程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
安全 相关技术文章(第4页)
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
io_uring 深度解剖:Linux 异步 I/O 的性能王者,为何又被 Google 全线封禁——从 SQE/CQE 环形队列到零拷贝、SQPOLL 与安全攻防
编程
io_uring 深度解剖:Linux 异步 I/O 的性能王者,为何又被 Google 全线封禁——从 SQE/CQE 环形队列到零拷贝、SQPOLL 与安全攻防
2026-07-26 04:13:40
深度拆解 Linux io_uring:SQ/CQ 环形队列内存模型、SQE/CQE 生命周期、liburing 文件读写与 echo 服务器实战、SQPOLL/注册缓冲区/链式操作/multishot/零拷贝发送进阶特性,并剖析为何性能炸裂却被 Google 在 ChromeOS/Android/GKE 全线封禁,附内核 6.6 安全加固与生产决策清单。
io_uring
Linux内核
异步IO
高性能
SQPOLL
零拷贝
epoll
网络编程
系统编程
安全
croc 深度解剖:三个英文单词就能安全传文件——PAKE 密钥交换、Relay 中继与断点续传的工程真相
编程
croc 深度解剖:三个英文单词就能安全传文件——PAKE 密钥交换、Relay 中继与断点续传的工程真相
2026-07-25 03:14:23
从第一性原理深度拆解 croc:PAKE 口令认证密钥交换如何让弱口令换来强加密、Relay 哑管道中继架构、多路复用提速、分块哈希断点续传,以及自建 Relay 与 Go 库集成实战。
croc
文件传输
PAKE
Go
端到端加密
CLI工具
开源
网络编程
安全
GPT-5.6 Sol 删库事件深度复盘:Agent 权限控制与安全边界工程实践
编程
GPT-5.6 Sol 删库事件深度复盘:Agent 权限控制与安全边界工程实践
2026-07-23 10:16:49
深度复盘GPT-5.6 Sol删库事件,从工程师视角分析Agent权限控制模型、数据库保护、Git安全、双重审批机制与渐进式授权等生产级安全实践
GPT-5.6
AI Agent
安全
权限控制
OpenAI
Codex
数据库安全
文件系统保护
WebAssembly 安全攻防全景:从线性内存模型到智能异常检测的完整工程指南(2026)
编程
WebAssembly 安全攻防全景:从线性内存模型到智能异常检测的完整工程指南(2026)
2026-07-21 10:45:38
2026年深度解析WebAssembly安全:从线性内存模型、漏洞类型、攻防对抗到智能异常检测,配可运行代码和真实攻击案例
WebAssembly
WASM
安全
漏洞
攻防
内存安全
沙箱
机器学习
TypeScript
Rust
Kubernetes 1.36 深度拆解:DRA 走向成熟、PodGroup 组调度与 30+ GA 特性的工程全貌
编程
Kubernetes 1.36 深度拆解:DRA 走向成熟、PodGroup 组调度与 30+ GA 特性的工程全貌
2026-07-17 11:47:34
深度拆解 Kubernetes 1.36:DRA 动态资源分配走向 GA、PodGroup 原生组调度、30+ 特性进入 GA、Ingress NGINX 退役,配完整 YAML 配置示例与生产升级避坑指南。
Kubernetes
K8s
云原生
DRA
调度器
PodGroup
存储
安全
CSI
Prometheus
2026年7月安全漏洞风暴:Linux内核16年零日 + AI Agent供应链危机——一次把网络安全新战场讲透
编程
2026年7月安全漏洞风暴:Linux内核16年零日 + AI Agent供应链危机——一次把网络安全新战场讲透
2026-07-13 11:48:21
深度拆解2026年7月重磅安全事件:Linux内核潜伏16年的KVM虚拟机逃逸漏洞Januscape(CVE-2026-53359)、AI Agent工作流供应链漏洞GitLost、工信部AI编程工具安全预警、ColdFusion光速武器化漏洞CVE-2026-48282,配真实PoC与完整防御策略。
安全
漏洞
Linux内核
KVM
AI编程工具
提示词注入
潜伏9年、一键提权:Linux 内核 CVE-2026-31431 "Copy Fail" 漏洞深度剖析与攻防实战
编程
潜伏9年、一键提权:Linux 内核 CVE-2026-31431 "Copy Fail" 漏洞深度剖析与攻防实战
2026-07-12 11:44:44
深度剖析 CVE-2026-31431:Linux 内核 9 年潜伏的高危本地提权漏洞。从 AF_ALG 加密子系统与 splice() 零拷贝的致命组合,到 732 字节 PoC 完整攻击链,配容器逃逸场景分析与全发行版修复方案。
Linux内核
CVE
漏洞
安全
提权
容器
DevOps
AF_ALG
Claude Code 暗藏后门:一次被逆向工程曝光的「主动投毒」事件全记录
编程
Claude Code 暗藏后门:一次被逆向工程曝光的「主动投毒」事件全记录
2026-07-10 15:14:53
