小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

Prompt Injection 攻防 —— 当 AI Agent 成为攻击面我从 Unit 42 2025年12月的报告读起。Palo Alto Networks 的安全团队在野外抓到了首个针对 A

Prompt Injection 攻防 —— 当 AI Agent 成为攻击面

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-23T07:22:26Z
Mythos 带来的攻防态势重构 — 以 AI 之矛,铸 AI 之盾

随着Claude Mythos等AI模型的出现,网络安全攻防能力严重失衡,传统防御手段已无法应对。企业需引入AI能力,构建多智能体安全红队,以提升漏洞检测和修复效率。零信任架构成为AI时代的安全基石,强调边界管理和访问控制。未来,AI将推动安全运营的范式重置,企业需提前布局以应对不断演变的安全威胁。

Mythos 带来的攻防态势重构 — 以 AI 之矛,铸 AI 之盾

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-12T08:41:19Z

网络安全如同守城,数据资产是城池,漏洞是城墙裂缝。攻击者通过未授权访问和弱口令等手段入侵,守城者需进行巡逻和监控。安全运营需识别真实威胁并及时响应。云安全和供应链风险增加,攻击者也利用AI技术。成熟的安全管理需清晰掌握资产、权限和日志,以确保业务持续运行。

攻防的尽头,是守城

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-12T07:32:49Z
AI攻防视界:从Mythos破局看漏洞挖掘的工程化跃迁

Mythos Preview模型在漏洞挖掘方面取得重大突破,能够自动发现并串联低危漏洞,生成可验证的PoC代码。该模型在多语言审计中表现出色,真阳性率高达90.6%。绿盟科技通过智能体架构实现规模化漏洞挖掘,提升了安全审计的透明度和效率。

AI攻防视界:从Mythos破局看漏洞挖掘的工程化跃迁

绿盟科技技术博客
绿盟科技技术博客 · 2026-06-05T02:31:49Z
Claude Mythos Preview 模型能力解析:大模型攻防实测与企业应对建议

绿盟科技的报告分析了Anthropic的Claude Mythos模型,指出其在0day漏洞挖掘和网络攻击中的高效能,可能增加开源供应链的风险。报告建议企业应对AI驱动的网络威胁,构建智能防御体系,并加强安全运营和开发流程中的AI集成,以提升网络安全防御能力。

Claude Mythos Preview 模型能力解析:大模型攻防实测与企业应对建议

绿盟科技技术博客
绿盟科技技术博客 · 2026-04-29T10:34:31Z
从发现 33 个 0day 漏洞,看安全攻防的下半场 | 朱雀实验室

2026年,Anthropic与45家机构发布Project Glasswing,推出Claude Mythos Preview,发现数千个0day漏洞并能自动开发利用代码。AI加速了漏洞发现与利用的速度,安全风险显著增加。朱雀实验室的蓝军Bot已发现33个0day漏洞并获得官方致谢,强调了安全攻防的紧迫性与重要性。企业需提升前置风险发现能力,以应对自动化攻击的挑战。

从发现 33 个 0day 漏洞,看安全攻防的下半场 | 朱雀实验室

腾讯安全应急响应中心博客
腾讯安全应急响应中心博客 · 2026-04-10T17:45:09Z
卖个破绽

文章探讨了《水浒传》中“卖个破绽”的概念,强调在战斗中故意暴露弱点以诱敌,从而获得反击机会。分析了心理战和攻防感觉,指出成功的关键在于对对手的观察与反应,并引用《道德经》强调柔弱胜刚强的哲学,揭示战斗不仅是力量的较量,更是心理的博弈。

卖个破绽

子虚栈
子虚栈 · 2026-02-26T14:22:48Z

绿盟科技将AI技术深度应用于网络安全,提升漏洞检测和响应能力。Claude Code Security工具通过智能审计超越传统静态分析,能够识别复杂漏洞。AI的应用将增强安全防御,而非替代传统产品。

Claude Code Security启示录:构建智能化攻防新格局

绿盟科技技术博客
绿盟科技技术博客 · 2026-02-24T08:52:41Z

传统靶场已无法满足云原生和大模型的安全需求,攻击方式从单一漏洞转向能力操控,攻击路径呈双向流动。新一代靶场需覆盖真实攻击链,以帮助安全人员理解复杂系统的风险与防御措施。

