搜索关键词 安全工程师
AI & Enterprise
Google安全工程师复盘转型经历:从开发转向网络安全
Google安全工程师Prerit Pathak近日分享了自己从软件开发转向网络安全的职业路径。他表示,早期持续进行漏洞挖掘和披露,帮助他明确安全发展方向;此后赴Carnegie Mellon University攻读信息安全,并在Google完成安全工程师实习,最终于2023年入职Google纽约办公室。他同时强调,转岗安全领域不仅要调整思维方式,还需要做好面试准备并提升沟通能力。
AI & Enterprise
“Comment and Control”提示注入攻击方式曝光,可同时针对Claude Code、Gemini CLI和GitHub Copilot Agent
安全工程师Aonan Guan披露一种名为“Comment and Control”的提示注入攻击方式。攻击者可通过在GitHub评论、PR标题及Issue等内容中植入恶意指令,诱导AI代理执行恶意命令,并进一步窃取凭证、API密钥等敏感信息。Anthropic、Google和GitHub均已确认相关问题,并发放漏洞赏金。
Crypto
AI编程催生“代码洪水”:生成速度超过代码评审能力
随着Cursor、Claude Code等AI编程工具普及,企业生成代码的速度正迅速超过人工评审能力,“代码洪水”带来的安全与管理压力随之加剧。Tldraw因疑似遭遇AI机器人或自动化账号大量涌入代码库,已于今年1月关闭外部访问权限。面对新挑战,企业一边增聘应用安全工程师,一边借助AI代码评审产品提升审查效率。