安全架构

sbjdhjd9 小时前
安全·web安全·网络安全·数据挖掘·php·网络攻击模型·安全架构
从“删除后重生”到认证绕过:PHP 常驻内存实验与 Cacti remote_agent 命令执行链路复盘目录背景与复盘范围案例一:PHP 文件删除后为何重新出现1. 先从脚本行为拆解问题2. while 循环让删除动作失去终点
jimmyleeee6 天前
人工智能·安全·安全架构
大模型安全之十一:拆解现代 AI 系统的“骨架”:一份安全架构的完整蓝图很多人以为“AI 安全”就是保护那个大语言模型本身。但真正在生产环境里跑过的安全工程师知道,模型只是冰山一角。你看到的 ChatGPT、Copilot、企业知识库问答系统——它们背后是一整套复杂的系统工程:检索器、向量数据库、数据连接器、工具调用层、编排逻辑、可观测性组件……每一个环节都是一个潜在的信任边界,每一处连接都可能成为攻击者的入口。
孙启超7 天前
开发语言·人工智能·后端·ai·rust·安全架构
【AI开发之Rust】第 1 课:认识 Rust 与开发环境 —— 装好工具链,跑通第一个程序预计时间:60-75 分钟 | 难度:⭐⭐ | 前置:会一门编程语言、本机能装软件先回答一个你会反复被问、也最该先想清楚的问题:学 Rust 到底图什么?
明航咨询_贾老师9 天前
人工智能·重构·安全架构
AI智能体供应链投毒事件深度剖析|从OpenClaw技能包攻击到91% Agent漏洞,企业安全架构必须重构2026年4月,国家计算机病毒应急处理中心在国内首次发现针对AI智能体系统的供应链投毒攻击。攻击者不是通过系统漏洞入侵,而是直接在智能体的“技能商店”里投放了伪装成正常插件的恶意代码。
sbjdhjd12 天前
网络·安全·web安全·网络安全·云计算·安全架构·rce
PHP RCE 多层绕过实战:关键字过滤、空格替换与 php://filter 伪协议 | 02目录RCE 受限环境绕过技术复盘阅读说明从函数替换开始建立基线关键词内部的字符绕过从伪协议认识 PHP 过滤器
敢敢是只喵i15 天前
运维·人工智能·ai·开源·自动化·安全架构
给现有业务系统接 AI 助手,入口怎么选?网页聊天、自动化任务与本地 Agent 对比三种入口分别适合什么场景?如果你只想用 30 秒做第一次判断,可以先记住下面四句话:真正需要统一的,是业务动作、可信身份、允许范围、审批和审计;不是强迫所有人都从同一个界面进入。
Rauser Mack15 天前
人工智能·安全·安全架构
桌面AI的范式转变:AI Agent 安全架构与多工作空间隔离实践桌面 AI 助手在带来效率提升的同时,也引入了新的安全挑战:本地文件访问权限、任务执行的沙盒隔离、敏感数据的审计追踪、多项目间的数据隔离等。AiPy Pro 2.0 在推出全语音数字秘书的同时,对安全架构进行了系统性升级,值得开发者与企业用户关注。
磐链科技16 天前
安全·web3·安全架构
Web3钱包安全架构设计:抵御攻击与防护策略Web3钱包安全架构设计:抵御攻击与防护策略 元链科技:在去中心化世界中,“Not Your Keys, Not Your Coins”不仅是一句口号,更是安全架构设计的原点。Web3钱包的安全体系围绕着密钥这一核心构建,其架构设计必须在便捷性与安全性之间找到精确平衡,同时应对从网络钓鱼、供应链攻击到量子计算威胁等多维度的风险。 !](https://i-blog.csdnimg.cn/direct/afb5f977a96141a2adb769ab11d86def.png#pic_center)
递归尽头是星辰16 天前
web安全·安全架构·访问控制·微服务安全·服务身份认证
微服务安全体系:身份认证、授权与访问控制此前发布的《微服务五层防御架构:SSO、OAuth2、OIDC 原理与 Spring Authorization Server 落地》一文,从物理分层视角搭建了微服务安全的骨架,深度拆解了统一认证层的协议原理与授权服务器代码实现,属于单点深耕。但五层防御只是横向的架构骨架,真正的安全能力需要纵向贯穿每一层 ——身份认证解决「你是谁」,授权解决「你能做什么」,访问控制解决「放行还是拦截」,三者形成完整闭环,才是微服务安全的核心。
万联WANFLOW20 天前
人工智能·chrome·安全架构
AI Agent 落地新里程碑:Claude in Chrome 全面上线与安全架构解析AI 巨头 Anthropic 宣布,旗下重量级产品 Claude in Chrome 扩展程序已面向所有付费 Claude 套算(包含 Pro、Team 及 Enterprise)全面开放上线。这一动作标志着 AI Agent 在个人与企业日常工作流中的实用化探索迈出了关键性的一步。
IT小白杨22 天前
前端·经验分享·网络协议·tcp/ip·游戏·安全架构·指纹浏览器
