INSIGHTS
分享開發現場真正有用的知識。
關於 Laravel、API、React、部署與產品開發的實作紀錄。
資安與權限設計 · 2026.08.03
7-Zip XZ 堆積緩衝區溢位(CVE-2026-14266):原理、攻擊模型與修補實務
本文從緩衝區溢位的記憶體模型出發,說明此漏洞在 `MixCoder_Code`(`C/XzDec.c`)中的成因、為何屬於「高危而非重大」、以及個人與企業應如何處置。
資安與權限設計 · 2026.07.16
當 AI 編碼代理看起來像駭客:真正該改的不是 EDR 規則,而是代理權限模型
Claude Code、Cursor 與 OpenAI Codex 等工具開始觸發原本用來偵測駭客的端點規則。
資安與權限設計 · 2026.07.16
72 小時攻陷 AWS 的真正警訊:AI 不是新武器,而是把雲端管理債務變成即時攻擊面
資安事件應變公司 Sygnia 公布了一起值得所有雲端團隊重新檢視的案例