登録して招待リンクを共有すると、動画再生報酬と紹介報酬を獲得できます。

區塊先生 🐡 ⚠️ (rock #58)
@mrblock
investor & advisor at @CurveFinance @lighter_xyz & Puffer 🎍I make tech videos 平時就是做天使投資
4.3K フォロー中    99.4K ファン
Claude Security 插件正式公測!這不只是又一個掃描工具,而是把「資安研究員級」的能力直接塞進 Claude Code 終端。 它會像真人一樣讀懂你的架構、追蹤跨檔案資料流、建立威脅模型,再用多代理互相驗證,找出傳統靜態掃描器常漏掉的複雜邏輯漏洞與認證繞過。掃完還能直接產出符合你程式風格的修補建議,人審完就能套用。 這代表什麼?AI 正在把高階資安「左移」到每一位開發者的日常工作流。不用再等資安團隊排程、不用把程式碼丟上雲端,提交前就能自己把關。在 AI 加速攻擊的時代,這等於給防禦端裝上同等級的火力。真正讓「安全寫程式」變成預設,而不是事後補救。 👉🏻推薦實戰流程 1. 輸入 /claude-security → 選 Scan codebase(或 Scan changes) 2. 選擇掃描深度(Medium 通常就夠用,High / Max 更深入但較貴) 3. 等掃描完成(會產生 CLAUDE-SECURITY-時間戳/ 資料夾) 4. 看報告(CLAUDE-SECURITY-RESULTS.md) 5. 再輸入 /claude-security → 選 Suggest patches 6. 選擇要修的 finding(例如 F1、F2) 7. 用 git apply 套用產生的 .patch 檔,自己 review 後再 commit 👉🏻小技巧 • 大專案建議先只掃重點目錄,不要一次掃整個 repo • 掃描是非確定性的,同一段程式碼跑兩次結果可能略有不同 • 修補永遠不會自動套用,一定要人審核 這樣就可以直接在終端裡把「資安掃描 + 修補建議」變成日常工作流的一部分了!
もっと見る
🚨 DeFi 又爆雷! 1inch 重要 liquidity provider & Resolver @trustedvolumes 在以太坊上遭 exploit,損失高達 $5.87M! 被盜資產包含: • 1,291.16 WETH • 1,268,771 USDC • 206k+ USDT • 16.94 WBTC 漏洞出自其 custom RFQ swap proxy 合約(疑似與去年 1inch Fusion V1 同攻擊者)。 ⚠️ 使用 1inch Fusion 的朋友們,請立刻 revoke TrustedVolumes resolver 的 approval!Blockaid & CertiK 已發警報,攻擊者正狂換 ETH。 安全第一,定期檢查授權才安全 🛡️ #DeFi# #1inch# #Exploit# #CryptoSecurity#
もっと見る
有提醒過 ASPEED
100倍 ASPEED(信驊科技) 是全球 遠端伺服器管理晶片(BMC) 的龍頭廠商。 主要業務: • 核心產品: 專門生產 BMC(Baseboard Management Controller)晶片。這是一種嵌入在伺服器主機板上的小電腦,讓管理員即便在遠端、甚至伺服器關機的情況下,也能監控硬體狀態、重新開機或更新軟體。 • 市場地位: 在全球 BMC 市場擁有超過 70% 的市佔率,幾乎全世界的資料中心(如 Google、Amazon、Meta)都會用到他們的產品。 • 營收來源: 高度受惠於雲端運算、大數據與 AI 伺服器 的噴發式需求。 • 其他產品: 除了 BMC,他們也發展影像延伸晶片(如 360 度影像處理)及雲端與企業端硬體管理解決方案。 總結: 他們是伺服器的「後台管理員」,只要全球還在蓋資料中心、發展 AI,就幾乎少不了他們的晶片。 選它,還是選 SUI?
もっと見る