演讲主题:利用CHERI技术实现内存安全性与细粒度的隔离机制
David Chisnall阐述了CHERI硬件架构是如何重新定义指针安全性,从而解决数据隔离与共享所带来的问题的。他解释了CHERI如何为C/C++语言提供空间上的和时间上的内存安全保障,如何通过CHERIoT技术将其应用到微控制器中,以及如何用轻量级且可审计的隔离机制取代那些成本高昂的操作系统级别的远程过程调用机制——而所有这些都不需要对现有代码进行大规模的修改。 作者:David Chisnall

David Chisnall阐述了CHERI硬件架构是如何重新定义指针安全性,从而解决数据隔离与共享所带来的问题的。他解释了CHERI如何为C/C++语言提供空间上的和时间上的内存安全保障,如何通过CHERIoT技术将其应用到微控制器中,以及如何用轻量级且可审计的隔离机制取代那些成本高昂的操作系统级别的远程过程调用机制——而所有这些都不需要对现有代码进行大规模的修改。
作者:David Chisnall相关文章
演讲主题:利用对手模拟技术来实现生成式人工智能的协同发展
Kennedy Torkura介绍了在AWS环境中使用GenAI技术来保护大语言模型和知识库,使其免受数据污染、LLMjacking等安全威胁的方法。他阐述了工程领导者与架构师如何将传统的云安全措施与MITRE ATLAS框架相结合,从而主动发现漏洞、建立防护机制,并确保生产环境中的AI应用能够获得有效保护。 作者:Kennedy Torkura
阅读全文
Pinterest是如何通过集中式的Terraform管道来大规模保护其AWS基础设施的?
Pinterest公布了其自主研发的Terraform执行引擎——资源供应管道系统(RPP)。该系统能够确保最小权限访问机制,并需要经过双重审核流程。对于Pinterest的AWS基础设施而言,这一系统至关重要,因为它为GitHub Actions工作流程提供了严格的防护机制。 作者:Claudio Masolo
阅读全文
GitHub加强了对npm及Actions默认设置的管控措施,这一举措在是否会导致项目开发进度延迟与是否有助于提升安全性之间引发了激烈的争论。
GitHub整合了其在2026年3月至7月期间为防范供应链攻击而进行的npm及Actions相关设置调整。其中一些修改实际上只是改变了默认值,并没有新增任何选项。在Hacker News上的讨论中,人们更多关注的是这些等待机制是否真正有效,或者它们能否替代开发者对软件包进行签名验证这一措施。 作者:Steef-Jan Wiggers
阅读全文
从零开始学习CSRF:浏览器的工作原理、相关攻击方式以及Spring Security中的实现方法【完整手册】
如果你曾经构建过Web应用程序或配置过Spring Security,那么你几乎肯定遇到过跨站请求伪造攻击(CSRF)。 OAuth 2.0的工作原理:后端开发人员的实用指南 》中,我简要介绍过那个神秘的 state 参数,并指出它的核心作用就是保护授权流程免受CSRF攻击的侵害。 当时,我们只是把CSRF视为一个需要了解的基本概念而已。而今天,我们将深入探讨这一主题。 也许你在使用Spring Boot构建REST API时,会遇到每次发送 POST 请求时都会出现的HTTP 403 Forbidden错误,于是你通过在Security Filter Chain中添加 .csrf(csrf
阅读全文