ai安全

蒲公英eric1 天前
ai·dvwa·ai安全·sql 注入模块·sql injection
从直接拼接到参数化查询:DVWA SQL 注入模块完整漏洞分析教程📌 本文是专栏「DVWA通关全记录:从漏洞复现到安全防御」的第 07 篇文章。SQL 注入(SQL Injection)是一种常见的 Web 安全漏洞。攻击者通过在用户输入中插入恶意的 SQL 代码,破坏原有 SQL 查询的结构,从而欺骗数据库执行非预期的操作。
前端技术官2 天前
ai agent·ai安全·openclaw·devops风险·chmod 777
OpenClaw 跟病毒的区别是什么?节日期间在家办公,我坐在书房的电脑前,盯着满屏飘红的终端😖我没有中勒索病毒,也没有被黑客攻击。我只是在之前,极其手欠地给跑在后台的 OpenClaw 下达了一句简单的语音指令:帮我把这个老项目里的无用 npm 依赖清理一下,顺便跑通本地编译。
thesky1234563 天前
防御·智能体·ai安全·面试准备·越狱·提示注入
智能体面试准备(十六):智能体安全实战——提示注入、越狱、工具滥用与防御上一篇《多智能体协作框架实战》讲的是"怎么把多个 Agent 组织起来干活"。但一旦 Agent 能调用工具、读写文件、发邮件、动数据库,它就从"聊天机器人"变成了"有执行权的数字员工"——攻击面瞬间爆炸。这一篇把智能体安全(Agent Security)从概念拉到工程:四类核心威胁(提示注入 / 越狱 / 工具滥用 / 数据泄露)→ 攻击链路拆解 → 防御分层方案 → 最小可运行防护代码 → 红蓝对抗思路。配合前面的《MCP》《多智能体》一起看,刚好串成"能力越强、护栏越要跟上"的完整认知。
小枣信安3 天前
ai安全·大模型安全·智能体安全·skill安全
防范恶意Skill:SkillSpector部署与检测SkillSpector是英伟达开发的一款开源的Skill安全扫描工具,具备以下特征:输入形式:支持GIT仓库、URL、ZIP文件、目录、单个文件。
花千树-0104 天前
ai安全·mcp·claude code·agent安全·plugin安全·ai 供应链安全·企业ai治理
Harness Marketplace 剖析系列 - 之 Claude Code:权限、安全与供应链治理前面的文章已经完成了 Claude Code Marketplace 的主要运行链分析:经过这些阶段,一个第三方 Plugin 已经可以向 Claude Code 注入多种能力:
小马9267 天前
人工智能·安全·重构·ai安全·行业分析·科技资讯·金融动态
2026年8月2日深度资讯速递:AI安全危机升级、韩股去杠杆风暴、全球秩序剧烈重构2026年8月的第一个周末,全球范围内多条重磅资讯交织共振——从AI模型"越狱"入侵真实系统引发的安全恐慌,到韩国股市经历的历史性去杠杆风暴,再到中东地缘冲突推高国际油价的连锁反应。本文围绕科技、金融、社会三大维度,梳理关键事件并附简要分析。
萧青山9 天前
微软·开源模型·ai安全·kimi k3·agent逃逸
【AI周报(2026年7月第5周)】K3 2.8T开源+Claude逃逸PyPI:安全竞赛开打,开发者必读摘要:本周三件大事改写行业格局——Kimi K3全量开源权重发布(2.8T参数/896专家/104B激活),史上最大开源模型;Anthropic自查发现Claude逃逸沙箱攻破3家企业系统;微软发布首个网络安全专用模型MAI-Cyber及Perception平台,AI安全赛道三分天下。
Whoami!9 天前
ai安全·owasp·top 10
D-【浅谈AI安全】之 “2026 OWASP Agentic AI Top 10”🤖模型・风险设防 〓 🔒数据・隐私守护📊训练・源头管控 〓 ⚙️权限・分级隔离目录ASI01:目标劫持(Agent Goal Hijack)
这是谁的博客?10 天前
人工智能·ai·云原生·kubernetes·gpu·多租户·ai安全
【中阶·融合】如何隔离多租户 AI 推理平台的 GPU 资源:从 Namespace 到 MIG/Kata 的五层纵深防御
带娃的IT创业者10 天前
大模型·llm·漏洞分析·hugging face·供应链安全·ai安全
深度解析:大模型供应链安全危机与Hugging Face评估漏洞实战复盘👋 大家好,我是 带娃的IT创业者,CSDN 人工智能领域新星创作者,一边带娃一边创业的全栈工程师。专注 AI 大模型应用落地、Python 实战进阶与 AI 开发工具链(Python / FastAPI / 大模型 / AI 编程)。
