AI 編程工具把整個專案打包上傳,313 MB 裡有 86.6% 是 .git
技術作者 ferstar 逆向智譜 ZCode 客戶端,說它在登入狀態下會把整個工作區連同 .git 一起加密、直傳阿里雲 OSS。他手上那份商業專案快照 313 MB、4.2 萬個檔案,上傳失敗 564 次還在重試。智譜當天道歉、說已修復。我們把能證明的、只能推論的、根本沒人回答的分開。
4 可證明2 推論5 缺口繼續閱讀 →
每天從公開報導與官方公告裡挑一件討論度最高的事件,用防暴筆記同一套方法拆:發生了什麼、證據等級、攻擊者要什麼、你今天能做的一件事。
技術作者 ferstar 逆向智譜 ZCode 客戶端,說它在登入狀態下會把整個工作區連同 .git 一起加密、直傳阿里雲 OSS。他手上那份商業專案快照 313 MB、4.2 萬個檔案,上傳失敗 564 次還在重試。智譜當天道歉、說已修復。我們把能證明的、只能推論的、根本沒人回答的分開。
4 可證明2 推論5 缺口繼續閱讀 →
商周集團 9/8 遭攻擊、9/16 主站基礎服務恢復。官方公告只寫了「哪一天以後讀不到」,TOM 集團在港交所寫的是「若干數據遭加密、尚未能確定有否外洩」。媒體獨家寫的 39 年資料庫、一週期限、高層來台,全是轉述。我們把可證明的、只能推論的、根本沒人講的分開擺。
4 可證明3 推論4 缺口繼續閱讀 →
昨天替本站加了「寄一份盤點結果給我」的功能。從產生頁尾圖、寫環境變數到 curl 測試,整段流程走完發現:寄信功能本身十分鐘,防止它變成別人的垃圾信發射器才是重點。這篇把做法與踩到的坑寫下來。
2 可證明1 推論1 缺口繼續閱讀 →
長榮航空 9/15 晚間 21:26 在公開資訊觀測站發重訊:不明人士透過惡意 IP 入侵內部資訊環境,取得員工姓名與公務聯繫資訊。兩分半鐘後,同集團的長榮航太也發了一封。重訊原文只有七條,我們把「能證明的、只能推論的、根本沒人講的」一條一條分開。
3 可證明3 推論4 缺口繼續閱讀 →
做完 Owner 金鑰案的復盤後,我們把「專案 IAM 必須為空」寫進了 proxy 的部署腳本。今天重新部署,它印出 roles/owner。這篇講它為什麼是紅燈、為什麼 proxy 根本不需要專案角色、拿掉要先確認什麼。
3 可證明1 推論1 缺口繼續閱讀 →
Vite dev server 的一個查詢參數就能繞過檔案封鎖清單,F5 Labs 觀察到 8 月起有人在全網掃這個洞撿雲端金鑰。台灣在來源前五名。這跟我們的 Crusader 案是同一門生意。
4 可證明2 推論2 缺口繼續閱讀 →