Trendaavat aiheet
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Tämä on aika ikävä – se huijaa Antigravityä varastamaan AWS-tunnukset .env-tiedostosta (kiertäen .gitignore-rajoituksia catilla) ja vuotaa ne sitten webhooks-virheenkorjaussivustolle, joka sisältyy Antigravity-selaimen agentin oletuslupalistalle.

26.11. klo 03.26
HackerNewsin kärjessä tänään: artikkelimme Google Antigravitysta, joka poistaa .env-muuttujia epäsuoralla prompt-injektiolla – vaikka käyttäjäasetukset kieltäisivät sen nimenomaisesti!

Paras tapa, jonka tiedän riskin vähentämiseksi, on varmistaa, että kaikki koodausagenteille näkyvät tunnukset – kuten AWS-avaimet – on sidottu ei-tuotantotileihin, joissa on tiukat kulutusrajat
Näin jos tunnukset varastetaan, räjähdysalue on rajallinen
245,64K
Johtavat
Rankkaus
Suosikit

