AI 快讯列表关于 Wiz
| 时间 | 详情 |
|---|---|
|
2026-03-13 18:16 |
AI代理发现Supabase与Firestore暴露:22.2万邮箱泄露与API密钥风险深度分析
据X用户@galnagli称,AI代理发现两起数据库误配:moltbook在Supabase暴露约3.5万邮箱,RentAHuman在Firestore暴露约18.7万邮箱,因缺少安全规则而上线,所幸在造成实际伤害前已修复。根据Wiz的报告,moltbook还因公共访问与未启用行级安全暴露了数百万API密钥,显示快速迭代与托管后端组合易引发数据外泄。依据Wiz建议,默认拒绝、开启Supabase行级安全与严格Firebase安全规则可降低风险,并在CI/CD中集成AI安全代理,实现对初创团队“快交付”的可持续防护。 |
|
2026-03-11 14:49 |
Google招募AI攻防安全领军者:企业云安全与模型护栏最新分析
据X平台@galnagli发布,他已加入Google从事AI与攻防安全交叉创新;据X平台@sundarpichai表示,Google欢迎Wiz加入团队,显示其在云原生与AI工作负载安全上的投入升级。根据上述来源,此举意味着Google或将强化AI红队、模型滥用测试与云威胁检测,企业可关注即将到来的内置模型护栏、面向LLM的数据防泄漏与与Google Cloud集成的攻击面管理等落地方案。 |