网络安全

kp000003 小时前
网络·安全·网络安全·信息安全·prompt·ai安全
System Prompt Leakage(系统提示词泄露)及安全防御System Prompt Leakage(系统提示词泄露),是指攻击者通过恶意输入,诱使大语言模型(LLM)泄露其内部隐藏的“系统提示词”(System Prompt)。这已被OWASP列为2025年十大LLM安全风险之一(LLM07)。
kp000002 小时前
人工智能·网络安全·信息安全·ai安全
大模型输出造成信息泄露类型大模型输出可能造成的信息泄露,主要可分为无意中暴露敏感数据和模型内部机制被逆向两大类,其核心风险点如下:
X7x53 小时前
网络安全·网络攻击模型·安全架构·网络杀伤链·kill chain
攻防对抗的结构化思维:深度拆解网络杀伤链(Kill Chain)与现代防御演进在网络安全防御的日常实践中,许多安全团队常会陷入一种“打地鼠”式的被动局面:疲于应付每天成百上千的告警,哪里出事补哪里。这种缺乏全局视角的防御模式,往往会导致企业在面临精心策划的高级持续性威胁(APT)时,因一处细微的破绽而导致整条防线崩溃。
kp000004 小时前
人工智能·网络安全·信息安全·prompt·ai安全
AI大模型,如何区分善意提问与Prompt注入攻击在AI大模型中,区分正常指令和恶意Prompt注入(Prompt Injection)的核心挑战在于:模型本身通常无法可靠地区分“指令”与“数据”。因为系统提示词、用户输入和外部数据对模型来说都是“自然语言文本”,它在设计上就会去遵循所有看起来像“指令”的内容。
kp000007 小时前
人工智能·安全·网络安全·信息安全·ai安全
AI系统输入安全基线设计一套AI系统的输入安全基线,核心在于构建一个纵深防御体系,从源头拦截风险。其总体思路是:不信任任何输入,隔离指令与数据,并实施最小权限原则。
菩提小狗7 小时前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-07-19报告日期:2026年7月19日 数据范围:2026年7月17日 — 7月19日 风险级别:🔴 极高 | 🟠 高危 | 🟡 中危 | 🟢 低危
kp000009 小时前
人工智能·网络安全·信息安全·ai安全
NER(Named Entity Recognition)命名实体识别NER 是 Named Entity Recognition 的缩写,中文叫命名实体识别。它是自然语言处理(NLP)中的一项基础核心技术。
kp000001 天前
人工智能·安全·网络安全·信息安全·ai安全
Prompt注入攻击(Prompt Injection Attack)Prompt注入攻击(Prompt Injection Attack) 是针对大语言模型(LLM)的一种首要安全威胁,被OWASP(开放Web应用程序安全项目)列为LLM应用程序十大安全风险之首。
祁白_1 天前
web安全·网络安全·sql注入·sqlmap
sqlmap工具这是一份关于 SQLMap 的详细使用文档。SQLMap 是一款开源的自动化 SQL 注入工具,功能非常强大,支持多种数据库(MySQL, Oracle, SQL Server, PostgreSQL, SQLite 等)和多种注入类型(布尔盲注、时间盲注、报错注入、联合查询注入、堆叠注入)。
HackTwoHub1 天前
运维·人工智能·安全·web安全·网络安全·自动化·系统安全
等级保护现场测评系统重磅更新,支持 AI 接入,可录入全品类资产清单,自动化巡检核查,批量导出测评归档文件JSecProbe 是一款开源桌面端等级保护现场测评系统,严格遵循 GB/T 22239-2019 等保 2.0 标准开发。工具支持多测评项目管理,可完整录入机房、网络设备、服务器等各类资产信息,内置核查命令库实现自动化安全检测。可接入 OpenAI、DeepSeek 等大模型接口,对日志、截图、执行结果智能分析并生成测评记录,自动输出合规测评报告。新版 V2.0.3 修复数据误删与账号密码漏洞,自带数据自动备份、系统托盘与在线更新功能,搭配内置等保知识库,极大简化线下等保测评全流程,工具基于 MIT 协