2026游戏工作室环境隔离指南:从设备指纹到移动IP的部署实践做游戏打金、打榜这类多账号并行运营的工作室,2026年更该关注"运行环境"而不是"浏览器"本身:网页指纹浏览器只解决网页端登录的隔离,真正的游戏客户端跑在安卓系统里,需要的是真机级环境。像MostLogin这种同时把多账号管理浏览器与原生安卓云手机放进同一套运营体系的平台,正好把"网页端隔离"和"移动端真机环境"两套能力打通,是值得了解的行业案例;不过本文的重点不是替某个产品背书,而是把底层原理、部署架构和合规边界讲透,让你自己能判断什么场景该用什么方案。
IT小白杨23 天前
服务器·chrome·经验分享·架构·安全架构·指纹浏览器
哪种浏览器适合跨境电商?2026场景化方案建议与架构对比做跨境的朋友,十有八九都问过同一个问题:到底哪款浏览器对我的业务合适?可惜这个问题本身问错了方向。在MostLogin、Multilogin、AdsPower、BitBrowser、GoLogin这一众多账号管理浏览器里,不存在一个“放之四海皆准”的答案。你用三五个亚马逊店铺,和他用两百个TikTokShop账号,底层需求完全不是一回事;一个人单干,和十人团队分权协作,对工具的要求也天差地别。
IT小白杨23 天前
服务器·chrome·经验分享·安全架构·指纹浏览器
多账号运营为什么需要独立浏览器环境:原理、机制与自测方法做跨境电商、海外社媒或者广告投放的人,大概率都遇到过这种事:明明已经给每个账号换了不同的代理IP,登录时也清了缓存,结果没过几天,几个账号还是被平台判定成了同一批人在操作,轻则流量受限,重则账号被限制使用。很多人下意识会认为是"IP没换干净",但真实原因往往不在这儿。
luiyarch23 天前
汽车·硬件架构·安全架构
汽车电子ISO 26262功能安全系列(第19期):硬件开发入门——从HSR到硬件架构设计ISO 26262 Part 5(硬件级产品开发)位于V模型的左侧下半部分——在系统级开发(Part 4)之后,与软件开发(Part 6)并行进行。
luiyarch24 天前
安全·汽车·安全架构
汽车电子ISO 26262功能安全系列(第14期):技术安全概念(TSC)——系统安全架构的设计蓝图TSR是一堆技术需求条目,TSC是把这些需求组织成一套完整的系统安全方案——包括系统架构长什么样、安全机制怎么部署、软硬件怎么分工、接口怎么定义。
IT小白杨1 个月前
大数据·经验分享·selenium·chrome devtools·安全架构·指纹浏览器
工程视角下的浏览器环境API:资源模型、权限审计与MCP实践做跨境运营、社媒增长或者自动化测试的同学,大概率都碰到过同一个尴尬:浏览器开了十几个窗口,每个窗口背后是一个完全隔离的运行环境,账号、指纹、代理各不相同的那种。点鼠标手动开环境、手动配代理、手动切账号,一天下来人累得够呛,还容易点错把A环境的代理套到B环境上。问题的本质不是"能不能开",而是"开完之后怎么管、怎么让机器替我管"。
Chengbei111 个月前
人工智能·web安全·网络安全·微信·小程序·系统安全·安全架构
DSH渗透测试插件dsh-pentest全新升级!适配DeepSeek Harness,可视化探索链路,一键搭建轻量化AI渗透测试环境。dsh-pentest是面向DeepSeek Harness的轻量化开源渗透测试插件,可一键部署接入,适配大模型智能渗透场景。工具搭载六维数据领域模型,支持资产梳理、意图推演、漏洞验证全流程作业,自带可视化探索链路、资产漏洞视图。依托SQLite本地存储实现测试数据全程留痕,可自动生成标准化测试报告,适配各类授权安全检测、红队演练与合规复盘场景。
HackTwoHub1 个月前
人工智能·安全·web安全·网络安全·系统安全·网络攻击模型·安全架构
开箱即用 AI 渗透测试系统,整合多类AI工具、Web安全、内网攻防、二进制逆向、API测试、流量分析等多个安全领域plutoxAI 作为冥王星升级版,是一套 Windows+WSL‑Kali 双环境 AI 智能渗透测试平台。依托 MCP 协议实现跨环境协同调度,将大语言模型与传统红队工具深度融合,覆盖 Web 安全、内网攻防、二进制逆向、API 测试、流量分析等主流安全场景。项目内置大量 AI 安全组件,区分 Windows 宿主与 Kali 子系统两套工具集,开箱即用镜像分发,把 AI 能力嵌入渗透全流程,帮助安全从业者提升漏洞挖掘、情报分析与实战测试效率,适合红队研究与安全学习使用。仅限授权测试环境使用,禁止未授
IT小白杨1 个月前
经验分享·webgl·chrome devtools·安全架构·指纹浏览器
链上任务与海外社媒多账号:环境隔离工具技术横评很多人第一次接触这类工具,是被一个很现实的问题逼出来的:手里有好几个海外社媒账号,或者同时在做跨境电商的几个店铺,登录没几天,平台提示环境异常,或者直接限制访问。你检查网络、检查设备、检查操作习惯,怎么看都"正常",但平台就是判定这几个账号来自同一个人。
IT小白杨1 个月前
数据库·python·安全·自动化·安全架构·指纹浏览器
海外业务账号安全保障:主流浏览器产品底层机制对比做海外业务的人大多踩过同一个坑:环境搭得热热闹闹,账号却莫名其妙出问题。等你回过神来排查,才发现不是操作的问题,而是手里的工具从底层就没把安全当回事。