小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

注入攻击是攻击者通过用户输入嵌入恶意代码,导致系统执行非预期操作。常见类型有SQL注入和命令注入。2024年某互联网银行因API权限缺陷,泄露10万用户余额,漏洞评分9.8。攻击者利用Python脚本自动化获取敏感信息。

API安全之注入攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-25T11:24:34Z
Claude 扩展功能预览版登陆 Chrome

Anthropic推出Claude for Chrome扩展,允许用户在浏览器侧边栏与Claude互动。该扩展存在注入攻击风险,Anthropic已采取措施降低安全隐患,用户可控制Claude的访问权限。这一举措加剧了AI在浏览器领域的竞争。

Claude 扩展功能预览版登陆 Chrome

myfreax
myfreax · 2025-08-28T13:14:41Z

文章探讨了Y函数在绕过Web应用防火墙(WAF)中的应用,通过多种注入语句测试,发现Y函数能够成功绕过拦截并获取数据库信息,显示出其在注入攻击中的意外效果。

记一次hw中用到的某云waf绕过技巧

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-08T00:30:00Z

本研究提出了一种新红队框架EVA,旨在应对多模态代理在图形用户界面中的间接提示注入攻击。EVA通过动态监测代理的注意力分布,调整对抗线索,从而提高攻击的成功率和适应性。实验结果表明,该框架在多种场景下显著提升了攻击效果。

GUI代理的红队测试:通过演化间接提示注入

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2025-05-20T00:00:00Z
如何正确使用和保存Ruby正则表达式模式?

在Ruby中,正则表达式用于字符串匹配,需确保用户输入经过验证以防止注入攻击。保存到数据库时,要处理转义字符和编码问题,避免序列化错误。使用string.match?(regex)可高效验证匹配,遵循最佳安全实践以确保应用程序的安全性和可靠性。

如何正确使用和保存Ruby正则表达式模式?

DEV Community
DEV Community · 2025-05-10T23:15:30Z

研究表明,训练大语言模型的数据集中存在近1.2万个有效密钥信息,增加了安全风险。无效密钥也可能加剧不安全编码实践。此外,公开源代码库的数据可能被AI工具访问,导致敏感信息泄露。微调AI模型可能引发意外的有害行为,注入攻击成为主要问题。

大语言模型训练集中发现超1.2万个API密钥和密码

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-28T07:54:00Z

跨站脚本攻击(XSS)是一种注入攻击,攻击者将恶意脚本插入网页,用户访问时执行。xss-labs是一个学习XSS的靶场,通过逐关挑战,学习者需掌握各种payload技巧以绕过不同的过滤机制。

xss-labs 靶场详细攻略(附常用payload)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-11T18:15:10Z

本研究探讨了电磁信号注入攻击对自动驾驶汽车感知系统的影响,揭示了AI模型在复杂场景中的脆弱性,并开发了模拟攻击数据集以增强AI模型的鲁棒性。

Is Your Autonomous Vehicle Safe? Understanding the Threat of Electromagnetic Signal Injection Attacks on Perception in Traffic Scenarios

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2025-01-09T00:00:00Z
构建安全API:数据保护的最佳实践

API安全至关重要,需防止未授权访问、保护数据传输并减轻攻击风险。最佳实践包括身份验证与授权、使用HTTPS、预防注入攻击、保护CSRF、限制请求频率、监控安全事件、使用安全API网关,并定期审计安全措施。

构建安全API:数据保护的最佳实践

DEV Community
DEV Community · 2024-11-04T13:42:08Z

开放式Web应用程序安全项目(OWASP)是一个非营利组织,致力于提升Web安全。其OWASP Top 10报告列出了十大安全风险,如注入攻击和身份验证失效。通过验证用户输入、实施双因素认证和加密敏感数据等措施,可以有效防护这些风险。

什么是 OWASP 安全项目

杜老师说
杜老师说 · 2024-11-01T16:00:00Z

本研究针对大型语言模型中的目标劫持问题,提出了一种新颖的伪对话注入攻击方法,利用模型在对话中角色识别的弱点,实验结果显示其效果显著优于现有方法。

伪对话注入用于大型语言模型的目标劫持

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2024-10-31T00:00:00Z

本研究探讨了大型语言模型(LLMs)在注入攻击下的脆弱性,并提出了多种防御方法。通过构建包含126,000个攻击示例的数据集,评估了不同模型的鲁棒性。提出的ReNeLLM框架和SelfDefend机制有效降低了攻击成功率。此外,引入的Jatmo模型在特定任务上与标准LLMs的输出质量相当。研究旨在增强LLMs的安全性,推动未来研究。

自监督提示注入(SPIN)

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2024-10-17T00:00:00Z
通过LlamaIndex和LLM Guard确保RAG安全性 - Protect AI

Protect AI的LLM Guard是一个开源解决方案,旨在增强大型语言模型的安全性,防止注入攻击和数据泄露。它易于集成到生产环境中,并提供对输入和输出的安全扫描。文章通过示例展示了如何使用LLM Guard保护HR筛选应用,强调了在快速发展的LLM技术中确保安全性的重要性。

通过LlamaIndex和LLM Guard确保RAG安全性 - Protect AI

Blog on LlamaIndex
Blog on LlamaIndex · 2024-03-20T00:00:00Z

OWASP Top10是全球性安全组织,旨在提高Web应用程序安全性认识。最新OWASP Top10 2021列出了Web应用程序中最常见的10大漏洞,包括注入攻击、权限控制失效、敏感数据暴露等。本文介绍了SQL注入攻击的原理、分类和防御措施,并提供了常见的绕过方法和利用技巧。

【深蓝实验室】OWASP Top10之SQL Injection

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-02-01T08:27:58Z

网络安全公司SlashNext发现,一些用户利用AI聊天机器人系统漏洞进行“越狱”操作,引发道德问题。网络犯罪分子利用定制的大型语言模型(LLM)进行恶意攻击。防御安全团队希望保护LLM免受注入攻击,并利用人工智能防御社交工程攻击。OpenAI等组织正在加强聊天机器人的安全性。研究人员正在探索更有效的策略来防止恶意行为。

面临安全危机!AI聊天机器人领域兴起“越狱潮”

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-09-13T02:48:54Z
深度伪造会终结身份验证吗?

越来越多的组织依赖远程身份验证流程,其中用户需要拍摄身份证明文件照片并进行真实性和活体性评估。然而,深度伪造技术的出现引发了对身份验证流程的安全性的担忧。攻击方式包括演示攻击和注入攻击。数据显示,涉及深度伪造的身份验证比例较低,演示攻击多于注入攻击。

深度伪造会终结身份验证吗?

Gartner Blog Network
Gartner Blog Network · 2023-07-07T01:52:16Z

本文介绍了Spring Expression Language(SpEL)及其常见注入攻击,以及CVE-2022-22963和CVE-2022-22980两个漏洞实例的修复方式、检测与防御手段。华为云的PaaS技术创新Lab致力于提供下一代智能研发工具服务。

一文详解SpEL表达式注入漏洞

华为云官方博客
华为云官方博客 · 2023-02-21T07:33:45Z
Node.js 12.22.9(长期支持版)

Node.js 存在多个安全漏洞,包括对证书处理不当和注入攻击风险。修复版本禁用了 URI 类型的主题备用名称(SAN),并改进了多值相对区分名称。用户可通过命令行选项恢复旧行为。详细信息将在 CVE-2021-44531、CVE-2021-44532 和 CVE-2021-44533 中发布。

Node.js 12.22.9(长期支持版)

Node.js Blog
Node.js Blog · 2022-01-11T00:00:46Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码