YSK Blog

標籤 #DevSecOps

共 8 篇文章

Telegram RSS
【嚴重資安漏洞】研究發現超過 9,000 個洩露 AWS 金鑰仍然有效!包括數百個擁有完整管理員權限

【嚴重資安漏洞】研究發現超過 9,000 個洩露 AWS 金鑰仍然有效!包括數百個擁有完整管理員權限

資安公司 Truffle Security 最新調查發現,過去幾年公開洩露嘅 AWS 存取金鑰中,仍有超過 9,300 個可以成功認證,當中包括 768 個與企業相關、擁有完整管理員權限(AdministratorAccess 或 root)嘅金鑰。 研究團隊掃描了超過 43 萬個公開發現(包括 Git 歷史、Hugg...

AI發現AI製造的漏洞!Wiz Red Agent攻破Snowflake GitHub Actions

⚠️ AI發現AI製造的漏洞!Wiz Red Agent攻破Snowflake GitHub Actions

雲端安全公司Wiz的AI紅隊代理(Red Agent)自主發現並利用Snowflake公開倉庫中的GitHub Actions注入漏洞,成功進入其內部Jira系統。 漏洞由之前的PR引入(涉及Copilot相關提交),允許透過特製GitHub Issue標題執行任意命令。Snowflake當日即修復並輪換憑證。 這凸顯...

LiteLLM 供應鏈攻擊報告曝光:2500+ 企業同 43.4 萬 CI/CD 管道或受影響

⚠️ LiteLLM 供應鏈攻擊報告曝光:2500+ 企業同 43.4 萬 CI/CD 管道或受影響

資安機構 CloudSEK 最新報告詳細披露 2026 年 3 月 LiteLLM(流行 AI gateway)供應鏈攻擊事件,威脅組織 TeamPCP 透過先前妥協嘅 Trivy 工具,將惡意版本上傳至 PyPI,短短約 40 分鐘內可能影響超過 2500 家組織同約 43.4 萬個 CI/CD 管道。 惡意套件會喺...

Snyk 推出 Evo Continuous Offensive Security,AI 驅動持續滲透測試正式上線!

Snyk 推出 Evo Continuous Offensive Security,AI 驅動持續滲透測試正式上線!

平台可自主攻擊應用,發現架構與業務邏輯漏洞,並提供可驗證證明。同時支援代理紅隊與自動修復,應對 AI 加速開發帶來的新威脅。 安全測試必須從年度改為持續進行。 YSK Limited 專業遠端開發團隊實現 AI、私有 LLM、Web3 項目。立即了解:https://ysk.hk/