AI Agent 开始替你“动手”之后:它到底凭什么拥有权限?

AI Agent 开始替你“动手”之后:它到底凭什么拥有权限?

Chatbot 时代,我们担心 AI 会不会说错;Agent 时代,更危险的问题是:它说错之后会不会顺手把事情做了。当模型接上数据库、邮箱、GitHub、Shell 和 MCP,身份、委托、最小权限、短期凭证与审计链就不再是可选项。

Agent Skill 会不会成为下一种供应链攻击?它其实已经开始了

Agent Skill 不只是几段提示词。它可以携带脚本、依赖和外部指令,并借用 Agent 的 Shell、文件、网络与 MCP 权限执行任务。当“可复用能力”开始像包一样分发,供应链风险也随之到来。

Agent Skill 会不会成为下一种供应链攻击?它其实已经开始了
密钥泄露以后,删掉 GitHub 提交为什么还不够

密钥泄露以后,删掉 GitHub 提交为什么还不够

一次 API Key、云密钥或数据库密码泄露后,真正要处理的远不止那一行 Git 提交。本文从撤销与轮换、Git 历史、CI 日志、Docker 镜像层、权限收缩和后续审计讲清完整处置流程。

SSH 改个端口就算加固?一台 Linux 服务器上线前我会检查这些东西

一台刚装好的 Linux 服务器能登录、能跑 Docker,并不代表已经适合放到公网。本文从 SSH、账号、防火墙、Fail2ban、Docker 端口、更新、日志和备份出发,整理一套真正能落地的上线前安全基线。

SSH 改个端口就算加固?一台 Linux 服务器上线前我会检查这些东西
上了 HTTPS,渗透测试为什么还会报“密码明文传输”

上了 HTTPS,渗透测试为什么还会报“密码明文传输”

浏览器地址栏已经有小锁,渗透测试报告却仍然写着“密码明文传输”。这条到底是误报,还是 HTTPS 只保护了链路中的一小段?本文从浏览器、反向代理、内部网络、Cookie 和日志逐层排查。