最近发现各种针对业务域名、后台域名的扫描,以及针对 MCP 服务器的扫描,甚至进到了我的某一个后台(推测是常用密码泄露),吓得我赶紧各种加白名单,改密码,对 k8s 集群进行漏洞扫描。
在此提醒大家:
- 能不用暴露到公网的尽量不要暴露,我现在大部分用 tailscale 进行访问
- 千万不要用相同的密码,以及弱密码
- 对管理后台加 IP 白名单
AI 能放大编程能力,也能放大网络攻击能力。
最近发现各种针对业务域名、后台域名的扫描,以及针对 MCP 服务器的扫描,甚至进到了我的某一个后台(推测是常用密码泄露),吓得我赶紧各种加白名单,改密码,对 k8s 集群进行漏洞扫描。
在此提醒大家:
AI 能放大编程能力,也能放大网络攻击能力。