13:16官方一手arXiv: DeepSeek@Leo Sambrook, Sampo Sovio精选AI代理现在常把私钥放在明文文件、环境变量或容器内存里,任何有读权限的进程都可能提取密钥。论文描述了一起生产事故:私钥通过邮件注入在不到五分钟内被窃取。作者提出用HSM、TPM或智能卡承载密钥,通过PKCS#11接口让硬件设备执行签名操作,宿主只拿到不透明句柄。整套零信任架构分五层,包括会话身份SAGA、作用域边界Smax、语义校验RAV、污点跟踪和硬件执行边界。在AgentDojo的12种注入场景中,四个模型加192次测试的基线攻击成功率从19.3%降至受保护时的0%,四个良性任务零误报。论文MCP智能体AI安全推荐理由:AI代理的签名私钥容易被软件环境窃取,这套方案把密钥锁进硬件,注入攻击成功率从19.3%降到0%,做AI安全的可以读读。原文稍后读已读值得跟进有用关注 MCP
12:45Amjad Masad@amasadReplit CEO Amjad Masad在推文中指出,多数AI公司和沙箱供应商在安全上犯了基本错误。Replit自2016年起运行沙箱,长期应对黑客与国家行为体的攻击。他建议安全团队必须假设零日漏洞存在,并基于零信任框架设计多层防护。相关防御策略细节发布在Replit官方博客上。技巧Replit沙箱AI安全推荐理由:Replit从2016年就在跑沙箱,被各路黑客盯过,他们总结的防御思路比空谈AI威胁实在多了。原文稍后读已读值得跟进有用关注 Replit
05:33官方一手Cloudflare Blog@Hannes GerhartCloudflare 宣布 Internal DNS 正式可用,这是一个为私有网络提供权威和递归 DNS 的服务。它运行在 Cloudflare 的全球网络和控制平面上,与 Zero Trust、网络和公共 DNS 共享同一基础设施。该服务旨在简化内部域名解析并增强安全性。AI产品Cloudflare Internal DNSCloudflareDNS推荐理由:Cloudflare 出了个 Internal DNS,专管公司内部网络域名解析,和 Zero Trust 同平台,设置更简单安全。原文稍后读已读值得跟进有用关注 Cloudflare Internal DNS
10:58官方账号阿里云 Alibaba Cloud@alibaba_cloud阿里云发布新白皮书,系统分析如何保护用户数据,覆盖存储、计算、分析、数据库和AI五条产品线。白皮书阐述了阿里云的“不访问、不使用、不移动”零信任数据哲学,并列举了140多项全球合规认证。该文件旨在提供基于证据的安全评估方法,而非仅依赖承诺。行业Alibaba Cloud云安全零信任推荐理由:阿里云出了份白皮书,不是讲空话,而是系统拆解了五条产品线怎么保护你的数据,还说了零信任和140多项认证,干货多。原文稍后读已读值得跟进有用关注 Alibaba Cloud
21:55官方一手Cloudflare Blog@Shruti MittalCloudflare 宣布 Private Origins DNS 路由功能进入封闭测试阶段。该功能允许用户将公共主机名直接路由到私有 IP 地址,无需公网 IP 或额外连接软件。它支持通过现有的 IPsec、GRE、CNI 或 Cloudflare Mesh 路径连接私有应用。这解决了企业将内部服务安全暴露给公网用户的痛点,同时简化了网络架构。对于需要混合云或零信任网络访问的团队,这是一个值得关注的新工具。AI产品CloudflareDNS路由私有网络推荐理由:做混合云或零信任网络架构的团队,终于可以不依赖公网 IP 和复杂 VPN 来暴露私有应用了——Cloudflare 这个新功能直接省掉一层中间件,值得申请测试。原文稍后读已读值得跟进有用关注 Cloudflare