技术栈

凭据安全

Akiyama_Mio-Kon
20 天前
devsecops·terraform·ai 编程·claude code·凭据安全·ai agent 安全·云会话
Claude Code 修复凭据文件云上传:给 AI 编程工具补一张“工作区出境”门禁Anthropic 在 Claude Code v2.1.248 的发布说明中写明:/ultrareview 和 locally seeded cloud sessions(下文译作“本地植入的云会话”)此前可能上传工作区中未提交的修改,其中包括 prod.env 一类文件、*.tfvars,以及凭据文件的编辑器 swap、temp、backup 副本,例如 key.pem.tmp、id_rsa.swo;该版本已修复,使这些文件留在本机。
安当加密
4 个月前
双因素认证·密码管理器安全·apt攻击复盘·凭据安全·mfa绕过
Dashlane 20名用户2FA遭暴力破解 + Gamaredon WinRAR 0day蠕虫投递:双因素认证安全实现的攻防复盘2026年5月31日,知名密码管理器 Dashlane 宣布遭到暴力破解攻击。尽管规模不大(不足20名用户),但攻击方式触及了一个关键痛点:攻击者成功绕过了双因素认证(2FA),并下载了加密密码库。
我是有底线的