Secure Shell
PulseAugur coverage of Secure Shell — every cluster mentioning Secure Shell across labs, papers, and developer communities, ranked by signal.
14 天有情绪数据
-
Coldcard 黑客攻击损失增至 8860 万美元;SSH 凭证盗窃事件曝光
涉及 Coldcard 硬件钱包的安全事件已升级,潜在损失估计高达 8860 万美元。另外,来自蜜罐网络(honeypot network)的见解揭示了用于窃取安全外壳(SSH)凭证的方法。这些事件凸显了网络安全领域持续存在的威胁。
-
Cursor IDE 用户寻求帮助以解决影响工作的持续性 Bug
一位 Reddit 用户在使用 Cursor IDE 时遇到一个持续性的 Bug,严重影响了他们的工作。他们尝试了网上找到的各种解决方案但均未成功,因此正在向社区寻求帮助。该问题尤其影响了他们在公司笔记本电脑上使用 SSH 功能执行工作任务的能力。
-
Mac Mini 被重新用作无头服务器,用于照片管理和备份
一位用户将一台配备 M4 芯片的 Mac Mini 重新用作无头服务器,用于管理其照片库和处理备份。虽然最初考虑过 NAS,但由于硬盘的成本,用户选择了迷你 PC。这台运行 macOS 的 Mac Mini 已集成到以苹果产品为主的家庭环境中,可以通过 VNC 或 SSH 从其他设备访问。外部 SSD 和一个硬盘连接到 Mac Mini,用于数据存储和冗余。
-
Jetson Orin Nano 被用作本地文件传输的 SSH 服务器
作者描述了将 Jetson Orin Nano 设置为本地网络文件传输的 SSH 服务器。这种方法被提出作为管理多台计算机的解决方案,允许通过 FileZilla 等工具轻松进行文件管理。作者指出,即使服务器被攻破,设备上存储的少量数据也能减轻潜在的损害。
-
安全地在真实服务器上部署自主人工智能代理
本文概述了一种在真实服务器上安全运行自主人工智能代理的方法,解决了访问权限过于严格或危险地宽松的问题。提出的系统要求代理能够执行操作、安全地失败并在会话之间保持记忆。主要功能包括在执行前对命令进行分类、要求人工批准任何写操作、在更改前自动创建备份以及使用安全保险库存储临时凭证并在使用后销毁。这种方法确保代理能够执行有用的任务,同时最大限度地减少灾难性错误或安全漏洞的可能性。
-
Cursor用户对远程控制代理的使用和计费感到困惑
在r/cursor subreddit上的用户正在寻求关于Cursor远程控制功能的使用和计费的澄清,特别是关于代理和SSH连接。混淆的核心在于,当代理窗口和IDE窗口都连接到远程SSH开发环境时,使用代理窗口进行远程控制是否会比标准的IDE窗口产生更高的费用。此外,还有一个问题是自托管运行器是否被视为云代理用于计费目的。
-
AI代理通过受SSH启发的TOFU模型获得安全授权
一位开发者概述了一种新颖的AI代理授权模型,该模型避免了使用长期有效的个人访问令牌(PAT)的常见陷阱。该提议的系统受SSH的首次使用信任(TOFU)机制的启发,只需为每个代理进行一次人工批准。这种方法确保代理永远不会处理长期有效的凭证,所有操作都可以归因于特定的代理,并且撤销一个代理不会影响其他代理。
-
安全地将 AI 代码审查工具与只读边界集成
一位开发人员概述了一种集成代码智能工具的安全策略,特别关注用于映射代码库以供 AI 审阅者的“code-review-graph”。该策略强调为这些工具创建只读边界,以防止未经授权访问敏感信息,如密钥或内部服务名称。它建议以具有受限文件系统和网络访问权限的单独操作系统用户身份运行该工具,并执行金丝雀测试,以验证该工具只能访问预期数据,而不能修改文件或泄露密钥。
-
使用 Claude 和 Kali Linux 构建的 AI 驱动的渗透测试实验室
本指南详细介绍了如何构建一个集成了 Anthropic 的 Claude AI 和 Kali Linux 的安全渗透测试实验室。该系统利用 Claude 的模型上下文协议 (MCP),使 AI 能够在隔离的虚拟机环境中自主执行安全工具。这种设置将 Claude 从一个被动的助手转变为一个能够执行子域枚举和威胁建模等任务的主动代理,同时强调严格的安全措施,以防止意外损坏或未经授权的访问。
-
指南:使用 Claude Code 控制备用 Mac 以执行委托任务