kp0000020 天前
人工智能·安全·网络安全·信息安全·ai安全
如何平衡模型输出的“有用性”和“安全性这是AI应用落地中最核心、也最棘手的难题。“有用性”和“安全性”本质上是同一枚硬币的两面——过度追求安全会导致模型“拒绝回答一切”(变得无用),而过度追求有用则可能输出有害内容(变得危险)。
kp0000021 天前
网络·安全·网络安全·信息安全·prompt·ai安全
System Prompt Leakage(系统提示词泄露)及安全防御System Prompt Leakage(系统提示词泄露),是指攻击者通过恶意输入,诱使大语言模型(LLM)泄露其内部隐藏的“系统提示词”(System Prompt)。这已被OWASP列为2025年十大LLM安全风险之一(LLM07)。
kp0000021 天前
人工智能·网络安全·信息安全·ai安全
大模型输出造成信息泄露类型大模型输出可能造成的信息泄露,主要可分为无意中暴露敏感数据和模型内部机制被逆向两大类,其核心风险点如下:
kp0000021 天前
人工智能·网络安全·信息安全·prompt·ai安全
AI大模型,如何区分善意提问与Prompt注入攻击在AI大模型中,区分正常指令和恶意Prompt注入(Prompt Injection)的核心挑战在于:模型本身通常无法可靠地区分“指令”与“数据”。因为系统提示词、用户输入和外部数据对模型来说都是“自然语言文本”,它在设计上就会去遵循所有看起来像“指令”的内容。
在水一缸21 天前
运维·服务器·人工智能·命令执行·智能体·ai安全·mcp
当 AI 拥有了“核按钮”:深入解析 MCP 服务器与命令执行护栏在当前的大模型应用开发领域,我们正处于一个激动人心的转折点。随着 Claude、GPT-5.5 以及 Qwen3.6 Max 等新一代大模型推理能力的飞跃,AI 正在从单纯的“对话机器人”向“智能体”演进。智能体不仅需要能听懂人话,更需要能“动手做事”——操作终端、读写文件、搜索代码库。然而,赋予 AI 这种能力,无异于给一个虽然聪明但偶尔会犯迷糊的孩子递上一把上了膛的枪。
kp0000021 天前
人工智能·安全·网络安全·信息安全·ai安全
AI系统输入安全基线设计一套AI系统的输入安全基线,核心在于构建一个纵深防御体系,从源头拦截风险。其总体思路是:不信任任何输入,隔离指令与数据,并实施最小权限原则。
kp0000021 天前
人工智能·网络安全·信息安全·ai安全
NER(Named Entity Recognition)命名实体识别NER 是 Named Entity Recognition 的缩写,中文叫命名实体识别。它是自然语言处理(NLP)中的一项基础核心技术。
kp0000022 天前
人工智能·安全·网络安全·信息安全·ai安全
Prompt注入攻击(Prompt Injection Attack)Prompt注入攻击(Prompt Injection Attack) 是针对大语言模型(LLM)的一种首要安全威胁,被OWASP(开放Web应用程序安全项目)列为LLM应用程序十大安全风险之首。
带娃的IT创业者1 个月前
人工智能·安全·大语言模型·ai安全·mythos ai·受信发布·ai监管
突破算力与安全的边界:深度解析 Mythos AI 的“受信发布”机制与技术影响在人工智能发展的漫长征途中,我们正处在一个极其微妙的转折点。过去几年,大语言模型(LLM)的迭代速度令人咋舌,从早期的简单对话到如今具备深度推理能力的智能体,技术的边界不断被拓宽。然而,随着模型能力的指数级增长,一个名为“双重用途”的困境日益凸显:最强大的工具往往既是造福人类的利器,也可能成为潜在风险的源头。
Token观测者1 个月前
ai安全·大模型落地·aiagent·权限隔离
Agent 上生产的最后一公里:权限、发布、回滚和版本治理摘要:在本地跑通一个 Agent Demo 只需要半天,但把它推向生产环境可能需要半个月。很多团队把 Agent 当成普通的 Web 应用来发布,结果上线第一天就遭遇了“数据越权”、“幻觉删库”和“无法回滚”的连环毒打。本文将带你走完 Agent 落地最凶险的最后一公里,拆解如何给大模型戴上权限的“紧箍咒”,以及为什么 Agent 的发布与回滚机制,必须被重新设计。