从自动发布到安全发布:Cloud Build 白盒扫描实践

在 Cloud Build 中接入 Go-SAST,以硬编码检测验证源码扫描、失败阻断、镜像发布和 Cloud Run 部署的安全卡点。
Development & Security

在 Cloud Build 中接入 Go-SAST,以硬编码检测验证源码扫描、失败阻断、镜像发布和 Cloud Run 部署的安全卡点。

Anthropic 写文章提醒 GLM-5.3 的滥用风险,测试结果却让人想部署一个试试。至于安全防护,我更想知道它耽误了多少正常工作。

PortSwigger 客座文译文:对比三种提示词风格,用 Academy 实验室验证 Burp AI 能否在约一分钟内产出可用 PoC,并附可复用的提示词与 Notes 模板。

本文围绕《AI 审代码,靠谱吗?》展开,重点梳理背景:一道出乎意料的笔试题、初探源码:First 函数的内部实现和AI 怎么说?等内容,提炼背景、思路与实践注意点。

本文围绕《CVE-2025-55188:7-Zip 任意文件写入漏洞》展开,重点梳理相关文章等内容,提炼背景、思路与实践注意点。

本文围绕《通过 Cookie Tossing 劫持 OAUTH 流程》展开,重点梳理什么是 Cookie Tossing?、什么是 HTTP cookies?和属性等内容,提炼背景、思路与实践注意点。

本文围绕《安全运营平台从0到1》展开,重点梳理开发、需求建设和漏洞管理等内容,提炼背景、思路与实践注意点。

本文围绕《富文本场景下的 XSS》梳理安全、Web安全、Go和JavaScript相关的背景、方法和实践细节,可作为排查与学习记录。

本文围绕《多平台的敏感信息检测工具-GShark》展开,重点梳理架构、部署和发布步骤等内容,提炼背景、思路与实践注意点。

本文围绕《JavaScript能否修改Referer请求头》梳理安全、Web安全和JavaScript相关的背景、方法和实践细节,可作为排查与学习记录。