惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

月光博客
月光博客
C
Check Point Blog
J
Java Code Geeks
腾讯CDC
Apple Machine Learning Research
Apple Machine Learning Research
宝玉的分享
宝玉的分享
Microsoft Azure Blog
Microsoft Azure Blog
WordPress大学
WordPress大学
量子位
Google DeepMind News
Google DeepMind News
I
InfoQ
The GitHub Blog
The GitHub Blog
aimingoo的专栏
aimingoo的专栏
N
Netflix TechBlog - Medium
Hugging Face - Blog
Hugging Face - Blog
博客园 - Franky
V
V2EX
Blog — PlanetScale
Blog — PlanetScale
T
The Blog of Author Tim Ferriss
小众软件
小众软件
博客园_首页
人人都是产品经理
人人都是产品经理
博客园 - 聂微东
IT之家
IT之家

网络安全

火绒拦截记录中,有这么一条信息,麻烦问下大佬,这个是啥原因 ,是我的 clash 的问题吗? - V2EX ai 对网安行业影响挺大的, 混淆加密虚拟机一天时间击穿了. - V2EX AI 已经成为攻击者手中的利器 - V2EX 做的小[中转站],遇到个刷脚本的,轻松获取对方信息 - V2EX 有没有网安专业的用大模型? iPhone 上莫名其妙的请求,请教一下如何分析? GitHub 约 3,800 个仓库受影响,疑似源于恶意 VS Code 扩展 好像遇到了 npm 投毒事件 想请教下企业防勒索方案和报价的判断 《“词元”这么火,该注意点啥?》 求推荐代码审计软件/平台/插件 litellm 投毒事件自查脚本 Apifox 桌面端被投毒? LiteLLM 高危漏洞 litellm PyPI package (v1.82.7 + v1.82.8) compromised 警惕中转站中间人攻击风险 收到自己发给自己的邮件〔钓鱼邮件〕 想问下各位大佬,学习网络该从哪开始看? V2EX RustDesk 遭受大规模僵尸网络攻击 现在哪款网页防篡改软件好用? google 账号被添加陌生号码,怎么排查问题在哪里? 我创建了"网络安全"节点
分析-近期踩的坑-关于服务器安全网络防护 - V2EX
YaakovZiv · 2026-08-22 · via 网络安全

我当前项目和其他项目共用机房,机房里某个服务器在项目测试阶段配置了与公有云某个 EIP 的一对一白名单互访。这种配置理论上很安全,因为只有他们可以互访,访问公有云必须用二次验证的账户在 web 界面。但是,管理 EIP 的老哥离职了,交接后,项目因为节约开支,把安全团队也开源节流了。
EIP 到期后,被释放给其他买家,新买家习惯裸奔,他的云主机被攻陷后,攻击者发现了与我这边机房一对一直连的网络。可能是通过网络流量监控发现的。顺着机房设备,直接打穿多个服务器,持续了半年多没人发现,直到攻击者耐不住寂寞开了挖矿,被安全软件识别后有人发现,然后找了外包的安全团队应急处理。最无语的是,设备里居然存放的是用于申请发明专利的完整数据,属于除了文档,其他都全套的状态,同事说,让 AI 跑一份文档,攻击者就可以申请多个发明专利,不是软件著作权,是发明专利。真的是力竭了。
这次事情倒是提醒了我,如果我自己的重要资源曾经配置过某个网络信任,不可一直信任,应定期检查。