小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

注入攻击是攻击者通过用户输入嵌入恶意代码,导致系统执行非预期操作。常见类型有SQL注入和命令注入。2024年某互联网银行因API权限缺陷,泄露10万用户余额,漏洞评分9.8。攻击者利用Python脚本自动化获取敏感信息。

API安全之注入攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-25T11:24:34Z
Claude 扩展功能预览版登陆 Chrome

Anthropic推出Claude for Chrome扩展,允许用户在浏览器侧边栏与Claude互动。该扩展存在注入攻击风险,Anthropic已采取措施降低安全隐患,用户可控制Claude的访问权限。这一举措加剧了AI在浏览器领域的竞争。

Claude 扩展功能预览版登陆 Chrome

myfreax
myfreax · 2025-08-28T13:14:41Z

文章探讨了Y函数在绕过Web应用防火墙(WAF)中的应用,通过多种注入语句测试,发现Y函数能够成功绕过拦截并获取数据库信息,显示出其在注入攻击中的意外效果。

记一次hw中用到的某云waf绕过技巧

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-08T00:30:00Z

本研究提出了一种新红队框架EVA,旨在应对多模态代理在图形用户界面中的间接提示注入攻击。EVA通过动态监测代理的注意力分布,调整对抗线索,从而提高攻击的成功率和适应性。实验结果表明,该框架在多种场景下显著提升了攻击效果。

GUI代理的红队测试:通过演化间接提示注入

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2025-05-20T00:00:00Z
如何正确使用和保存Ruby正则表达式模式?

在Ruby中,正则表达式用于字符串匹配,需确保用户输入经过验证以防止注入攻击。保存到数据库时,要处理转义字符和编码问题,避免序列化错误。使用string.match?(regex)可高效验证匹配,遵循最佳安全实践以确保应用程序的安全性和可靠性。

如何正确使用和保存Ruby正则表达式模式?

DEV Community
DEV Community · 2025-05-10T23:15:30Z

研究表明,训练大语言模型的数据集中存在近1.2万个有效密钥信息,增加了安全风险。无效密钥也可能加剧不安全编码实践。此外,公开源代码库的数据可能被AI工具访问,导致敏感信息泄露。微调AI模型可能引发意外的有害行为,注入攻击成为主要问题。

大语言模型训练集中发现超1.2万个API密钥和密码

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-28T07:54:00Z

跨站脚本攻击(XSS)是一种注入攻击,攻击者将恶意脚本插入网页,用户访问时执行。xss-labs是一个学习XSS的靶场,通过逐关挑战,学习者需掌握各种payload技巧以绕过不同的过滤机制。

xss-labs 靶场详细攻略(附常用payload)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-11T18:15:10Z

本研究探讨了电磁信号注入攻击对自动驾驶汽车感知系统的影响,揭示了AI模型在复杂场景中的脆弱性,并开发了模拟攻击数据集以增强AI模型的鲁棒性。

Is Your Autonomous Vehicle Safe? Understanding the Threat of Electromagnetic Signal Injection Attacks on Perception in Traffic Scenarios

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2025-01-09T00:00:00Z
构建安全API:数据保护的最佳实践

API安全至关重要,需防止未授权访问、保护数据传输并减轻攻击风险。最佳实践包括身份验证与授权、使用HTTPS、预防注入攻击、保护CSRF、限制请求频率、监控安全事件、使用安全API网关,并定期审计安全措施。

构建安全API:数据保护的最佳实践

DEV Community
DEV Community · 2024-11-04T13:42:08Z

开放式Web应用程序安全项目(OWASP)是一个非营利组织,致力于提升Web安全。其OWASP Top 10报告列出了十大安全风险,如注入攻击和身份验证失效。通过验证用户输入、实施双因素认证和加密敏感数据等措施,可以有效防护这些风险。

什么是 OWASP 安全项目

杜老师说
杜老师说 · 2024-11-01T16:00:00Z

本研究针对大型语言模型中的目标劫持问题,提出了一种新颖的伪对话注入攻击方法,利用模型在对话中角色识别的弱点,实验结果显示其效果显著优于现有方法。

伪对话注入用于大型语言模型的目标劫持

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2024-10-31T00:00:00Z

大型语言模型在实际应用中容易受到注入攻击。研究提供了一个由Tensor Trust游戏玩家创建的对抗示例数据集,包含超过12.6万次攻击和4.6万次防御实例。利用该数据集,我们建立了抵抗注入攻击的基准测试,发现许多模型对此类攻击策略很脆弱。部分策略在不同条件下的LLMs应用中也有效。数据和源代码已公开。

自监督提示注入(SPIN)

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2024-10-17T00:00:00Z

研究表明,大型语言模型容易受到注入攻击。通过 Tensor Trust 游戏玩家生成的庞大数据集,包括 126,000 个攻击和 46,000 个防御示例,是目前最大的人为对抗示例数据集。研究揭示了模型对这些攻击的脆弱性,并指出这些策略的普适性。数据和代码已公开。

PII-Scope:一个评估大型语言模型训练数据个人信息泄漏的基准

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2024-10-09T00:00:00Z

我们引入了一种新型的注入攻击家族,被称为神经执行。与手工制作字符串的已知攻击不同,我们使用基于学习的方法自动生成可触发执行的可能性。攻击者可以设计和生成持久存在的神经执行,规避现有的检测和净化方法。

神经执行:针对提示注入攻击的学习(和对学习的利用)执行触发器

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2024-03-06T00:00:00Z

OWASP Top10是全球性安全组织,旨在提高Web应用程序安全性认识。最新OWASP Top10 2021列出了Web应用程序中最常见的10大漏洞,包括注入攻击、权限控制失效、敏感数据暴露等。本文介绍了SQL注入攻击的原理、分类和防御措施,并提供了常见的绕过方法和利用技巧。

【深蓝实验室】OWASP Top10之SQL Injection

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-02-01T08:27:58Z

网络安全公司SlashNext发现,一些用户利用AI聊天机器人系统漏洞进行“越狱”操作,引发道德问题。网络犯罪分子利用定制的大型语言模型(LLM)进行恶意攻击。防御安全团队希望保护LLM免受注入攻击,并利用人工智能防御社交工程攻击。OpenAI等组织正在加强聊天机器人的安全性。研究人员正在探索更有效的策略来防止恶意行为。

面临安全危机!AI聊天机器人领域兴起“越狱潮”

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-09-13T02:48:54Z
深度伪造会终结身份验证吗?

越来越多的组织依赖远程身份验证流程,其中用户需要拍摄身份证明文件照片并进行真实性和活体性评估。然而,深度伪造技术的出现引发了对身份验证流程的安全性的担忧。攻击方式包括演示攻击和注入攻击。数据显示,涉及深度伪造的身份验证比例较低,演示攻击多于注入攻击。

深度伪造会终结身份验证吗?

Gartner Blog Network
Gartner Blog Network · 2023-07-07T01:52:16Z

本文介绍了Spring Expression Language(SpEL)及其常见注入攻击,以及CVE-2022-22963和CVE-2022-22980两个漏洞实例的修复方式、检测与防御手段。华为云的PaaS技术创新Lab致力于提供下一代智能研发工具服务。

一文详解SpEL表达式注入漏洞

华为云官方博客
华为云官方博客 · 2023-02-21T07:33:45Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码