<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>安全 on 萦怀 · 薛勇杰</title><link>https://www.yongjiexue.io/tags/%E5%AE%89%E5%85%A8/</link><description>Recent content in 安全 on 萦怀 · 薛勇杰</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Fri, 14 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://www.yongjiexue.io/tags/%E5%AE%89%E5%85%A8/index.xml" rel="self" type="application/rss+xml"/><item><title>井喷：修了 28 个 CVE、110 个 BUG，PG 最新小版本发布</title><link>https://www.yongjiexue.io/pg/pg-186-cve/</link><pubDate>Fri, 14 Aug 2026 00:00:00 +0000</pubDate><guid>https://www.yongjiexue.io/pg/pg-186-cve/</guid><description>PostgreSQL 18.6、17.11、16.15、15.19 与 14.24 正式发布，修复了 28 个安全漏洞和 110 多个 Bug；PostgreSQL 19 Beta 3 也同步亮相。</description></item><item><title>AGI 里程碑：不会放弃的机器</title><link>https://www.yongjiexue.io/ai/agi-milestone/</link><pubDate>Wed, 22 Jul 2026 00:00:00 +0000</pubDate><guid>https://www.yongjiexue.io/ai/agi-milestone/</guid><description>OpenAI Agent 攻击 Hugging Face 是一个里程碑：真正跨过阈值的，不只是模型的智力，而是可以按算力购买、复制和并行的韧性。</description></item><item><title>闲鱼，千问，支付宝：平台信任“赋能”诈骗</title><link>https://www.yongjiexue.io/cloud/ali-scam/</link><pubDate>Mon, 15 Jun 2026 00:00:00 +0000</pubDate><guid>https://www.yongjiexue.io/cloud/ali-scam/</guid><description>当千问的身份被黑产盗用，一张闲鱼二维码，全程在阿里系官方App和域名内畅行无阻，丝滑完成钓鱼诈骗。希望这个案例能让更多人不再上当，引以为鉴。</description></item><item><title>赛博拜火教：对齐没有终局，AI 安全是一场永不结束的战争</title><link>https://www.yongjiexue.io/ai/cyber-zoroastrian/</link><pubDate>Sat, 30 May 2026 00:00:00 +0000</pubDate><guid>https://www.yongjiexue.io/ai/cyber-zoroastrian/</guid><description>赛博经藏卷六 · 拜火教 · Cyber Zoroastrianism</description></item><item><title>MinIO 发布10分安全漏洞</title><link>https://www.yongjiexue.io/db/minio-critical-vulnerability/</link><pubDate>Fri, 15 May 2026 00:00:00 +0000</pubDate><guid>https://www.yongjiexue.io/db/minio-critical-vulnerability/</guid><description>老冯：这是 RustFS 朋友写的文章，提醒大家 MinIO CVE 风险。最近 RustFS 刚刚 Beta1 了，据说七月份准备 GA，老冯也挺期待看看正式版本能不能 Drop…</description></item><item><title>续命 MinIO：承诺兑现</title><link>https://www.yongjiexue.io/db/minio-promise-kept/</link><pubDate>Fri, 17 Apr 2026 00:00:00 +0000</pubDate><guid>https://www.yongjiexue.io/db/minio-promise-kept/</guid><description>pgsty/minio 在三天内修复并发布多项高危漏洞补丁。兑现了“继续维护开源 MinIO 分支”的承诺。</description></item><item><title>美团删除用户相册照片：权限失控比隐私泄露更严重</title><link>https://www.yongjiexue.io/cloud/meituan-purge-photo/</link><pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate><guid>https://www.yongjiexue.io/cloud/meituan-purge-photo/</guid><description>大量安卓用户反映相册文件被美团误删。