云安全
关注云上安全问题

HCP Terraform 现在提供持有自有密钥 (HYOK)选项用于构件加密
HashiCorp 于 2025 年 7 月 31 日宣布,HCP Terraform 支持持有自有密钥(Hold Your Own Key,HYOK)功能的全面可用。这项功能使客户能够完全控制用于保护敏感 Terraform 构件(如状态和计划文件)的加密密钥。

欧洲云困境:创新与数字主权
欧洲科技公司正面临一个棘手的局面,它们使用流行的美国云服务,如 AWS 和谷歌云,但又担心自己的数据在欧洲的控制权。

Google Cloud 发布 Cloud Setup,简化基础设施搭建
Google Cloud 推出了 Google Cloud Setup 服务,这是一项用于创建安全且符合最佳实践的云环境的简化服务。

优步推出多云密钥管理平台,可确保 150000 多个凭据的安全
优步(Uber)公布了其内部开发的多云密钥管理平台的细节,该平台旨在解决在其大规模分布式基础设施中管理超过 150,000 个密钥的安全挑战。

如何在不牺牲生产力的情况下构建安全软件
安全与开发效率有时会相互冲突,与其一味预防安全漏洞,不如专注于减轻漏洞的影响,这往往更加高效。

亚马逊云科技通过 GuardDuty 为 EKS 引入了扩展威胁检测
该更新允许客户通过分析直接来自 Kubernetes 数据平面的系统调用来识别可疑行为,例如凭证泄露、反向 shell 和加密货币挖矿。

AI 时代下的网络安全新范式:Fortinet 如何构建下一代智能安全平台?
随着企业数字化转型步入深水期,网络安全问题也日益复杂。当前,AI 技术正深度融入网络安全领域,形成“攻、防、对抗”三重技术维度。

三大云厂同时瘫了?Cursor、ChatGPT 跟着倒下!网友:整个互联网都要废了
谷歌云一倒,崩了半个互联网!

云计算业务年增 50%,这家 CDN 巨头正在加紧向 AI 迈进
边缘云计算正在成为云生态演进的重要方向。

“付费删数据,否则全网叫卖!”十年未更新系统,Oracle 云曝出前所未有的重大生产事故,全球 14 万企业数据遭暗网“清仓大促”
在简单粗暴的否认背后,越来越多的证据正在打 Oracle 的脸。

“要动旧代码库,我宁愿吞钉子”!Akamai CDN 退出中国,20 年老用户崩溃:一年半时间都迁移不完
Akamai CDN 是什么,谁在使用它?

全球科技巨头扎堆的机密计算,迎来了中国“黑马”
之前机密计算在国内没有真正做起来,是因为它的可信根在 CPU 里面,而国外厂商的可信根无法在国内建立。

eBPF 即将登陆 Windows
在 IETF 和微软的帮助下,eBPF 将很快为 Linux 和 Windows 的内核程序提供跨平台兼容性。

国内首个大模型攻防赛启动,蚂蚁集团参与国际标准、可信度报告等多项成果发布
探索大模型时代的攻防之道。

GitHub 删除代码等于“任何人均可永久访问”!微软回应:我们有意为之
微软坚称这是一个 feature,而非 bug。

印度农村长大,创业五次成亿万富豪,还让公司 88% 员工两年身家百万
他关注的不是自己如何从中获利,而是如何通过交易让跟随自己的几十名老员工身家百万。

微软蓝屏至今仍未完全恢复,重启 15 次的奇葩解决方案遭群嘲:下一步会建议我检查是否插好电源
网络安全供应商 CrowdStrike 的更新故障,是造成此番全球 IT 中断的根本原因。

产学研专家共论道!探索大模型时代数据要素流通突围之道,「隐语城市行·开源两周年特别活动」报名开启
诚挚地邀请您与我们共同回顾隐语的成长历程,并一同展望未来的发展方向。

谷歌云删除千亿基金客户所有数据和备份,技术负责人当场被裁,谷歌最后只说一句 Sorry?
Google Cloud 此番闹出“史无前例的错误配置”,使得金融服务提供商的私有云账户遭到删除,最终导致超 50 万 UniSuper 基金会员在一周时间中无法访问自己的退休金账户。

社区福音:NGINX 推出官方安全防护产品,支持基于开源版软件部署!
NGINX 团队最新推出的 NGINX App Protect 5.0 版本终于支持基于 NGINX 开源版进行容器化部署,为更广泛的现代应用提供高级安全防护支持。不仅如此,NGINX App Protect 的部署环境非常灵活,无论是在本地或是在云端,皆可满足用户的安全防护需求。

派拓网络云原生保护平台对 AI 应用的防护
派拓网络技术专家王锴与李国庆对《派拓网络云原生保护平台对 AI 应用的防护》进行主题分享,介绍 CNAPP 工作原理及 AI 应用安全解决方案。

守住这场公开课,找到 AI 应用安全问题的破解之道!
4 月 23 日 19:00-20:00,InfoQ 技术公开课邀请到了两位来自 Palo Alto Networks(派拓网络)的技术专家,他们将以《派拓网络云原生保护平台对 AI 应用的防护》为主题进行分享。

别踩坑! 避开这些反模式会让事故处理事倍功半
事故生命周期:如何通过提升组织弹性来实现目标。

Zoom 开源新的漏洞影响评分系统 VISS
Zoom 漏洞影响评分系统(VISS)旨在帮助组织根据一种新的漏洞评分方法来执行安全措施。

火山引擎云安全解决方案负责人林扬确认出席 FCon,分享金融企业如何构建安全云底座与合规能力?
金融行业信息化和数字化一直走在国内前沿,火山引擎基于自身安全和风控的最佳实践,结合金融行业业务特点,为行业定制了适合的安全技术框架和解决方案。

如果连安全都保证不了,谈什么释放云上数据价值?
一次安全事件可能会给企业带来巨大的经济损失、声誉损失,甚至可能影响到企业的生存。

华东政法大学教授高富平确认出席 FCon,分享以数据持有权,开启数据流通与利用新秩序
何谓数据持有权?为什么数据持有权是适合数据特征的,促进数据流通的基础制度?如何建立数据持有权为基础的可信安全的数据流通规则?

漏洞产生快于识别修复,开发者要如何预防安全问题?
网络安全,是数字化企业面临的一场硬仗。

中国银联技术开发中心安全攻防团队总监蔡水捷确认出席 FCon ,分享从安全左移到安全内生——中国银联安全研发体系建设实践
随着数字化高速发展,网络安全威胁加速向各领域渗透。应用系统作为数据信息重要载体,是攻防双方激烈对抗的重要战场之一。