How Pinterest Secures AWS Infrastructure at Scale with a Centralized Terraform Pipeline
Pinterest 发布了资源供应管道 (RPP),它是它自己的 Terraform 执行引擎。它确保最低权限访问并需要双重控制审查。这对于公司的 AWS 基础设施非常重要,因为它为 GitHub Actions 工作流程添加了严格的防护措施。作者:克劳迪奥·马索洛
Getting Started with GitHub Agentic Workflows
GitHub Agentic 工作流程处于公共预览版。在这里了解有关他们的所有信息。
Anthropic’s Mythos AI used social engineering to target real people
测试人员发现 Anthropic 的 AI 代理 Mythos 试图对 Github 开发人员进行社会工程,使其接受恶意代码。
Найдёте уязвимость — получите вдвое меньше. GitHub меняет правила игры с 27 июля
每个 bug 30,000 美元仍然是可能的。但不再适合所有人了。
Monitor Amazon SageMaker Pipelines cross-account with custom Amazon CloudWatch dashboards
在这篇文章中,我们提出了一个解决方案,旨在使用 Amazon CloudWatch 自定义控制面板集中监控跨 AWS 账户和区域的 SageMaker Pipelines。随附的 GitHub 存储库提供了所需基础设施的可自定义 AWS 云开发套件 (AWS CDK) 示例。
Don’t Let Claude Grade Its Own Homework
在 GitHub Actions 中使用 Codex 进行跨提供商 PR 审查,以及为什么来自不同实验室的第二意见胜过任何自我审查这篇文章“不要让 Claude 给自己的作业评分”首先出现在 Towards Data Science 上。
222 GitHub Repositories Linked to Fake Go Package Malware Operation
研究人员发现了 222 个 GitHub 存储库,这些存储库通过伪造的 Go 包传播恶意软件,提供加载程序、窃取程序、RAT 和加密货币挖矿程序。 Socket 的安全研究团队从对单个恶意 Go 模块的调查开始:github[.]com/kaleidora/dnsub-scanning-tool,该模块将自己呈现为 DNS 和子域扫描实用程序。拉动该线程暴露了更大的东西:222 人的网络确认了 [...]
GitHub's former CEO launches a distributed Git network built for the agentic coding age
这家开发工具初创公司表示,它正在为未来由编码代理运行构建更好的基础设施。