真正值得警惕的，不只是这次 Bug， 而是中国安卓生态里仍普遍存在的过度存储权限问题。</description></item><item><title>360安全龙虾，把自己的泛域名私钥打进了安装包</title><link>https://www.yongjiexue.io/db/claude-360-claw/</link><pubDate>Mon, 16 Mar 2026 00:00:00 +0000</pubDate><guid>https://www.yongjiexue.io/db/claude-360-claw/</guid><description>360 刚发布的 AI Agent 产品“360安全龙虾”，被发现公开安装包中直接包含 *.myclaw.360.cn 泛域名证书私钥；进一步的公开验证与本地复现还暴露出 该证书吊销链路在 OCSP 返回结果上的一致性问题。</description></item><item><title>OpenClaw小龙虾炒作：生产力革命上的浮沫</title><link>https://www.yongjiexue.io/ai/openclaw-hype/</link><pubDate>Mon, 09 Mar 2026 00:00:00 +0000</pubDate><guid>https://www.yongjiexue.io/ai/openclaw-hype/</guid><description>OpenClaw 源自 Claude Code 套壳，配上一个聊天软件入口。那些“养龙虾改变人生”的故事，改变他们的是背后的 Claude Code，而不是龙虾这个中介平台。</description></item><item><title>PostgreSQL 号外紧急补丁版本发布！</title><link>https://www.yongjiexue.io/pg/pg-emergency-patch/</link><pubDate>Thu, 26 Feb 2026 00:00:00 +0000</pubDate><guid>https://www.yongjiexue.io/pg/pg-emergency-patch/</guid><description>老冯之前在号外：PG小版本BUG，暂缓一周再安装升级里面说过，之前发布的 PG 小版本有 BUG，需要等新的号外小版本更新之后再部署合适。</description></item><item><title>隐私换便利？云上AI助理意味着什么？</title><link>https://www.yongjiexue.io/ai/cloud-agent/</link><pubDate>Fri, 30 Jan 2026 00:00:00 +0000</pubDate><guid>https://www.yongjiexue.io/ai/cloud-agent/</guid><description>&lt;p&gt;当你在云上 “一键拉起” 私人助理的时候，不妨先想一下，这到底意味着什么？&lt;/p&gt;&#10;&lt;h2 id="一当-ai-助手变成贴身管家"&gt;一、当 AI 助手变成&amp;quot;贴身管家&amp;quot;&#10;&lt;/h2&gt;&#10;&lt;p&gt;最近，一个叫 Moltbot（原名 Clawdbot）的开源项目在 GitHub 上火了，几天内斩获数万 Star，一度让 Mac Mini 卖到脱销。&lt;/p&gt;</description></item><item><title>草台互殴，赔三千万？阿里大战小旺神</title><link>https://www.yongjiexue.io/misc/alibaba-vs-wangshen/</link><pubDate>Thu, 03 Jul 2025 00:00:00 +0000</pubDate><guid>https://www.yongjiexue.io/misc/alibaba-vs-wangshen/</guid><description>20块钱的“密码学最前沿加密算法？” 给阿里云上贡四百万还被阿里搞死了？嗨，真是太离谱了。</description></item><item><title>Apple,Google,FB,TG 160亿登录信息泄露</title><link>https://www.yongjiexue.io/cloud/16b-credentials-leak/</link><pubDate>Fri, 20 Jun 2025 00:00:00 +0000</pubDate><guid>https://www.yongjiexue.io/cloud/16b-credentials-leak/</guid><description>超过十六十亿条登录凭据被曝光，可能源自各类信息窃取木马</description></item><item><title>有史以来最大的中国数据泄露：逾40亿条支付宝微信数据</title><link>https://www.yongjiexue.io/cloud/china-4b-data-leak/</link><pubDate>Sat, 07 Jun 2025 00:00:00 +0000</pubDate><guid>https://www.yongjiexue.io/cloud/china-4b-data-leak/</guid><description>可能是中国有史以来最大的数据泄露事件，数十亿份包含财务数据、微信和支付宝信息以及其他敏感个人数据的文件被曝光。</description></item><item><title>深度分析：迪奥数据泄露事件，云配置失当的锅？