攻防对抗进入智能时代:云智融合的新一代靶场

绿盟科技技术博客
绿盟科技技术博客 · 2026-02-06T10:22:18Z

2025年12月,React Server Components和Next.js出现严重漏洞React2Shell(CVE-2025-55182)。该漏洞源于数据与业务逻辑混淆,攻击者可伪造Chunk对象并执行任意代码。作者分享了参与Vercel WAF绕过活动的经历,并获得5万美元奖金。最终,React官方修复了该漏洞。

React2Shell攻防笔记:原理挖掘与价值15万美元的WAF绕过思路

离别歌
离别歌 · 2025-12-29T16:10:00Z
2025 第五届“鹏城杯”联邦网络靶场协同攻防演练(初赛)个人 Writeup

这篇文章讨论了网络安全挑战中的解密和破解加密文件的过程。作者分享了使用不同工具和技术(如bkcrack、Python脚本等)提取和解密数据的经验,包括处理压缩文件、图像和音频信号。最终,作者成功获取了多个flag,展示了网络安全领域的技术应用和思路。

2025 第五届“鹏城杯”联邦网络靶场协同攻防演练(初赛)个人 Writeup

GamerNoTitle
GamerNoTitle · 2025-12-13T19:05:12Z

随着大语言模型技术的发展,安全挑战加剧。攻击者通过提示注入、越狱和数据中毒等手段,诱导模型产生有害输出或泄露隐私。因此,研究者需加强防御策略,确保模型安全,以应对不断演变的攻击技术。

大模型攻防安全入门

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-20T14:17:43Z
XSS 攻防实践

XSS 攻防实践强调了解 XSS 漏洞的重要性,介绍其原理、分类及防御方法,并提供实践任务以帮助开发者理解。XSS 攻击可能导致用户信息泄露,因此开发者需掌握基本防范知识以提升安全性。

XSS 攻防实践

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2025-10-30T05:01:06Z

许多网站采用无限调试和禁用F12开发者工具,给安全人员带来挑战。反调试技术通过检测调试行为来阻止代码分析。解决方案是通过其他网页打开F12并复制网址。

反调试攻防实战:无限Debugger绕过与开发者工具检测技术解析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-22T02:55:56Z

在数字化时代,企业内网安全至关重要。内网存储敏感数据,遭攻击可能导致数据泄露和业务中断。企业需建立多层次防御体系,提升安全意识和实战能力,以应对高级威胁,确保内网安全。

赠书福利 | 《内网攻防实战图谱:从红队视角构建安全对抗体系》免费送

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-11T03:24:07Z

该岗位位于北京,主要负责安全攻防研究、风控策略设计与运营、数据驱动的风险识别及跨部门协作。要求本科及以上学历,3年以上相关经验,熟练使用逆向分析工具和编程语言(如Python),具备风控策略管理能力和良好的沟通能力。

瑞幸咖啡招聘风控安全工程师(风控攻防方向)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-30T02:14:29Z

《实战紫队演练》是一本指导攻防安全团队协作的实践指南,涵盖紫队演练的核心概念、实验室建设和项目运营。作者Alfie Champion强调沟通机制和可量化成果的重要性,提供标准化的项目路径,适合安全运营各环节人员,提升安全效能。

《实战紫队演练》书评:构建攻防协作的安全新范式

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-22T21:30:03Z

在Android安全中,反调试是常用手段,开发者通过检测进程状态(如TracerPid、stat、wchan)判断是否被调试。一旦发现调试,应用会崩溃或退出,以增加逆向分析的难度。反调试逻辑可嵌入关键功能,形成用户态的“防火墙”。

Android反调试攻防实战(多重检测手段解析与内核级绕过方案)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-11T04:00:00Z

隐写术是将秘密数据隐藏在载体中,常用方法有LSB替换、生成型和扩展型,适用于图像、音频和文本等载体,工具如steghide可用于实践。

隐写术在渗透测试与攻防中的应用:从LSB到AI对抗

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-09T01:55:41Z

平安科技(上海)有限公司招聘安全研究员,要求本科及以上学历,1年相关经验,需熟悉渗透测试、漏洞分析及编程(Java、Python、Golang)。岗位涉及攻防演练和大模型安全风险研究。

平安科技(上海)有限公司招聘安全研究员(渗透 / 代码审计 / AI赋能攻防)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-02T05:27:40Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码