最新消息:

最新发布 第2页

jinglingshu的博客--耐得住寂寞,才能守得住繁华

企业安全建设-OPENSCA分析受投毒威胁情报影响的组件
好的外部文章和内容

企业安全建设-OPENSCA分析受投毒威胁情报影响的组件

admin 4个月前 (10-08) 175浏览 0评论

一、背景 opensca主要功能是分析软件成分,根据组件版本号进行匹配,输出对应组件存在的安全漏洞。但是实际应急过程中有时候也会出现组件投毒应急的威胁情况,会有特定版本受到影响,但是开源版默认是不支持此风险分析的。 目前想到的解决思路一:修改本地的数...

AI赋能的检测工程师
好的外部文章和内容

AI赋能的检测工程师

admin 4个月前 (10-08) 206浏览 0评论

数据量已经远远超过了我们手动创建、调整和维护检测规则的能力。随着组织的增长,安全团队面临着日志持续指数增长和支持业务合规需求的挑战。 检测即代码 (Detection as Code, DaC) 是解决这一扩展问题的自然解决方案——将版本控制、自动...

智能检测!Prompt Guard:小型BERT分类器,识别提示注入和越狱行为
好的外部文章和内容

智能检测!Prompt Guard:小型BERT分类器,识别提示注入和越狱行为

admin 4个月前 (09-26) 179浏览 0评论

基于大语言模型 (LLM) 的应用程序容易受到提示攻击,提示攻击是故意设计来颠覆开发者预期行为的提示。提示攻击的类别包括提示注入和越狱: 提示注入是利用来自第三方和用户的不可信数据拼接到模型的上下文窗口中的输入,以使模型执行意图之外的指令。 ...

刨析Claude代码安全审查员的核心技术思路
好的外部文章和内容

刨析Claude代码安全审查员的核心技术思路

admin 4个月前 (09-24) 219浏览 0评论

背景 在软件开发生命周期中,代码安全审查是不可或缺的关键环节。然而,传统的静态应用安全测试(SAST)工具长期以来因其高误报率而备受诟病,大量的“噪音”警报不仅消耗了开发人员宝贵的精力,也常常导致真正的安全风险被淹没在信息的海洋中。 为了解决这一痛点...

颠覆网络安全业务架构的超级大宽表技术
好的外部文章和内容

颠覆网络安全业务架构的超级大宽表技术

admin 4个月前 (09-24) 187浏览 0评论

颠覆网络安全业务架构的超级大宽表技术 在当今数字化的战场上,网络安全已经演变为一场以数据为核心的持续对抗。安全团队每天都面临着由网络流量、终端日志、云服务、应用行为和威胁情报构成的“数据海啸”。为了从这片汪洋中精准地捕获威胁,安全信息与事件管理(SI...

提示词注入攻击的检测和数据集介绍
好的外部文章和内容

提示词注入攻击的检测和数据集介绍

admin 5个月前 (08-25) 249浏览 0评论

作者:孙志敏 本文首发于AI与安全公众号。 提示词注入攻击介绍 提示词注入是一种攻击技术,攻击者通过精心设计的输入来操纵AI系统,使其偏离原定行为或绕过设定的安全措施。这类似于软件开发中的SQL注入攻击,但针对的是AI系统的提示词处理机制。 OWAS...

启示录:网络安全工作的8条血泪教训
好的外部文章和内容

启示录:网络安全工作的8条血泪教训

admin 6个月前 (07-24) 230浏览 0评论

多位安全领导者反思了实战事件的经验,他们认为,分享这些至关重要。这能增强整体韧性,消除数据泄露的污名,并帮助可能遭遇事件的同行。 在数字化浪潮席卷全球的当下,网络安全已成为企业运营的核心防线。然而,即便有着严密的防护体系,网络攻击仍如同暗处的利刃,...

DNS重绑定
安全知识

DNS重绑定

admin 7个月前 (07-19) 237浏览 0评论

在线服务: https://lock.cmpxchg8b.com/rebinder.html 开源github仓库: https://github.com/taviso/rbndr Simple DNS Rebinding Service rb...

检测语录小记
好的外部文章和内容

检测语录小记

admin 7个月前 (07-12) 222浏览 0评论

最近一直忙于工作很久没有更新了,经历了很长一段时间的远程工作,去年年底笔者开始去公司现场打工了,在现场工作与同事们的交流沟通也就多了起来,没事就可以一起喝喝酒吹吹水,相比窝在家里工作也是不一样的体验。     有一天同事聊起来屏幕上SIEM告警数量不...

阿里云百炼+IDA,实现AI自动化逆向APT木马
好的外部文章和内容

阿里云百炼+IDA,实现AI自动化逆向APT木马

admin 9个月前 (05-14) 465浏览 0评论

概述 最近,我一直在思考一个问题:是否可以借助AI技术来提高木马分析工作的效率?为了实现这个目标,我尝试了多款AI工具,并且研究了多个可能的应用场景。然而,最终的效果并没有达到我预期的水平,似乎总差一点点。 直到前不久,在一次与同门师兄弟的聚餐聊天...