</title><link>https://www.yongjiexue.io/cloud/dior-leak/</link><pubDate>Tue, 13 May 2025 00:00:00 +0000</pubDate><guid>https://www.yongjiexue.io/cloud/dior-leak/</guid><description>迪奥/Dior数据泄漏，疑似云上配置不当导致CRM数据库被拖。</description></item><item><title>CVE惨遭断奶，美帝自毁安全长城</title><link>https://www.yongjiexue.io/misc/cve-funding-cut/</link><pubDate>Wed, 16 Apr 2025 00:00:00 +0000</pubDate><guid>https://www.yongjiexue.io/misc/cve-funding-cut/</guid><description>没错，就是那个报漏洞的 CVE 项目，美国政府竟然掐断了它的资金。这不是自毁长城是什么？中国的CNCVE估计能笑晕在厕所了。</description></item><item><title>Oracle云大翻车：传6百万用户认证数据泄漏</title><link>https://www.yongjiexue.io/cloud/oracle-cloud-leak/</link><pubDate>Sat, 29 Mar 2025 00:00:00 +0000</pubDate><guid>https://www.yongjiexue.io/cloud/oracle-cloud-leak/</guid><description>2025 年的最大供应链黑客攻击，史诗级一锅端式泄漏，Oracle云死鸭子嘴硬不承认，GDPR 铁拳还远吗？</description></item><item><title>抄袭代码就是偷东西，抖音别狡辩了</title><link>https://www.yongjiexue.io/misc/code-plagiarism-is-theft/</link><pubDate>Mon, 17 Feb 2025 00:00:00 +0000</pubDate><guid>https://www.yongjiexue.io/misc/code-plagiarism-is-theft/</guid><description>希望司法系统能够更严厉的制裁不法行为，约束科技巨头，为中小企业创造一个更为公平的竞技场，让从业者安心研发，不断创新。</description></item><item><title>什么？PG小版本发布又翻车了？</title><link>https://www.yongjiexue.io/pg/pg-minor-fail/</link><pubDate>Fri, 14 Feb 2025 00:00:00 +0000</pubDate><guid>https://www.yongjiexue.io/pg/pg-minor-fail/</guid><description>连续第二次：PostgreSQL小版本发布当天，因紧急修复CVE漏洞引入新BUG，紧急发布号外修复版本。</description></item><item><title>DeepSeek.com网站证书错误</title><link>https://www.yongjiexue.io/cloud/deepseek-cert-error/</link><pubDate>Wed, 12 Feb 2025 00:00:00 +0000</pubDate><guid>https://www.yongjiexue.io/cloud/deepseek-cert-error/</guid><description>哎呀，怎么把自签名证书挂上首页了？犯这些低级错误可不合适呀。</description></item><item><title>Wiz: DeepSeek数据库暴露</title><link>https://www.yongjiexue.io/ai/deepseek-db-exposed/</link><pubDate>Thu, 30 Jan 2025 00:00:00 +0000</pubDate><guid>https://www.yongjiexue.io/ai/deepseek-db-exposed/</guid><description>Wiz Research发现DeepSeek一套公开的ClickHouse，含有聊天记录、密钥、后端细节及其他高度敏感信息，Wiz已向DeepSeek披露此问题，DS也已经修复此暴…</description></item><item><title>PII数据安全合规与PG Anonymizer最佳实践</title><link>https://www.yongjiexue.io/pg/pg-anonymizer/</link><pubDate>Sat, 11 Jan 2025 00:00:00 +0000</pubDate><guid>https://www.yongjiexue.io/pg/pg-anonymizer/</guid><description>今天我们来聊一聊个人信息合规问题，以及如何在数据库中实践各国法律的 “匿名化” 要求。最后介绍新出炉的 PostgreSQL Anonymizer 2.0 以及使用方法。</description></item><item><title>草台回旋镖：Apple Music证书过期服务中断</title><link>https://www.yongjiexue.io/cloud/apple-music-cert/</link><pubDate>Sun, 10 Nov 2024 00:00:00 +0000</pubDate><guid>https://www.yongjiexue.io/cloud/apple-music-cert/</guid><description>刚提议将HTTPS证书最大有效期缩短到45天，结果自己就中枪了，硅谷大手子Apple也难逃草台命运？