Github关键词检索结果

Pinterest 如何通过集中式 Terraform Pipeline 大规模保护 AWS 基础设施

How Pinterest Secures AWS Infrastructure at Scale with a Centralized Terraform Pipeline

Pinterest 发布了资源供应管道 (RPP),它是它自己的 Terraform 执行引擎。它确保最低权限访问并需要双重控制审查。这对于公司的 AWS 基础设施非常重要,因为它为 GitHub Actions 工作流程添加了严格的防护措施。作者:克劳迪奥·马索洛

GitHub 代理工作流程入门

Getting Started with GitHub Agentic Workflows

GitHub Agentic 工作流程处于公共预览版。在这里了解有关他们的所有信息。

Anthropic 的 Mythos AI 使用社会工程来瞄准真实的人

Anthropic’s Mythos AI used social engineering to target real people

测试人员发现 Anthropic 的 AI 代理 Mythos 试图对 Github 开发人员进行社会工程,使其接受恶意代码。

GitHub 将走向何方?该平台正在迅速被恶意存储库接管

Куда смотрит GitHub? Платформу стремительно захватывают вредоносные репозитории

开源不再保证安全。

如果你发现了一个漏洞,你将得到一半的好处。 GitHub 7 月 27 日更改游戏规则

Найдёте уязвимость — получите вдвое меньше. GitHub меняет правила игры с 27 июля

每个 bug 30,000 美元仍然是可能的。但不再适合所有人了。

如何安全使用 GitHub

How to use GitHub safely

了解如何发现恶意 GitHub 存储库可以帮助您避免下载伪装成合法软件的恶意软件。

使用自定义 Amazon CloudWatch 控制面板跨账户监控 Amazon SageMaker Pipelines

Monitor Amazon SageMaker Pipelines cross-account with custom Amazon CloudWatch dashboards

在这篇文章中,我们提出了一个解决方案,旨在使用 Amazon CloudWatch 自定义控制面板集中监控跨 AWS 账户和区域的 SageMaker Pipelines。随附的 GitHub 存储库提供了所需基础设施的可自定义 AWS 云开发套件 (AWS CDK) 示例。

不要让克劳德给自己的作业评分

Don’t Let Claude Grade Its Own Homework

在 GitHub Actions 中使用 Codex 进行跨提供商 PR 审查,以及为什么来自不同实验室的第二意见胜过任何自我审查这篇文章“不要让 Claude 给自己的作业评分”首先出现在 Towards Data Science 上。

222 个 GitHub 存储库链接到假 Go 包恶意软件操作

222 GitHub Repositories Linked to Fake Go Package Malware Operation

研究人员发现了 222 个 GitHub 存储库,这些存储库通过伪造的 Go 包传播恶意软件,提供加载程序、窃取程序、RAT 和加密货币挖矿程序。 Socket 的安全研究团队从对单个恶意 Go 模块的调查开始:github[.]com/kaleidora/dnsub-scanning-tool,该模块将自己呈现为 DNS 和子域扫描实用程序。拉动该线程暴露了更大的东西:222 人的网络确认了 [...]

GitHub 前首席执行官推出了专为代理编码时代构建的分布式 Git 网络

GitHub's former CEO launches a distributed Git network built for the agentic coding age

这家开发工具初创公司表示,它正在为未来由编码代理运行构建更好的基础设施。