04|对抗现象如何分类:从静态变化到行为链变化
2个月前 (07-21) 93浏览 0评论
前两篇分别讨论了什么是安全对抗,以及安全产品检测链路如何工作。这一篇进一步拆解一个问题:对抗现象如何分类?不同类型的对抗变化分别影响检测链路的哪些环节,防御侧又该如何从分类出发,找到对应的补强方向。 分类不是目的,让每一类对抗现象都能指向具体的分析维...
2个月前 (07-21) 93浏览 0评论
前两篇分别讨论了什么是安全对抗,以及安全产品检测链路如何工作。这一篇进一步拆解一个问题:对抗现象如何分类?不同类型的对抗变化分别影响检测链路的哪些环节,防御侧又该如何从分类出发,找到对应的补强方向。 分类不是目的,让每一类对抗现象都能指向具体的分析维...
2个月前 (07-21) 99浏览 0评论
上一篇讨论了什么是安全对抗,以及它为什么会表现为检测失效。这一篇从攻防两侧拆解一个问题:一个样本或行为从进入系统到最终被处置,中间会经过哪些检测环节?每个环节到底在看什么、可能漏什么,以及为什么单点规则不等于完整的检测能力。 一、为什么要理解检测链...
2个月前 (07-21) 113浏览 0评论
安全对抗需要同时从攻击侧和防御侧理解:攻击侧关注如何让行为更难被稳定识别,防御侧关注为什么没有被看见、看懂和关联。本文结合两侧视角解释:什么是安全对抗,它为什么会表现为检测失效,以及如何描述、复盘和补强这类问题。 一、为什么要先定义”安...
2个月前 (07-21) 89浏览 0评论
本系列定位为安全对抗防御研究。 它讨论的不是如何制作免杀载荷,也不是如何绕过某个安全产品,而是从防御视角复盘:为什么检测会失效、哪些证据可以观察、规则如何补强、体系如何长期评估。 一、写在前面 在终端安全、EDR、NDR、沙箱、威胁狩猎和红蓝对抗工作...
2个月前 (07-21) 106浏览 0评论
4天前刚开源,昨天还在更新。叫LLMVault。 定位很直接——AI安全领域的WebGoat。CTF闯关模式,25个分层实验,覆盖OWASP LLM Top 10全部十大风险。 你读一百篇”AI安全的的N种姿势”...
4个月前 (04-27) 194浏览 0评论
MCP 到底是什么?一文带你彻底搞懂(附:从零构建MCP实例) 转载请注明:jinglingshu的博客 » MCP 到底是什么?一文带你彻底搞懂(附:从零构建MCP实例)...
5个月前 (04-13) 290浏览 0评论
转自:无需编写任何代码,即可将 Claude Code 变成国家级攻击工具 作者:ROY PAZ 发布时间:2026年4月8日 LayerX 研究人员发现了一种方法,可以将 Claude Code 从一款“氛围”编程辅助工具,转变为具备国家级...
5个月前 (04-13) 248浏览 0评论
转自:Mesh CSMA 如何揭示并阻断针对核心资产的攻击路径 发布时间:2026年3月18日 如今的安全团队并不缺乏工具或数据,而是被二者淹没。 然而,在海量的警报、安全漏洞和配置错误之中,安全团队仍难以把握全局: 问:哪些安全漏洞、配置错误和弱点...
5个月前 (04-13) 253浏览 0评论
转自:LotAI:攻击者如何利用AI助手进行数据窃取 作者:Rebecca Harpur 发布时间:2026年3月15日 当攻击者利用您已批准的AI工具作为数据外泄渠道时会发生什么?最新研究揭示了LotAI技术如何将Copilot和Grok转变为隐蔽...
8个月前 (01-13) 289浏览 0评论
参考资料:https://blog.csdn.net/chenfu123654/article/details/156611060 搭建属于自己的cloudflare反代IP https://blog.tanglu.me/cloudflare_pr...
8个月前 (01-09) 2263浏览 0评论
参考资料: https://mp.weixin.qq.com/s/2zZ1RTY5tNvt-mwKdArg7A?mpshare=1&scene=1&srcid=0107ywS4NpZpL4wf2jT4qiYP&sharer_s...
9个月前 (12-25) 395浏览 0评论
0x00 引言 链式思维,英文名,Chain-of-Thought。简称,CoT。是一种让模型在回答最终问题前先进行逐步思考的方法,即将复杂问题分解为一系列中间推理步骤,再逐步求解以得出答案。这种逐步推理的过程模拟了人类的思考,能有效避免模型由于一次...
9个月前 (12-25) 336浏览 0评论
完整且清晰的一个多Agent SOC实现,可用于快速原型实现及SOC项目学习💡。 github链接:https://github.com/NathanCavalcanti/Multi-Agent-Automated-SOC-Analyst 主要功能 ...
9个月前 (12-25) 318浏览 0评论
前言 在软件开发流程中,代码审核是确保代码质量的关键环节。传统的代码审核通常依赖于团队成员之间的相互审查,这不仅耗时,而且可能受到审核者经验和专业知识的限制。随着生成式 AI 的发展,越来越多的团队,也开始借助生成式 AI 的能力进行代码审核。 Am...
9个月前 (12-25) 307浏览 0评论
NVIDIA利用WebAssembly为Agentic AI构建轻量、安全、高效的沙盒环境,解决了AI执行代码时的关键安全问题,是AI向行动转变的重要突破。 一、 Agentic AI 的崛起与伴随的致命风险 ⚠️ 随着大语言模型(LLM)从「...
9个月前 (12-25) 309浏览 0评论
一、Agent沙盒环境的业务需求、场景与技术解析 1. 为什么Agent需要专门的沙盒环境 Agent应用作为新一代人工智能应用形态,能够自主理解用户意图、制定执行计划并调用各种工具完成复杂任务,正在重塑我们与AI系统的交互方式。这类智能代理不仅能够...
9个月前 (12-11) 390浏览 0评论
今天刷到个玩意儿,有点上头…XAgent。别急着把它归类成“又一个智能体框架”,我更愿意把它想成:把“规划-执行-回放”这套工程化骨架,塞进了一个能直接起飞的安全沙盒里——一键拉起 Docker,前端一开就是个能聊、能点、还能看过程回放的“可视化工...
9个月前 (12-08) 418浏览 0评论
在数字化时代迅猛发展的今天,网络威胁如影随形,企业、政府机构以及普通个体每日都面临着多样的网络入侵风险。网络安全从业者常常将“归因”(attribution)视为关键环节,即通过技术痕迹、行为特征和情报分析来锁定攻击背后的威胁主体,例如国家背景的黑客...
9个月前 (12-05) 417浏览 0评论
MCPZoo 官网正式上线啦! 在智能体从“对话”走向“执行”的进程中,模型上下文协议(MCP) 已成为AI连接外部世界的桥梁,而MCP Server则是承载万千能力的具体端点。然而,生态的碎片化与高昂的验证成本,始终是横亘在开...
9个月前 (12-03) 375浏览 0评论
开篇 在实际工作中,恶意软件分析人员迟早会面临维护的恶意软件样本库规模不断增长的问题。 与此同时,要维护的数据不仅仅是二进制样本,还包括样本分析之后得出的相关信息,比如从样本中提取的信息、样本与提取的信息之间的关联关系、样本与样本之间的关联关系、样本...