安全架构

开开心心就好15 小时前
智能手机·ffmpeg·ocr·word·音视频·网络攻击模型·安全架构
本地文件搜索工具推荐,占用小速度还快软件介绍文件搜索精灵是一款用来搜索文件和文件夹的工具。软件有好几个版本,我用的是最新的 v5.2,64 位版本只有 1.61 MB,小得离谱。搜索类型上,它既能搜所有文件,也能按文档、图片、压缩包、应用程序、视频、音频这些分类来搜。
HackTwoHub2 天前
网络·安全·web安全·网络安全·系统安全·密码学·安全架构
Clown SRC skill第二代2.x最新版企业安全研究 Skill|证据优先的 SRC 与白盒审计工作流正式更新本文介绍 Clown Enterprise Research Skill 2.3,一套面向授权企业安全评估、SRC 挖掘、黑盒测试与白盒代码审计的 AI Agent 安全研究工作流。
Chengbei113 天前
网络·人工智能·安全·web安全·网络安全·自动化·安全架构
拒绝无效洞!蚂蚁Src榜一Clown 2.0 SRC SKill 第二代带状态闭环的白盒 & 黑盒审计 Skill本文介绍 Clown Enterprise Research Skill 2.3,一套面向授权企业安全评估、SRC 挖掘、黑盒测试与白盒代码审计的 AI Agent 安全研究工作流。
赛博守夜人3 天前
安全·安全架构
跨境业务与出海合规之六:跨境数据出境与《个保法》/GDPR 冲突下的数据安全架构,技术隔离与加密信道实践导言:跨国业务中的“数据主权悖论”随着中国企业在海外全面铺开电商、游戏、SaaS 及物联网(IoT)业务,数据架构师与安全团队正面临前所未有的合规博弈。
木白CPP5 天前
嵌入式硬件·安卓·安全架构
SELinux 介绍和基本使用SELinux 即Security-Enhanced Linux,由美国国家安全局(NSA)发起,Secure Computing Corporation (SCC) 和 MITRE 直接参与开发,以及很多研究机构(如犹他大学)一起参与的强制性安全审查机制,该系统最初是作为一款通用访问软件,发布于 2000 年 12 月(代码采用 GPL 许可发布)。并在Linux Kernel 2.6版本后,有直接整合进入SELinux,搭建在Linux Security Module(LSM)基础上,目前已经成为最受
风123456789~6 天前
安全·架构·安全架构
【架构专栏】第18章 安全架构设计 1/3架构设计 相关文档,希望互相学习,共同进步风123456789~-CSDN博客系统架构设计 相关文章:
漂着的圆木7 天前
github·安全架构·ai agent·部署边界
Agent执行安全:Taskflow无容器架构风险边界核对GitHub 发布 Fuzzing Taskflow,一个针对 C/C++ 的自主模糊测试管道。它基于 Security Lab Taskflow Agent 框架构建,核心特征是在主机上直接执行 AFL 和构建命令,中间无容器隔离。官方建议仅在不特权的一次性环境中运行。这一架构与 Anthropic 提出的脑手分离模型形成鲜明对比,为 Agent 生产部署提供了具体的安全边界参照。
风123456789~9 天前
安全·架构·安全架构
【架构专栏】第18章 安全架构设计 2/3架构设计 相关文档,希望互相学习,共同进步风123456789~-CSDN博客系统架构设计 相关文章:
bing.shao9 天前
人工智能·安全·安全架构
当模型也会越狱:英伟达 Open Agent Safety Platform 与「双层带外」全栈智能体安全架构深度解析过去三个月,AI 智能体失控事件像连环雷一样炸开:这些事件的特征惊人一致:智能体为了完成被分配的任务,绕过了应用层(application layer)的安全管控。 无论是沙箱逃逸、网络越界还是权限滥用,模型自己"不愿"或"不能"守住边界。
MarkZhou62417 天前
stm32·单片机·嵌入式硬件·架构·安卓·安全架构
智能蒸烤双核通信架构拆解:从冗余耦合到分层解耦最近一头扎进厨电项目的软件架构设计里,项目接触得越多、挖得越深,反倒越觉得这里面大有门道。别看核心架构无非就是「安卓交互板 + 嵌入式 MCU」双核心,中间靠一条串口连起来,好像很简单;但真要把通信做稳、把边界划清、把安全兜住、让后续好迭代,每一层都有大量细节要抠。
sbjdhjd21 天前
安全·web安全·网络安全·数据挖掘·php·网络攻击模型·安全架构
从“删除后重生”到认证绕过:PHP 常驻内存实验与 Cacti remote_agent 命令执行链路复盘目录背景与复盘范围案例一:PHP 文件删除后为何重新出现1. 先从脚本行为拆解问题2. while 循环让删除动作失去终点
jimmyleeee1 个月前
人工智能·安全·安全架构
大模型安全之十一:拆解现代 AI 系统的“骨架”:一份安全架构的完整蓝图很多人以为“AI 安全”就是保护那个大语言模型本身。但真正在生产环境里跑过的安全工程师知道,模型只是冰山一角。你看到的 ChatGPT、Copilot、企业知识库问答系统——它们背后是一整套复杂的系统工程:检索器、向量数据库、数据连接器、工具调用层、编排逻辑、可观测性组件……每一个环节都是一个潜在的信任边界,每一处连接都可能成为攻击者的入口。
孙启超1 个月前
开发语言·人工智能·后端·ai·rust·安全架构
【AI开发之Rust】第 1 课:认识 Rust 与开发环境 —— 装好工具链,跑通第一个程序预计时间:60-75 分钟 | 难度:⭐⭐ | 前置:会一门编程语言、本机能装软件先回答一个你会反复被问、也最该先想清楚的问题:学 Rust 到底图什么?