2026年7月,Anthropic旗下Claude Code被逆向工程曝光内置隐蔽检测机制。本文深度还原技术细节:XOR加密域名黑名单、Unicode隐写术传递用户画像、工信部官方警告与阿里全面禁用的完整记录。
Claude Code
安全
后门
逆向工程
隐写术
Anthropic
AI编程工具
隐私
AI Agent 工具链安全:从 Prompt 注入到工具滥用的完整攻防实战指南
编程
AI Agent 工具链安全:从 Prompt 注入到工具滥用的完整攻防实战指南
2026-07-08 08:50:06
一文讲透 AI Agent 面临的六大攻击向量、四层防御架构、三个生产级防御框架,附完整代码示例与红蓝对抗实战经验。
AI Agent
安全
Prompt注入
LLM安全
攻防实战
gh-aw:GitHub 官方用 Go 写了个 AI CI/CD 编译器,Markdown 即工作流
编程
gh-aw:GitHub 官方用 Go 写了个 AI CI/CD 编译器,Markdown 即工作流
2026-07-05 23:15:59
GitHub Next团队开源的Go CLI扩展,将Markdown自然语言编译为安全加固的GitHub Actions,SafeOutputs强制约束让Agent永远没有直接写权限。
Go
GitHub
AI
CI/CD
DevOps
开源
Agent
安全
给Go程序加个沙箱:go-landlock
代码
给Go程序加个沙箱:go-landlock
2026-07-03 06:32:08
go-landlock是Linux Landlock的Go封装,允许非特权进程给自己加沙箱限制,一行代码限制文件访问权限,适合服务端程序、CLI工具、Web服务,作为容器安全补充。
Go
安全
沙箱
Linux
Landlock
开源
内核安全
文件系统
最小权限
服务端
万字深度解析 CubeSandbox:当 AI Agent 遇见微虚拟机革命——从 KVM 硬件隔离到亚秒级启动的完整技术指南(2026)
编程
万字深度解析 CubeSandbox:当 AI Agent 遇见微虚拟机革命——从 KVM 硬件隔离到亚秒级启动的完整技术指南(2026)
2026-07-02 17:44:52
深度解析 CubeSandbox 开源 AI Agent 安全沙箱:基于 RustVMM 和 KVM 的硬件级隔离,<60ms 冷启动,CubeCoW 快照引擎,E2B 无缝兼容,凭证保险库与零信任架构,含完整代码实战。
CubeSandbox
AI Agent
沙箱
KVM
RustVMM
微服务
安全
E2B
硬件虚拟化
Copy-on-Write
告别密码:Passkeys 与 WebAuthn 完全实战指南——从原理到生产部署
编程
告别密码:Passkeys 与 WebAuthn 完全实战指南——从原理到生产部署
2026-07-01 16:22:34
从原理到生产部署,全面讲解 WebAuthn/Passkeys 的技术架构、Go 语言完整实现、安全性分析以及迁移策略。包含完整的客户端 JavaScript 和服务端 Go 代码示例。
WebAuthn
Passkeys
FIDO2
安全
认证
Go
前端
无密码
eBPF:Linux 内核的超能力——云原生时代的核心技术底座
编程
eBPF:Linux 内核的超能力——云原生时代的核心技术底座
2026-06-30 14:14:39
深度解析 eBPF 技术:从核心原理到生产级应用,涵盖 XDP 网络加速、内核跟踪、安全策略、开发实战,以及 2026 年云原生生态全景
eBPF
Linux
内核
云原生
可观测性
网络
安全
XDP
性能优化
当 AI 垃圾淹没了开源基石:curl 罢工事件全景深度解析与技术应对指南(2026)
编程
当 AI 垃圾淹没了开源基石:curl 罢工事件全景深度解析与技术应对指南(2026)
2026-06-23 03:23:28
2026年6月,curl宣布暂停漏洞接收5周。本文深度剖析AI生成垃圾漏洞报告如何压垮开源维护者,并提供技术识别方案与系统性解决方案。
AI
开源
安全
curl
漏洞报告
当 AI 反噬开源生态:从 curl 罢工、AUR 1500 包投毒到 Linux 基金会 1250 万美元救援——一场正在发生的系统性崩溃深度剖析(2026)
编程
当 AI 反噬开源生态:从 curl 罢工、AUR 1500 包投毒到 Linux 基金会 1250 万美元救援——一场正在发生的系统性崩溃深度剖析(2026)
2026-06-19 09:28:44
2026年6月开源生态遭遇系统性危机:curl罢工、AUR1500包投毒、Linux基金会紧急1250万美元救援。深度剖析AI对开源的反噬机制、代码级防御方案与长期改革方向。
AI
开源
安全
curl
AUR
供应链
Linux基金会
NVIDIA SkillSpector 深度实战:当 AI Agent 技能遇见安全扫描——从漏洞检测到恶意模式识别、LLM 语义分析与生产级安全审计的完全指南(2026)
编程
NVIDIA SkillSpector 深度实战:当 AI Agent 技能遇见安全扫描——从漏洞检测到恶意模式识别、LLM 语义分析与生产级安全审计的完全指南(2026)
2026-06-18 09:24:58
