻击链依赖来拖慢对手的方法。实践包括部署诱骗资源、构建不依赖具体工具的行为检测、限制RMM工具,以及让每次AI代理会话具备独立身份、短效凭据、访问边界和可中断网关。防御方可识别并阻断攻击阶段间难以替换的依赖,但各项措施仍需结合具体环境与遥测条件实施。

    推荐理由:文章从诱骗、行为检测、远程工具管控、AI代理边界和攻击链依赖等方面给出可落地的防御思路,并说明实施所需的可观测性与策略条件,便于安全人员按环境评估优先级。

  3. Linux Foundation Blog60

    Linux Foundation分享开源开发入门实践指南

    Linux Foundation发布《Getting Started with Open Source Development: A Practical Guide for New Contributors》,帮助新贡献者从使用开源软件过渡到参与项目开发。指南涵盖许可证、开发者协议、项目健康度、协作工具和首次贡献方式,并指出可从文档、缺陷分类、测试和翻译等小任务开始。

    推荐理由:结合Nerdearla讨论与LF Research报告,梳理新手参与开源前需了解的项目机制、协作流程和贡献路径,并提供建立信心、争取工作支持的可操作建议。

  4. Machine Learning Mastery68

    AI 代理可观测性:结构化日志、OpenTelemetry 追踪与调试指南

    文章介绍如何用结构化日志、OpenTelemetry 分布式追踪和指标调试 AI 代理,并说明为何传统监控难以发现“看似成功但结果错误”的代理故障。内容涵盖代理运行、工具调用和模型推理的追踪,记录输入输出令牌与耗时,以及通过 Collector 进行采样和在传输前清理提示词、完成内容。

  5. ZDNET68

    ChatGPT 新型诈骗诱导安装恶意软件:如何识别陷阱

    一种新的 ChatGPT 诈骗从 Google 的 sponsored link 开始,将用户带到名为“Plus 5.6”的 custom GPT,诱导其点击链接并运行 Windows/PowerShell 命令安装恶意软件。骗局利用真实的 ChatGPT 域名和已登录账户增加可信度;文章建议直接在浏览器输入 chatgpt.com,谨慎对待赞助链接,不确定命令用途时不要粘贴运行。

  6. How-To Geek62

    Chrome for Android 的窗口功能及其多任务使用方法

    Chrome for Android 支持独立窗口,每个窗口可包含自己的标签页,并会分别出现在 Android 最近任务界面。直板或闭合状态的折叠设备可通过分屏打开新窗口,移动标签页时也可选择现有窗口;展开的折叠设备还可长按标签页直接移入新窗口。用户可在“管理窗口”中跳转、重命名或关闭窗口,也可借此更方便地组织和切换多任务。

  7. GitHub Blog42

    AI 正在改变开发者工作:强化三项技能

    AI 正在改变开发者的执行方式,开发者需要学会指导 AI、审查其输出,并在技术决策中承担最终责任。GitHub Blog 提出三项重点:定义问题并协调多个 AI agent,让第二个模型批评第一个模型的结果,以及把更多时间用于理解需求、权衡取舍和设计系统。

10月2日周五
  1. The Hacker News46

    CISO为何难以回答董事会的三个安全问题,以及如何改进报告

    CISO难以有把握地回答组织整体安全状况、实际财务暴露及安全态势是否较上季度改善,原因在于安全数据分散在身份、云、漏洞、端点和SaaS等工具中。文章以Cybersecurity Mesh Architecture(CSMA)连接既有工具的数据,提出围绕关键资产、真实攻击路径、影响范围、财务暴露和季度趋势构建董事会安全报告。