文章:在生产环境中保护MCP:超越入口处的多层防御措施
本文提出了一种深入防御的方法,用于保障模型上下文协议(MCP)在生产环境中的安全运行。文章阐述了四个层面的架构控制措施:安全执行机制、管理基础设施、出站数据的安全性控制以及语义完整性的维护,并指出,要确保生产环境的安全,必须在最早的可信任控制点就开始实施这些防护措施,而不仅仅是在网关层面进行防护。 作者:Nik Kale

本文提出了一种深入防御的方法,用于保障模型上下文协议(MCP)在生产环境中的安全运行。文章阐述了四个层面的架构控制措施:安全执行机制、管理基础设施、出站数据的安全性控制以及语义完整性的维护,并指出,要确保生产环境的安全,必须在最早的可信任控制点就开始实施这些防护措施,而不仅仅是在网关层面进行防护。
作者:Nik Kale相关文章
文章:在Spring Boot中实现后量子密码学:四种可以在本次开发周期内完成实现的方案
有四种方式可以将PQC技术应用到Spring Boot项目中:在服务之间对数据内容进行加密、对数据库中的字段进行保护、为需要长期保存的文档添加签名机制,以及将用于识别服务的令牌从RS256加密格式转换为其他更安全的加密方式。在这篇文章中,我们还会探讨为什么“先收集数据,后再解密”这种做法已经在实际中被广泛应用,以及为什么在没有使用KMS或Vault等安全工具的情况下,这些技术还不能被放心地应用于生产环境。 作者:Pankaj Sharma
阅读全文
演讲主题:推动发展:大规模实施自主化的软件开发生命周期管理流程
Andrew Swerdlow讲述了Roblox是如何将自动化软件开发从开发阶段扩展到实际生产环境的。他讨论了如何构建可靠的安全测试环境,如何通过代码审查来挖掘机构内部积累的知识,如何更新工程基础设施,以及如何重新定义衡量生产效率的指标——将这些指标从功能开发的速度转变为AI模型训练的效率——从而实现大规模、可信赖的自动化部署。 作者:Andrew Swerdlow
阅读全文
S3的兼容性并不能保证具备与S3相同级别的安全性。
Wiz的安全研究人员最近对六种流行的新型云存储服务进行了测试,发现这些服务与Amazon S3相比存在严重的安全漏洞。虽然S3已经成为了对象存储领域的行业标准,但大多数其他服务仍然缺乏AWS所提供的那些安全防护功能。 作者:Renato Losio
阅读全文
播客:具智能行为能力的AI能否让《幻想曲》中的“魔法学徒”这一角色“活”起来?——与特蕾西·班农的对话
在这段播客中,Michael Stiefel与Tracy Bannon讨论了人工智能在软件领域所扮演的角色,以及它在安全性、软件开发以及整个社会层面所带来的各种风险。虽然在一个软件生态系统中建立一定的信任是合理的,但当两个不同的软件生态系统相互交织时,这些风险就会急剧增加。 作者:Tracy Bannon
阅读全文