Блог Argemma
- title
- Блог Argemma
- type
- entity
- summary
- Блог по инженерии безопасности на argemma.com: криптография, учётные данные, уязвимости в Go и модели угроз для AI/ML
- tags
- blog, security, cryptography, golang
- created
- 2026-04-25
- updated
- 2026-04-25
- lang
- ru
- translation_of
- argemma-blog
- source_updated
- 2026-04-25
- translated
- 2026-09-01
- translator
- lllm/antigravity/gemini-3.7-flash-medium
Блог с упором на безопасность по адресу argemma.com/blog. Публикации носят практический и технический характер: управление учётными данными и ключами, конкретные уязвимости в языке Go (path traversal, timing attacks, недавние CVE) и модели угроз для новых паттернов вроде RAG. Аудитория - практикующие инженеры по безопасности, а не читатели широкого профиля.
Kelby Ludwig (инженер по безопасности) - автор статьи про долгоживущие ключи; на сайте авторство указывается не у каждой публикации.
Недавние публикации (на 2026-04-25)
- "You don't want long-lived keys" - апрель 2026 - добавлен как long-lived-keys
- "Notes on Go's CVE-2026-27137 and CVE-2026-27138" - март 2026
- "The Lethal Trifecta, But You Don't Get a Choice" - март 2026
- "Go's filepath.Clean does not prevent path traversal" - январь 2026
- "A threat model for RAG features" - январь 2026
- "On string comparison timing attacks in Go" - январь 2026
Добавленные статьи
- long-lived-keys - аргументы в пользу эфемерных учётных данных вместо ротации на примерах EC2 Instance Connect, PyPI Trusted Publishers и SSO
Linked from