</description></item><item><title>本号收到美团投诉：美团没有存储外卡CVV等敏感信息</title><link>https://www.yongjiexue.io/cloud/meituan-cvv-complaint/</link><pubDate>Thu, 03 Oct 2024 00:00:00 +0000</pubDate><guid>https://www.yongjiexue.io/cloud/meituan-cvv-complaint/</guid><description>昨天本号发了一篇《某平台CVV泄露：你的信用卡被盗刷了吗？》，随即收到了 美团的投诉，投诉内容如下所示：</description></item><item><title>某平台CVV泄露：你的信用卡被盗刷了吗？</title><link>https://www.yongjiexue.io/cloud/cvv-leak/</link><pubDate>Wed, 02 Oct 2024 00:00:00 +0000</pubDate><guid>https://www.yongjiexue.io/cloud/cvv-leak/</guid><description>草台班子新高度：某平台曝外卡CVV泄露，出现批量外卡信用卡被盗刷。</description></item><item><title>阿里云盘灾难级BUG：能看别人照片？</title><link>https://www.yongjiexue.io/cloud/aliyun-drive-bug/</link><pubDate>Sat, 14 Sep 2024 00:00:00 +0000</pubDate><guid>https://www.yongjiexue.io/cloud/aliyun-drive-bug/</guid><description>网传阿里云盘灾难级BUG可以看到其他用户云盘图片。</description></item><item><title>CVE-2024-6387 SSH漏洞修复</title><link>https://www.yongjiexue.io/db/cve-2024-6387/</link><pubDate>Thu, 04 Jul 2024 00:00:00 +0000</pubDate><guid>https://www.yongjiexue.io/db/cve-2024-6387/</guid><description>CVE-2024-6387是一个严重的OpenSSH漏洞，影响EL9、Ubuntu 22.04、Debian 12等较新版本操作系统。老系统如CentOS 7.9、Ubuntu 20.04因OpenSSH版本老反而逃过一劫，请用户及时更新修复。</description></item><item><title>云计算：菜就是一种原罪</title><link>https://www.yongjiexue.io/cloud/cloud-incompetence/</link><pubDate>Mon, 22 Apr 2024 00:00:00 +0000</pubDate><guid>https://www.yongjiexue.io/cloud/cloud-incompetence/</guid><description>世界就是一个又一个的草台班子——淘宝说不定也是运维老师傅用 Excel 小本本记下来管理证书的呢。</description></item><item><title>腾讯真的走通云原生之路了吗？</title><link>https://www.yongjiexue.io/cloud/tencent-cloud-native/</link><pubDate>Wed, 17 Apr 2024 00:00:00 +0000</pubDate><guid>https://www.yongjiexue.io/cloud/tencent-cloud-native/</guid><description>腾讯云宣称腾讯集团各业务线基本完成了云原生的迁移。但是腾讯云把云原生简单理解成容器化，完全不涉及存储，审</description></item><item><title>门内的国企如何看门外的云厂商</title><link>https://www.yongjiexue.io/cloud/state-owned-enterprise-cloud-view/</link><pubDate>Thu, 04 Jan 2024 00:00:00 +0000</pubDate><guid>https://www.yongjiexue.io/cloud/state-owned-enterprise-cloud-view/</guid><description>甲乙方心里互相问候一声SB后再握手道别 —— Leo老板从金融大甲方的角度，指出了云在政企市场的现状。</description></item><item><title>云厂商眼中的客户：又穷又闲又缺爱</title><link>https://www.yongjiexue.io/cloud/cloud-customers-poor-bored-lonely/</link><pubDate>Mon, 06 Nov 2023 00:00:00 +0000</pubDate><guid>https://www.yongjiexue.io/cloud/cloud-customers-poor-bored-lonely/</guid><description>云厂商没有清晰的用户画像，市场营销策略混乱，技术理念落后，产品质量低下，还用种种办法惹怒专业用户，整体看上去就像个草台班子。</description></item></channel></rss>