EnglishРусский Map

Блог Argemma

title
Блог Argemma
type
entity
summary
Блог по инженерии безопасности на argemma.com: криптография, учётные данные, уязвимости в Go и модели угроз для AI/ML
tags
blog, security, cryptography, golang
created
2026-04-25
updated
2026-04-25
lang
ru
translation_of
argemma-blog
source_updated
2026-04-25
translated
2026-09-01
translator
lllm/antigravity/gemini-3.7-flash-medium

Блог с упором на безопасность по адресу argemma.com/blog. Публикации носят практический и технический характер: управление учётными данными и ключами, конкретные уязвимости в языке Go (path traversal, timing attacks, недавние CVE) и модели угроз для новых паттернов вроде RAG. Аудитория - практикующие инженеры по безопасности, а не читатели широкого профиля.

Kelby Ludwig (инженер по безопасности) - автор статьи про долгоживущие ключи; на сайте авторство указывается не у каждой публикации.

Недавние публикации (на 2026-04-25)

  • "You don't want long-lived keys" - апрель 2026 - добавлен как long-lived-keys
  • "Notes on Go's CVE-2026-27137 and CVE-2026-27138" - март 2026
  • "The Lethal Trifecta, But You Don't Get a Choice" - март 2026
  • "Go's filepath.Clean does not prevent path traversal" - январь 2026
  • "A threat model for RAG features" - январь 2026
  • "On string comparison timing attacks in Go" - январь 2026

Добавленные статьи

  • long-lived-keys - аргументы в пользу эфемерных учётных данных вместо ротации на примерах EC2 Instance Connect, PyPI Trusted Publishers и SSO