Xygeni 博客

恶意 npm 软件包

恶意 npm 包:无人密切关注的实时列表

恶意 npm 包的发布速度远超注册表移除它们的速度。八周的已确认调查结果揭示了什么?又该如何阻止它们?
什么是代理性 SDLC

什么是代理性 SDLC人工智能代理如何重塑每个阶段

代理商现在负责计划、编码、审核、发货和运营。代理商的职责是什么? SDLC 每个阶段都会发生变化,而且控制措施会悄然停止工作。
人工智能渗透测试

人工智能渗透测试:像攻击者一样测试人工智能系统

你上次的渗透测试测试的是代码。人工智能渗透测试测试的是行为:劫持的提示、滥用的工具、泄露的数据。测试什么,以及测试频率如何。
CWE 前 25 名

CWE Top 25:它是什么?为什么它与OWASP Top 10不同?

一个评估弱点,另一个评估风险。CWE Top 25 衡量什么,它与 OWASP Top 10 有何不同,以及何时使用哪一个。
代理编码

智能体编码:风险、最佳实践以及早期采用者的 8 个经验教训

代理程序现在可以编写、安装和发布代码。代理程序编码的真正风险、包含这些风险的实践以及我们从惨痛教训中吸取的 8 个经验教训。
什么是人工智能编码?

什么是人工智能编码?开发者使用和保护人工智能生成代码指南

什么是AI编码?AI工具的工作原理是什么?如何确保AI生成的代码安全?这是一份面向开发人员和团队的实用指南。
人工智能治理框架

构建人工智能治理框架:一个实用的结构

仅凭一份政策文件并不能构成人工智能治理框架。以下是切实可行的结构、清单、证据和控制措施。
人工智能安全公司

如何选择一家人工智能安全公司

所有人工智能安全公司都声称提供相同的服务。以下是评估一家公司真实能力的清单,涵盖从覆盖范围到数据主权等各个方面。
API 安全最佳实践

API 安全最佳实践:开发者检查清单

API 安全最佳实践开发者真正需要的:部署前一份涵盖 API 保护和 API 管理的实用检查清单。
风险重重:npm 包自删除机制详解

风险重重:那些会自行删除的反监考软件包

风险重重:一些软件包会在几分钟内自行删除。Xygeni 追踪到了 16 个 npm 软件包、3 个有效载荷和一种共享技术。深入了解!
12分钟简报
网络安全类型

网络安全类型:全面概述

查看网络安全类型的完整概述:网络安全、应用网络安全、云网络安全、终端安全、身份安全、物联网安全、人工智能安全和运营安全。
网络威胁的类型

网络威胁详解:安全团队应了解的主要类型

深入了解当今安全团队面临的主要网络威胁类型:恶意软件、机密泄露、供应链和人工智能代码攻击。