ai安全

huangns5 天前
人工智能安全·ai安全
AI安全运营体系构建:从风险发现到SIEM/SOAR联动处置将AI安全接入现有SIEM/SOAR,需要选择能够统一汇聚AI调用、输出标准化遥测并记录安全事件的平台。F5 AI Gateway通过原生OpenTelemetry跟踪Token消耗、响应时间、资源利用率,以及AI事务和安全事件的指标、日志与链路追踪,并可与现有SIEM或SOAR系统集成[1]。
ybdesire6 天前
网络·安全·风险·智能体·ai安全
注入型漏洞以及agent-audit的检测原理keywords: AI安全,漏洞,源码agent-audit能扫描Agent项目源代码,通过静态分析的方法,发现Agent的风险(参考1)。在参考2中可以看到,agent-audit能检测多种安全问题。其中排第一的就是比较严重的注入类攻击“Injection attacks”,这是指外部可控用户输入未经过滤,直接传入代码执行、系统命令、数据库查询逻辑,极易引发代码注入、命令注入、SQL 注入漏洞”,它也被agent-audit标为AGENT-001的漏洞。
AI风控技术指南8 天前
ai安全·大模型安全围栏
企业接入大模型安全围栏,POC应该验证哪些能力?大模型应用正在从“尝鲜”进入“规模化运营”。AI助手、智能客服、AI陪伴、AI创作工具、企业知识库问答、Agent应用、AI视频和智能硬件问答正在进入真实用户场景。随之而来的安全问题,也不再只是“模型回答是否违规”这么简单。
AI大佬的小弟10 天前
ai安全·ai入门·越狱攻击·红队测试·提示注入·大模型基础概念·redteaming
大模型名词精讲17:红队测试(Red Teaming)不管对齐做得多好,总有人想方设法绕过安全限制,让AI做不该做的事。就像再坚固的锁,也挡不住专业的开锁匠。
九里九里16 天前
ai·代码加密·ai安全
内容加密,代码可运行:ailatch——AI 时代安全锁项目:https://github.com/lo2589/AILatch.git假设你正在用 Coding Agent 开发一个项目。
赵大仁17 天前
ai·大模型·agent·ai安全·合规
Agent 安全:沙箱、权限、Prompt 注入与审计《大模型实战》第 8/10 篇 上篇:大模型成本治理 下篇预告:本地大模型 + OllamaAgent 能读文档、调 API、改数据库之后,安全边界就从「模型会不会胡说」变成了「系统会不会被带跑偏、被越权、被拖库」。
艺杯羹18 天前
网络·安全·网络安全·ai·llm·大语言模型·ai安全
LLM越狱与安全护栏攻防大演进:从奶奶漏洞到输入输出双重检测模型目录1. 角色扮演攻防战:从“奶奶漏洞”到强化学习安全对齐1.1. 角色扮演攻击的底层机制1.2. 静态拦截与强化学习对齐(RLHF/SFT)
蒲公英eric18 天前
sql·web安全·ai·dvwa·ai安全·sql 盲注
从布尔盲注到参数化查询:DVWA SQL 盲注模块完整漏洞分析教程📌 本文是专栏「DVWA通关全记录:从漏洞复现到安全防御」的第 09 篇文章。SQL 盲注(Blind SQL Injection)是 SQL 注入攻击的一种特殊形式。当应用程序存在 SQL 注入漏洞,但既不返回数据库错误信息,也不直接显示查询结果时,攻击者便无法直接从页面内容中获取数据。此时,攻击者需要借助“盲注”技术,通过观察应用程序的间接反馈来推断数据库中的信息。
蒲公英eric21 天前
ai·dvwa·ai安全·sql 注入模块·sql injection
从直接拼接到参数化查询:DVWA SQL 注入模块完整漏洞分析教程📌 本文是专栏「DVWA通关全记录:从漏洞复现到安全防御」的第 07 篇文章。SQL 注入(SQL Injection)是一种常见的 Web 安全漏洞。攻击者通过在用户输入中插入恶意的 SQL 代码,破坏原有 SQL 查询的结构,从而欺骗数据库执行非预期的操作。
前端技术官22 天前
ai agent·ai安全·openclaw·devops风险·chmod 777