数据知道1 天前
网络·安全·网络安全
SDN 与软件定义网络的安全边界在哪里?传统网络里,安全边界大致长这样:上了 SDN(Software-Defined Networking,软件定义网络) 之后,转发还在交换机/虚拟交换机上,但 「谁可以和谁通信」的决策,大量上收到 控制器(Controller) 和上层编排(云管、K8s CNI、NSX、ACI 等)。
数据知道1 天前
网络·安全·网络安全·智能路由器
VLAN 与安全隔离:从配置错误到 VLAN Hopping 攻击企业里常见一种安全感幻觉:现实往往是:VLAN(Virtual LAN)解决的是 二层广播域划分,不是完整零信任。 本文从 802.1Q 原理 → 典型配错 → VLAN Hopping 两类攻击 → 加固清单 一条线讲透: 隔离靠设计,安全靠配置纪律。
Whoami!2 天前
网络安全·信息安全·soc·安全运营中心
⸢ 拾陆-Ⅰ⸥⤳ 安全数智化建设:安全运营中心(SOC)👍点「赞」📌收「藏」👀关「注」💬评「论」更多文章戳👉晖度丨安全视界-CSDN博客🚀(原名:whoami!)
m0_738120722 天前
人工智能·安全·网络安全·语言模型·系统安全
AI安全实战系列(六):Lab06 Model Extraction——模型提取攻击本篇基于 Lab06 Model Extraction 实验,系统梳理了从黑盒 API 探测到机器学习模型窃取的完整测试流程。
vliu6122 天前
网络安全
如何删除流氓软件被流氓软件困扰? 连del命令都删不了,显示拒绝访问?那就试试这个程序吧!(必须管理员执行!只能保存再桌面,自己命名只能命名为Smasher.vbs)如果不想自己操作可以直接下载上面的exe软件
菩提小狗2 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-07-16报告日期:2026-07-16 覆盖周期:2026-07-14 至 2026-07-16(近 48 小时) 风险等级:🔴 高危 本期关键词:SonicWall 双零日 · 微软创纪录补丁日 · SAP NetWeaver 9.9 · AsyncAPI 供应链攻击 · Cursor 0-Day · GPT-5.6 漏洞链
Fnetlink12 天前
大数据·网络安全
2026年SDWAN供应商如何选,从“连通“到“智连“的架构演进2026年,企业网络的需求已经走过"能连上就行"的阶段。电商、视频、在线支付、云原生应用与AI推理的持续下沉,让网络从IT部门的"后台基建"变成直接影响业务效率、用户体验与跨区域协作的核心系统。在这一背景下,SD-WAN不再是可选项,而是主流架构的必选项。
todoitbo2 天前
ui·网络安全·grafana·数据看板·远程访问
让数据看板随时可见:Grafana + cpolar 远程访问实战很多人搭好Grafana以后,第一反应是终于有了自己的监控看板。服务器状态、业务指标、日志趋势、网络流量,都可以通过图表展示出来。但问题也很快出现:看板部署在内网服务器上,人在办公室之外就打不开。
Fnetlink12 天前
网络·安全·网络安全
Fnet 云网安 260717🛡️NSOC · 网络·安全·云一体化运营中心7×24主动监控与专家值守,网络可用性99.99%,安全事件100%闭环,云资源一站式管理
m0_738120724 天前
linux·运维·人工智能·安全·网络安全·系统安全
AI安全实战系列(二):Lab01 Foundations和Lab02 Prompt Injection从传统 Web 安全到 AI 安全,漏洞的形式正在发生变化,但安全本质并未改变。之前我们费了九牛二虎之力,终于是把靶场全部搭建完成了,具体步骤内容大家可以看:AI安全实战系列(一):人工智能红蓝对抗基础——靶场搭建与环境准备