Google 已暫時停止接受透過其開源軟體漏洞獎勵計畫(OSS VRP)提交的產品漏洞報告。
隨著人工智慧加速漏洞的發現和利用,所謂的虛擬修補最終仍取決於縱深防禦和強大的應用程式安全基礎。 (Joshua Goldfarb)
人工智慧、供應鏈暴露、量子運算和地緣政治衝突正在考驗安全計畫。為應對中斷做好準備必須成為日常營運的一部分。 (Steve Durbin)
代理式補救並非憑空想像。我們談論的是修復已知問題,而不是對不熟悉風險的判斷。 (Nadir Izrael)
定時審計和抽樣評估僅提供快照;持續控制監控則提供安全控制目前正在運作的證據。 (Sravish Sridhar)
每一個洩漏的憑證都應該在被發現後的六十秒內失效。以下是一項讓此成為預設的提案。 (Matt Honea)