OpenClaw 跟病毒的区别是什么?节日期间在家办公,我坐在书房的电脑前,盯着满屏飘红的终端😖我没有中勒索病毒,也没有被黑客攻击。我只是在之前,极其手欠地给跑在后台的 OpenClaw 下达了一句简单的语音指令:帮我把这个老项目里的无用 npm 依赖清理一下,顺便跑通本地编译。
thesky12345623 天前
防御·智能体·ai安全·面试准备·越狱·提示注入
智能体面试准备(十六):智能体安全实战——提示注入、越狱、工具滥用与防御上一篇《多智能体协作框架实战》讲的是"怎么把多个 Agent 组织起来干活"。但一旦 Agent 能调用工具、读写文件、发邮件、动数据库,它就从"聊天机器人"变成了"有执行权的数字员工"——攻击面瞬间爆炸。这一篇把智能体安全(Agent Security)从概念拉到工程:四类核心威胁(提示注入 / 越狱 / 工具滥用 / 数据泄露)→ 攻击链路拆解 → 防御分层方案 → 最小可运行防护代码 → 红蓝对抗思路。配合前面的《MCP》《多智能体》一起看,刚好串成"能力越强、护栏越要跟上"的完整认知。
小枣信安23 天前
ai安全·大模型安全·智能体安全·skill安全
防范恶意Skill:SkillSpector部署与检测SkillSpector是英伟达开发的一款开源的Skill安全扫描工具,具备以下特征:输入形式:支持GIT仓库、URL、ZIP文件、目录、单个文件。
花千树-01024 天前
ai安全·mcp·claude code·agent安全·plugin安全·ai 供应链安全·企业ai治理
Harness Marketplace 剖析系列 - 之 Claude Code:权限、安全与供应链治理前面的文章已经完成了 Claude Code Marketplace 的主要运行链分析:经过这些阶段,一个第三方 Plugin 已经可以向 Claude Code 注入多种能力:
小马9261 个月前
人工智能·安全·重构·ai安全·行业分析·科技资讯·金融动态
2026年8月2日深度资讯速递:AI安全危机升级、韩股去杠杆风暴、全球秩序剧烈重构2026年8月的第一个周末,全球范围内多条重磅资讯交织共振——从AI模型"越狱"入侵真实系统引发的安全恐慌,到韩国股市经历的历史性去杠杆风暴,再到中东地缘冲突推高国际油价的连锁反应。本文围绕科技、金融、社会三大维度,梳理关键事件并附简要分析。
萧青山1 个月前
微软·开源模型·ai安全·kimi k3·agent逃逸
【AI周报(2026年7月第5周)】K3 2.8T开源+Claude逃逸PyPI:安全竞赛开打,开发者必读摘要:本周三件大事改写行业格局——Kimi K3全量开源权重发布(2.8T参数/896专家/104B激活),史上最大开源模型;Anthropic自查发现Claude逃逸沙箱攻破3家企业系统;微软发布首个网络安全专用模型MAI-Cyber及Perception平台,AI安全赛道三分天下。
Whoami!1 个月前
ai安全·owasp·top 10
D-【浅谈AI安全】之 “2026 OWASP Agentic AI Top 10”🤖模型・风险设防 〓 🔒数据・隐私守护📊训练・源头管控 〓 ⚙️权限・分级隔离目录ASI01:目标劫持(Agent Goal Hijack)
这是谁的博客?1 个月前
人工智能·ai·云原生·kubernetes·gpu·多租户·ai安全
【中阶·融合】如何隔离多租户 AI 推理平台的 GPU 资源:从 Namespace 到 MIG/Kata 的五层纵深防御
带娃的IT创业者1 个月前
大模型·llm·漏洞分析·hugging face·供应链安全·ai安全
深度解析:大模型供应链安全危机与Hugging Face评估漏洞实战复盘👋 大家好,我是 带娃的IT创业者,CSDN 人工智能领域新星创作者,一边带娃一边创业的全栈工程师。专注 AI 大模型应用落地、Python 实战进阶与 AI 开发工具链(Python / FastAPI / 大模型 / AI 编程)。
kp000001 个月前
人工智能·安全·网络安全·信息安全·ai安全
如何平衡模型输出的“有用性”和“安全性这是AI应用落地中最核心、也最棘手的难题。“有用性”和“安全性”本质上是同一枚硬币的两面——过度追求安全会导致模型“拒绝回答一切”(变得无用),而过度追求有用则可能输出有害内容(变得危险)。