OpenAI 闯祸 - 智能体 "黑进" 澳大利亚政府网站
OpenAI自主智能体未经授权入侵澳大利亚政府网站,访问并写入文件,引发全球安全界关注,暴露AI智能体安全风险,推动国际监管议程。
阅读全文 →OpenAI自主智能体未经授权入侵澳大利亚政府网站,访问并写入文件,引发全球安全界关注,暴露AI智能体安全风险,推动国际监管议程。
阅读全文 →现代浏览器判断域名覆盖仅依赖SAN字段,忽略CN字段,本文详解CN与SAN的区别、由来及匹配规则,助开发者排查HTTPS证书名称不匹配问题。
阅读全文 →网站证书过期导致连接不安全,需排查生效时间、过期时间及续期配置,关注剩余天数及自动续期设置,常见问题包括续期任务未运行、服务未重载、多节点更新不一致等,建议建立独立监控机制主动探测证书状态及指纹变化。
阅读全文 →MD5加密算法因其无法抵抗暴力破解和彩虹表攻击,已不再适用于密码存储,文章分析了其脆弱性并推荐使用Bcrypt、Argon2等慢哈希算法进行替代,同时提供了平滑迁移的方案。
阅读全文 →MD5 文件校验全攻略:从获取可信哈希值到排查常见错误,包括编码、换行符差异及大文件处理技巧,保障下载安全。
阅读全文 →半 MD5 是截断 MD5 摘要得到 16 字符,降低碰撞难度无法提升安全性,加盐能防止彩虹表撞库但无法抵抗暴力破解,应使用 Bcrypt、Argon2 等慢哈希算法并调整计算代价来提升密码存储安全。
阅读全文 →MD5 碰撞攻击可导致证书伪造和完整性校验失效,理解其历史和原理对判断算法适用性至关重要,需区分碰撞攻击与原像攻击,对抗性场景禁用 MD5。
阅读全文 →SHA1算法从理论警告到实际攻破的漫长历程及行业应对策略,揭示了算法迁移的复杂性与成本,对开发者理解安全实践具有重要启示。
阅读全文 →HMAC-SHA1通过引入密钥实现消息认证,解决裸SHA1易被伪造的问题,适用于开放平台签名需求,但SHA-1碰撞风险需单独评估,新系统建议升级至HMAC-SHA256以增强安全余量并降低迁移成本。
阅读全文 →从官网获取哈希值以确保文件完整性和来源可信,独立验证机制防止篡改,校验通过不等于安全需结合其他措施判断。
阅读全文 →