NVIDIA 官方开源的 AI Agent 技能安全扫描器 SkillSpector 完全指南:深入解析 64 种漏洞检测模式、两阶段分析管道、LLM 语义分析、实时 CVE 查询,以及 CI/CD 集成和生产级部署实践。
AI Agent
安全
NVIDIA
SkillSpector
漏洞扫描
Python
安全审计
eBPF 深度实战:当 Linux 内核变成可编程——从零侵入可观测性到 XDP 百万 PPS 转发的生产级完全指南(2026)
编程
eBPF 深度实战:当 Linux 内核变成可编程——从零侵入可观测性到 XDP 百万 PPS 转发的生产级完全指南(2026)
2026-06-16 14:54:10
eBPF深度实战指南:从架构原理到可观测性、XDP网络转发、LSM安全策略三大场景,配完整代码示例,覆盖BCC/libbpf/Aya框架对比和CO-RE可移植性
eBPF
Linux
XDP
可观测性
网络
安全
Deno 2.0/2.8 深度实战:当 JavaScript 运行时告别「node_modules 地狱」——从安全沙箱到 76% Node.js 兼容性的生产级完全指南(2026)
编程
Deno 2.0/2.8 深度实战:当 JavaScript 运行时告别「node_modules 地狱」——从安全沙箱到 76% Node.js 兼容性的生产级完全指南(2026)
2026-06-15 22:46:48
2026年6月,Deno 2.8 发布,Node.js 兼容性达到76.4%。本文深入 Deno 的安全架构、原生TypeScript支持、内置工具链、JSR生态,并通过完整代码示例展示如何从零构建生产级RESTful API。
Deno
JavaScript
TypeScript
Node.js
运行时
安全
JSR
CVE-2026-53111 深度实战:当一个感叹号让 Linux 内核臣服——从 nf_tables 引用计数陷阱到生产级应急响应的完全指南(2026)
编程
CVE-2026-53111 深度实战:当一个感叹号让 Linux 内核臣服——从 nf_tables 引用计数陷阱到生产级应急响应的完全指南(2026)
2026-06-11 07:22:20
Linux内核CVE-2026-53111漏洞深度分析:一个多余的感叹号导致nf_tables引用计数异常递减触发use-after-free实现本地提权至root
Linux
内核漏洞
CVE-2026-53111
nf_tables
提权
安全
use-after-free
引用计数
Linux 7.0 深度实战:当内核遇见 Rust 与 BPF——从架构原理到生产级内核调优完全指南(2026)
编程
Linux 7.0 深度实战:当内核遇见 Rust 与 BPF——从架构原理到生产级内核调优完全指南(2026)
2026-06-06 00:37:40
深度解析 Linux 7.0 内核新特性:Rust 正式成为内核一等公民、BPF/sched_ext 调度框架革命、DAMON 内存管理优化、安全增强与漏洞修复。包含大量实战代码与生产级调优指南,适合内核开发者和系统工程师。
Linux
内核
Rust
BPF
调度器
DAMON
安全
性能优化
Kubernetes v1.36(Haru)深度解析:71 项增强,安全/AI/规模化三线收束——从 GA 特性到生产级升级完全指南(2026)
编程
Kubernetes v1.36(Haru)深度解析:71 项增强,安全/AI/规模化三线收束——从 GA 特性到生产级升级完全指南(2026)
2026-06-05 08:43:06
Kubernetes v1.36 深度解析:71项增强、18项GA特性的生产级完全指南,覆盖安全加固、AI/ML基础设施、规模化扩展三条主线
Kubernetes
K8s
云原生
容器编排
DRA
安全
AI
GPU调度
Kubernetes 生产调试安全实战:从「权限裸奔」到「零信任访问」的架构演进(2026)
编程
Kubernetes 生产调试安全实战:从「权限裸奔」到「零信任访问」的架构演进(2026)
2026-06-04 10:50:22
凌晨三点,支付系统报警。你SSH到跳板机,用 `kubectl exec` 进 Pod,敲下 `curl localhost:8080/debug/pprof`。问题定位了,故障修复了,但你有没有想过:
Kubernetes
安全
DevOps
RBAC
零信任
生产调试
CVE-2026-7482深度剖析:30万台Ollama服务器的内存裸奔危机与防御实战
编程
CVE-2026-7482深度剖析:30万台Ollama服务器的内存裸奔危机与防御实战
2026-06-03 17:44:19
Ollama高危漏洞CVE-2026-7482(BLEEDING LLAMA)深度剖析,CVSS 9.1分,攻击者可远程读取30万台服务器内存数据,提供企业级修复方案
安全
Ollama
GGUF
CVE
AI
大模型
漏洞
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
python
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
上一页
1
2
3
4
5
6
下一页
共 6 页
到第
页
确定