小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

AI在提升生产力和安全防护方面至关重要。阿里云与月之暗面讨论了GPU劫持和提示词注入等安全风险,强调新型攻击需结合传统防护与AI技术,构建全面的安全体系,以应对不断演变的威胁。

阿里云安全携手月之暗面共筑AI基础设施“免疫系统”

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-27T07:28:03Z

Cloudflare Tunnel 可将私有应用暴露于互联网,但若源服务器配置不当,攻击者可能绕过保护直接访问源服务器。文章介绍了如何测试源服务器的暴露情况及潜在风险,并强调应限制源服务器仅接受来自 Cloudflare 的流量,以防止攻击。

Cloudflare Tunnel — 原始服务器暴露的武器化

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-02T07:02:08Z
大型语言模型记忆注入攻击 - 入门与实战手册

大型语言模型的“记忆”可提升用户体验,但也增加攻击风险。攻击者可能通过正常消息注入恶意内容,影响后续查询。防御措施包括清理输入、隔离记忆和运行时异常监控,以降低内存注入风险。

大型语言模型记忆注入攻击 - 入门与实战手册

DEV Community
DEV Community · 2025-05-25T03:00:43Z
Docker中的Seccomp:限制系统调用以减少攻击面

容器虽然高效,但共享主机内核存在安全隐患。Docker的seccomp功能通过限制系统调用来降低攻击风险,默认配置阻止高风险调用,用户可自定义配置以增强安全性。结合其他安全模块,seccomp有效防止容器逃逸和特权提升攻击,几乎不影响性能。

Docker中的Seccomp:限制系统调用以减少攻击面

DEV Community
DEV Community · 2025-05-23T05:35:14Z
Linux系统安全加固:服务器的基本安全实践

在当前威胁环境下,Linux服务器安全加固至关重要。通过减少攻击面、禁用不必要服务和配置安全设置,可以降低攻击风险。实施强密码策略、定期更新系统、配置防火墙和监控日志等措施,有助于保护服务器安全。安全加固是一个持续过程,需要定期审计和更新。

Linux系统安全加固:服务器的基本安全实践

DEV Community
DEV Community · 2025-05-10T03:57:01Z
Active Directory攻击:2025年每个组织需要的硬化策略

在2025年,Active Directory(AD)攻击成为企业安全的重点。组织应采取硬化措施,包括安全管理层次、权限最小化、加强组策略、审计服务账户、禁用过时协议、强化日志监控、保护域控制器及实施备份恢复计划,以降低攻击风险,确保AD环境安全。

Active Directory攻击:2025年每个组织需要的硬化策略

DEV Community
DEV Community · 2025-04-17T10:57:39Z
展示开发者:介绍 Protect.js

Protect.js通过AES-256加密和ZeroKMS密钥管理服务简化了敏感数据的访问控制,支持加密数据的查询和排序,确保数据在使用时得到保护,降低攻击风险,15分钟即可上手。

展示开发者:介绍 Protect.js

DEV Community
DEV Community · 2025-03-14T00:59:31Z

勒索软件已成为数字时代最严重的网络安全威胁之一,尤其对主机系统构成风险。尽管主机被视为安全堡垒,但其与其他系统的集成使其易受攻击。勒索软件攻击可能导致运营停滞、财务损失和声誉受损,因此组织必须将主机纳入防御策略,以增强整体安全性。

什么是勒索软件,主机系统为何应关注?

BMC Software | Blogs
BMC Software | Blogs · 2025-01-28T15:58:43Z
你知道可以在不使用插件的情况下保护WordPress管理URL吗?

本文介绍了通过自定义登录URL和重定向来增强WordPress安全性,包括重定向wp-login.php访问、创建自定义登录URL、阻止默认登录操作及注销后重定向。这些措施有效隐藏登录页面,降低攻击风险,提升用户体验。

你知道可以在不使用插件的情况下保护WordPress管理URL吗?

DEV Community
DEV Community · 2025-01-28T05:26:46Z

网络安全团队Zafran发现“BreakingWAF”漏洞,影响多个主流WAF服务商,导致财富100强和1000强公司面临网络攻击风险。该漏洞可能引发拒绝服务和勒索攻击,影响超过14万个域名,包括摩根大通和Visa等知名企业。Zafran提出了多种缓解策略以降低风险。

防火墙服务配置漏洞波及多家全球财富100强公司

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-12-10T03:27:49Z
CKB RBF 设计和实现

CKB 引入了替换费用(RBF)机制,以解决低费用交易未被处理的问题。RBF 允许用新交易替换旧交易,并合并多个支付,优先处理高费用交易,减少手动提高费用的需求。遵循比特币的检查规则,确保新交易费用更高且符合条件,从而解决并发问题并规避潜在攻击风险。

CKB RBF 设计和实现

程序员的喵
程序员的喵 · 2024-11-06T11:55:13Z

研究发现了一种名为“自然去噪扩散攻击(NDD)”的新型攻击,可以以低成本且与模型无关的方式对深度神经网络模型进行攻击。研究通过构建“自然去噪扩散攻击(NDDA)数据集”来评估该攻击的风险,并证实了其有效性。研究还发现,扩散模型中的非稳健特征对攻击能力起到了贡献作用。希望该研究能够引起社区对扩散模型风险的关注,并推动更多关于深度神经网络模型的研究。

像素并非障碍:针对像素域扩散模型的有效规避攻击

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2024-08-21T00:00:00Z

开源压缩管理器7-Zip修复了两个缓冲区溢出漏洞,但未发布安全公告,引起担忧。漏洞已修复,但开发者拒绝提及。漏洞对本地用户影响较小,但在服务器上使用可能导致数据泄露。开发者未发布安全公告引发争议,称公告可能增加攻击风险。安全研究人员和开源社区对此担忧。

7-Zip悄悄修复某个安全漏洞没有发布公告 其他基于7z的压缩软件也需更新

蓝点网
蓝点网 · 2024-07-05T02:19:20Z

腾讯朱雀实验室发现Hugging Face开源组件datasets存在不安全特性,可能引发供应链后门投毒攻击风险。建议开发者及时排查。

警惕Hugging Face开源组件风险被利用于大模型供应链攻击

腾讯安全应急响应中心博客
腾讯安全应急响应中心博客 · 2023-11-03T14:00:00Z

多所顶尖高校网站存在敏感信息泄露和被攻击风险,研究人员发现关键漏洞和凭证泄露,8所高校存在私人信息泄露风险。初级攻击者也能利用这些漏洞。

调查称全球多所顶尖高校网站存在网络攻击风险

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-09-11T03:26:30Z
安全改进:子域重用缓解

子域重用是一种安全漏洞,攻击者可控制目标域名。2023年6月14日,Heroku更改了herokuapp.com域名格式,采用<app-name>-<random-identifier>.herokuapp.com,删除应用后原名称不再可用,从而降低攻击风险。此更改无需用户操作,提升了域名管理的安全性。

安全改进:子域重用缓解

Heroku
Heroku · 2023-07-20T19:06:48Z

WordPress网站的Ultimate Member插件存在20万个未修补的安全漏洞,面临高攻击风险。漏洞CVE-2023-3460影响所有版本,包括最新版本2.6.6。未经身份验证的攻击者可能利用漏洞创建具有管理权限的新用户帐户,夺取网站的完全控制权。

WordPress爆高危漏洞插件,可被用来创建非法管理员帐户

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-07-03T03:58:02Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码