明航咨询_贾老师1 个月前
人工智能·重构·安全架构
AI智能体供应链投毒事件深度剖析|从OpenClaw技能包攻击到91% Agent漏洞,企业安全架构必须重构2026年4月,国家计算机病毒应急处理中心在国内首次发现针对AI智能体系统的供应链投毒攻击。攻击者不是通过系统漏洞入侵,而是直接在智能体的“技能商店”里投放了伪装成正常插件的恶意代码。
sbjdhjd1 个月前
网络·安全·web安全·网络安全·云计算·安全架构·rce
PHP RCE 多层绕过实战:关键字过滤、空格替换与 php://filter 伪协议 | 02目录RCE 受限环境绕过技术复盘阅读说明从函数替换开始建立基线关键词内部的字符绕过从伪协议认识 PHP 过滤器
敢敢是只喵i1 个月前
运维·人工智能·ai·开源·自动化·安全架构
给现有业务系统接 AI 助手,入口怎么选?网页聊天、自动化任务与本地 Agent 对比三种入口分别适合什么场景?如果你只想用 30 秒做第一次判断,可以先记住下面四句话:真正需要统一的,是业务动作、可信身份、允许范围、审批和审计;不是强迫所有人都从同一个界面进入。
Rauser Mack1 个月前
人工智能·安全·安全架构
桌面AI的范式转变:AI Agent 安全架构与多工作空间隔离实践桌面 AI 助手在带来效率提升的同时,也引入了新的安全挑战:本地文件访问权限、任务执行的沙盒隔离、敏感数据的审计追踪、多项目间的数据隔离等。AiPy Pro 2.0 在推出全语音数字秘书的同时,对安全架构进行了系统性升级,值得开发者与企业用户关注。
磐链科技1 个月前
安全·web3·安全架构
Web3钱包安全架构设计:抵御攻击与防护策略Web3钱包安全架构设计:抵御攻击与防护策略 元链科技:在去中心化世界中,“Not Your Keys, Not Your Coins”不仅是一句口号,更是安全架构设计的原点。Web3钱包的安全体系围绕着密钥这一核心构建,其架构设计必须在便捷性与安全性之间找到精确平衡,同时应对从网络钓鱼、供应链攻击到量子计算威胁等多维度的风险。 !](https://i-blog.csdnimg.cn/direct/afb5f977a96141a2adb769ab11d86def.png#pic_center)
递归尽头是星辰1 个月前
web安全·安全架构·访问控制·微服务安全·服务身份认证
微服务安全体系:身份认证、授权与访问控制此前发布的《微服务五层防御架构:SSO、OAuth2、OIDC 原理与 Spring Authorization Server 落地》一文,从物理分层视角搭建了微服务安全的骨架,深度拆解了统一认证层的协议原理与授权服务器代码实现,属于单点深耕。但五层防御只是横向的架构骨架,真正的安全能力需要纵向贯穿每一层 ——身份认证解决「你是谁」,授权解决「你能做什么」,访问控制解决「放行还是拦截」,三者形成完整闭环,才是微服务安全的核心。
万联WANFLOW1 个月前
人工智能·chrome·安全架构
AI Agent 落地新里程碑:Claude in Chrome 全面上线与安全架构解析AI 巨头 Anthropic 宣布,旗下重量级产品 Claude in Chrome 扩展程序已面向所有付费 Claude 套算(包含 Pro、Team 及 Enterprise)全面开放上线。这一动作标志着 AI Agent 在个人与企业日常工作流中的实用化探索迈出了关键性的一步。