我们的初创公司(Qcart)目前在多个国家面临100%的生产停滞。18小时前,由于暴露的CircleCI访问密钥,AWS信任与安全团队限制了我们的账户。
时间线:
18小时前:收到关于密钥暴露的通知(与一个circleci-eb用户相关)。
我们删除了IAM用户及所有关联的密钥,并在支持案例中确认了修复情况。
当前状态:完全没有回应。支持人员不断表示“专业团队正在调查”,但在我们的业务濒临崩溃的情况下,我们没有收到任何更新。
我们已经更换了所有凭证,并确认没有其他未经授权的访问。我们是一个小团队,这18小时没有来自安全团队的人工回应的延迟对我们来说是毁灭性的。
请问AWS的工作人员有没有建议,如何才能让人类实际审查已解决的安全问题?
案例ID:177385077300217
任何帮助或信息都将不胜感激。
返回首页
一周热榜
你好!<p>我制作了一张地图,可以根据公共交通的旅行时间生成几个人之间最方便的会议地点热力图。<p>你可以在地图上随意移动标记;所有拥有足够交通数据的城市都支持!
有人知道为什么 archive.is 中的 inject.js/heuristic.js 会寻找 bitwarden 和 datalane 的内容吗?如果在 Chrome 中启用缓存保留功能,你会发现这些文件随着时间的推移“消失”了,但它们仍在进行多个请求。有人知道这是为什么吗?
我从来没有能够坚持写日记。尝试过纸质笔记本、日记应用和每日模板。总是同样的情形:一周的热情,然后就没下文了。最忙碌的日子最先消失,因为我忙于生活,根本没时间写下任何东西。
某个时刻,我注意到我已经在不经意间记录着我的生活。我的日历上有每一个会议,Slack上有每一次对话,GitHub上有每一次提交。原材料都在,只是散落在十几个API中。因此,我写了一套收集器和一个定时任务,每天早上将这些信息汇总,并利用大型语言模型(LLM)从原始数据中生成日记条目。
最近,我与OpenClaw的对话也被记录在日记中,老实说,那些是一些最精彩的条目。那些傻乎乎的来回对话,还有我在凌晨两点问的问题。这种事情我自己绝对不会写下来,但在一年后再读时一定会很喜欢。
这个原型运作得相当不错,我希望其他人也能使用它。这意味着要将一个个人的定时任务转变为一个能够可靠处理多个用户、多个集成和多个时区的管道,每天早上都能正常运行。这才是真正的复杂之处,也是我过去一个月以来一直在构建的内容。
服务网站: [https://deariary.com](https://deariary.com)
由deariary本身生成的公开开发日记:[https://app.deariary.com/u/deariaryapp](https://app.deariary.com/u/deariaryapp)
很高兴能谈论这个方法或其他任何事情。
附言:我连接了我的Steam账号,日记随意提到我已经连续好几个星期每天玩《超级拼图生成器》60到120分钟。我完全不知道我在做这个。这个应用真是个告密者。