跳到主要内容
标签 “密钥泄露” 下的文章 查看全部
2 条记录
当团队开始把代码审查、补丁和发布交给 AI 编码代理时,风险常常不在模型本身,而在包裹它的那一圈"容器":CI 工作流、命令校验器、工作区信任和 WebFetch 权限。2026 年 8 月初,Novee Security 研究员 Elad Meged 在 Black Hat USA 2026 上披...
安全动态 0 24 0 更新于 5 天前
2026年8月——一项扫描代码仓库、Docker镜像与CI日志中暴露机密的研究给出了令人不安的结论:2022年至2026年间公开暴露的9300多个AWS访问密钥至今仍然有效。其中超过800把密钥可追溯到可识别的企业,包括数百把root密钥与具备完整管理员权限的IAM用户—&mdash...
安全动态 0 21 0 更新于 16 天前