小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

红队总结了多种攻击策略,包括利用弱口令、社工钓鱼和组件漏洞。攻击者通过弱密码获取权限,渗透内网,或通过供应链进行迂回攻击。此外,红队还会秘密潜伏,采用多点攻击以提高成功率。

红队常用攻击套路

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-08T05:44:28Z

LockBit勒索软件联盟的内部运作模式被曝光,泄露的文件揭示了其RaaS业务、攻击策略和赎金要求。尽管有数百个构建记录,246名受害者中仅7人付款,且未交付解密工具。聊天记录显示,联盟成员使用心理操控和威胁手段,展现出高度专业化的犯罪组织特征。这次泄露为安全专家提供了重要情报,揭示了网络犯罪的企业化运作。

LockBit内部数据泄露:揭秘勒索软件联盟的运作内幕

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-20T05:08:29Z

本研究探讨了图神经网络在恶意攻击下的脆弱性,提出了量化攻击强度的“噪声”概念,并制定了基于噪声的攻击策略,实验结果显示该策略显著提高了攻击效果。

Quantifying the Impact of Structural Perturbations on the Noise in Graph Adversarial Attacks

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2025-04-29T00:00:00Z
MITRE ATT&CK框架指南:理解战术与技术

MITRE ATT&CK是一个公开知识库,帮助安全团队理解黑客攻击策略和技术。通过矩阵形式展示攻击者的目标和方法,支持网络安全分析师识别威胁、填补防御漏洞并优化防护措施,适合初学者学习网络安全。

MITRE ATT&CK框架指南:理解战术与技术

DEV Community
DEV Community · 2025-04-24T20:29:07Z

该研究提出了名为PiCo的越狱框架,针对多模态大型语言模型(MLLMs)的安全漏洞。PiCo通过逐层越狱策略,利用排版攻击和编程上下文指令嵌入有害意图,有效绕过现有防御机制,实验显示其攻击成功率显著高于现有方法,揭示了当前防御措施的缺陷。

PiCo: Jailbreaking Multimodal Large Language Models via Pictorial Code Contextualization

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2025-04-02T00:00:00Z

本文提出了一种动态加密多后门植入攻击策略,针对大型语言模型的代理后门攻击。研究表明,攻击成功率接近100%,而检测率为0%,揭示了现有安全机制的不足,强调了加强防御的必要性。

恶魔代理:针对基于大型语言模型代理的动态加密多后门植入攻击

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2025-02-18T00:00:00Z

本研究提出了一种反向嵌入防御攻击(REDA)机制,旨在解决大型语言模型在越狱攻击中的脆弱性。该方法通过伪装攻击意图为“防御”,实现一次性成功越狱,且无需为不同模型重新设计攻击策略,性能优于现有方法。

越狱?一步就够了!

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2024-12-17T00:00:00Z
云勒索软件:2024年针对网络应用的攻击

云勒索软件的攻击策略正在转变,黑客从利用云服务提供商的漏洞转向针对PHP网络应用。新型勒索软件如Pandora和ShadowWeave专门攻击云服务。组织应加强安全措施,定期更新应用,监控异常活动以应对这些威胁。

云勒索软件:2024年针对网络应用的攻击

DEV Community
DEV Community · 2024-11-18T13:26:33Z

本研究探讨了长上下文大语言模型在隐私风险方面的不足,将长上下文视为敏感信息存储库。首次提出六种成员推断攻击策略,实验结果显示这些方法有效,揭示了显著的成员泄露风险。

针对长上下文大语言模型的成员推断攻击

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2024-11-18T00:00:00Z

研究首次测量了野外的jailbreak prompts,揭示其独特特征和攻击策略。评估显示当前大型语言模型和保护措施在多种情况下无法有效防御。这为研究界和供应商提供了改进安全性和监管的指导。

大型语言模型的多轮越狱攻击

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2024-10-15T00:00:00Z

该研究提出了一种新的方法,利用上下文反馈和语义相关性来调整攻击策略,揭示大型语言模型的漏洞,并超越现有的攻击方法。该方法为攻击和防御大型语言模型提供了新的视角和工具,并对对话系统的安全和伦理评估做出了贡献。

迅速升级:单回合渐增攻击(STCA)

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2024-09-04T00:00:00Z

我们提出了一种新的方法,利用上下文反馈和语义相关性来调整攻击策略,揭示大型语言模型的漏洞,并超越现有的攻击方法。这为攻击和防御大型语言模型提供了新的视角和工具,并为对话系统的安全和伦理评估做出了贡献。

攻击链:基于语义驱动的上下文式多轮攻击器对 LLM 的攻击

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2024-05-09T00:00:00Z

Timeline Sec将于4月8日开始首次举办“高级红队攻防”课程,旨在提升红队的攻防能力并培养高水平的实践人才。课程适合安全人员、学生和对网络安全和红队攻击技术感兴趣的专业人士。课程涵盖攻击策略、逃避技术和域控制等各种主题。课程由经验丰富的讲师授课,并包括实践练习。课程费用为3599元。

「决胜护网」指南:独家攻防技巧解密

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-04-07T10:03:48Z

该文介绍了一种合作多智能体多臂赌博游戏中的攻击策略,通过针对一个智能体,使所有智能体在选择一个特定目标臂时承担攻击成本,从而影响其他智能体的决策。该攻击策略需要具有线性攻击成本,并可以迫使最大数量的智能体遭受线性遗憾。数值实验证实了该攻击策略的有效性。

合作多智能体赌博中的对抗攻击

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2023-11-03T00:00:00Z

该研究探讨了针对机器学习即服务提供商所提供的API进行模型提取攻击的动机和实际意义。攻击者往往无法节约数据采集和标注成本,并且攻击成功与攻击者的先验知识密切相关。因此,对于预算有限的攻击者而言,模型提取攻击的实际意义值得商榷。研究提出了一种评估攻击策略的基准方案,明确将先验知识的影响与攻击策略分离。

超越标签神谕:窃取机器学习模型的意义是什么?

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2023-10-03T00:00:00Z

通过自动红队框架评估模型漏洞,暴露不安全和不适当内容生成漏洞,并通过学习攻击策略提供有效的对抗提示。实验证明,该策略比基线方法更好地暴露了SD模型的漏洞。此外,该框架还显著提高了生成有害响应的概率。

FLIRT: 反馈回路内上下文的红队作战

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2023-08-08T00:00:00Z

Balada恶意软件已感染超过100万个WordPress网站,利用已知但未修补的漏洞进行初始感染并通过编排好的攻击策略传播和保持持久性。建议升级Elementor Pro至少到3.11.7版本,确保网络服务器主机、网站插件、主题或相关软件保持最新状态,并通过DNS解决方案确保DNS安全可靠。

Balada恶意软件疯狂攻击,已入侵上百万WordPress网站

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-06-14T03:45:56Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码