一份指南详细介绍了如何将备用 Mac 改装成完全由 Claude Code 控制,从而增强其超越标准容器环境的能力。这种设置允许用户将研究和开发等任务委托给专用机器上的 Claude Code,从而降低在主计算机上运行相关风险。该过程包括在备用 Mac 上设置一个新的本地帐户,启用 SSH 以便从另一台机器或手机进行远程访问,并确保该帐户具有管理员权限。
-
MLflow 与 Vertex AI Workbench 的集成详解
本文详细介绍了在 Vertex AI Workbench 中设置 MLflow 的调试过程。作者遇到了意想不到的复杂性,需要深入研究 Docker、Python 环境以及 Vertex AI Workbench 操作机制的细节,才能成功集成。
-
Raspberry Pi SSH 代理通过明文提示简化 VPS 设置
本文详细介绍了如何利用 Raspberry Pi 的 SSH 代理将自然语言命令转换为虚拟专用服务器 (VPS) 的安全且可重复的配置。该过程旨在通过允许用户用明文描述他们想要的设置,然后系统将其转换为可执行命令,从而简化服务器管理。
-
自动化流水线简化远程到边缘AI基准测试
本文详细介绍了一种用于简化AI开发流程的方法,特别是针对边缘设备。它解决了将AI服务器、开发者工作站和物理边缘目标隔开的三层网络瓶颈这一常见挑战。提出的解决方案涉及一个自动化流水线,该流水线使用SSH反向隧道绕过网络隔离,并实现动态目标发现来处理变化的端口,从而能够通过单个命令从远程AI服务器触发设备上的基准测试。
-
在线与离线密码攻击:工具、战术与防御
本文区分了在线和离线密码攻击,并详细介绍了两者的工具和策略。在线攻击的目标是SSH或RDP等实时服务,速度慢且容易被发现,通常需要使用Hydra或Medusa等工具进行谨慎、有针对性的尝试。相反,离线攻击侧重于破解捕获的密码哈希,使用John the Ripper或Hashcat等工具,速度快且隐蔽,但需要事先访问哈希。文章还建议防御者通过实施速率限制、账户锁定和强大的哈希算法来减轻这些威胁。
-
开源开发者的无偿劳动支撑着全球IT基础设施
全球IT基础设施严重依赖开源开发者的无偿劳动,96%的商业代码库都包含开源组件。这种依赖每年为公司节省约1.2万亿美元,但绝大多数代码由少数贡献者维护。许多关键的开源项目现在没有活跃的维护者,带来了重大的安全风险,正如最近的XZ Utils后门事件所表明的那样。这种动态甚至影响了像Oracle和SAP这样依赖开源基础的大型专有软件公司。
-
Raycast 脚本支持将图像直接粘贴到 SSH 上的 Claude 代码中
一个新的 Raycast 脚本允许用户将图像直接粘贴到通过 SSH 运行的 Claude 代码会话中。以前,用户必须将图像上传到远程机器,然后粘贴文件路径,但这个脚本通过 Tailscale SSH 流式传输图像,从而自动化了该过程。该脚本会检查 pngpaste 和 Tailscale 等必需的依赖项,验证远程主机是否在线,并确认图像传输成功,然后用远程文件路径替换剪贴板,以便粘贴到 Claude 代码中。
-
开源工具可在断开连接时保持 AI 代理在远程服务器上运行
本文讨论了一个开源菜单,旨在即使在 SSH 连接断开的情况下,也能让 Claude Code 等 AI 代理在远程计算机上持续运行。该工具确保代理在服务器上继续执行任务,允许用户重新连接并无缝地恢复工作,而不会中断。这种方法解决了断开连接导致长时间运行的 AI 进程中断的问题。
-
新的JEPA风格模型学习有用的网络指纹嵌入
研究人员开发了JA4-JEPA,这是一种基于Transformer的模型,将JEPA风格的预测学习应用于网络指纹。这种通过匹配潜在预测而非重新生成输入来学习的方法,在JA4DB和CIC-IDS-2017的JA4派生数据上进行了测试。该模型在保留数据集上达到了0.9899的高余弦相似度和0.9220的kNN准确率,表明其在从网络指纹生成有用嵌入方面的有效性。
-
PinkyBrain AI 使用 Ed25519 进行去中心化身份验证,无需密码
PinkyBrain 是一个开源的去中心化 AI 项目,它利用 Ed25519 密码学算法进行节点身份验证,这与 Signal 和 SSH 类似。这种方法消除了对密码和中心化身份验证服务器的需求。每个节点都使用其私钥对消息进行签名,从而建立一个点对点网络,用户可以在其中控制自己的身份,并通过类似现实世界关系的信任网络模型来建立信任。
-
Cursor IDE 用户寻求将代理面板分离到单独窗口
一位 Reddit r/cursor 版块的用户正在寻求有关配置其 IDE 布局的帮助。具体来说,他们想知道是否可以将“代理”面板从主窗口分离到单独的窗口。他们还询问了如何通过 SSH 将这个单独的代理窗口连接到他们的代码库,因为目前单独的代理窗口似乎不具备此功能。