小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
宣布BlackIce:一个用于AI安全测试的容器化红队工具包

在CAMLIS Red 2025上,我们推出了BlackIce,这是一个开源的容器化工具包,集成了14种AI安全工具,旨在简化设置,帮助AI红队专注于安全测试。BlackIce提供统一的命令行界面,支持多种工具,涵盖负责任的AI、安全测试和对抗性机器学习等领域。

宣布BlackIce:一个用于AI安全测试的容器化红队工具包

Databricks
Databricks · 2026-01-21T18:00:00Z
DeepTeam - 一个针对大型语言模型和LLM系统的开源红队框架,…

DeepTeam是一个针对大型语言模型的红队框架,旨在帮助研究人员识别安全和鲁棒性问题。它提供攻击策略、评估工具和可扩展的测试管道,以支持模型的安全性和质量评估,并促进社区的贡献。

DeepTeam - 一个针对大型语言模型和LLM系统的开源红队框架,…

云原生
云原生 · 2025-12-01T08:41:45Z

随着AI逐渐替代基础安全任务,红队能力将分化,善用AI者将专注于高阶攻防。Scan-X v6.0平台更新,通过全链路自动化与智能化提升测试效率,新增深度资产发现和精准漏洞检测功能,简化渗透测试流程。

AI 全自动漏扫工具更新!联合“资产发现”工具,帮你一键搞定找接口、测漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-10T06:04:58Z

自2022年ChatGPT问世以来,AI攻击手段显著演变,简单的恶意指令已失效。现代攻击结合高级技术,如策略性指令和编码混淆,利用语法反分类器等工具突破AI防护。研究表明,主流AI在面对对抗性攻击时表现相似,且大多数模型无法有效防御常见攻击。因此,AI安全需要多层防御策略以应对不断创新的攻击手段。

2025 与 2026 年 AI 红队测试现状

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-07T02:27:00Z

BlueCodeAgent是一种新型蓝队智能体,通过自动化红队生成的高风险实例,构建可操作的安全规则,深入检测和防护代码生成AI。该方法在偏见指令、恶意代码和漏洞检测方面表现优异,显著提升了风险识别能力,降低了误报率,推动了代码生成安全的发展。

【论文速读】| BlueCodeAgent:一种借助自动化红队测试赋能的CodeGen人工智能蓝队智能体

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-28T09:35:00Z

横向移动是攻击者在入侵主机后,通过该主机扩展权限并访问其他系统的过程。这是红队攻击链中的关键环节,影响内网渗透能力。常用技术包括凭证重用和远程执行,需考虑目标优先级和检测规避能力。有效的横向移动策略能提高攻击成功率。

红队视角下内网渗透中的 “横向移动” 实战指南

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-22T07:11:32Z

在数字化时代,企业内网安全至关重要。内网存储敏感数据,遭攻击可能导致数据泄露和业务中断。企业需建立多层次防御体系,提升安全意识和实战能力,以应对高级威胁,确保内网安全。

赠书福利 | 《内网攻防实战图谱:从红队视角构建安全对抗体系》免费送

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-11T03:24:07Z

Rapid7发现了一个名为Crimson Collective的新型网络犯罪组织,专门攻击亚马逊云服务(AWS),通过泄露的AWS密钥入侵系统,提升权限并窃取数据,最终发送勒索信。

红队APT组织利用泄露的IAM密钥劫持AWS账户实施数据窃取

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-08T16:05:34Z

红队总结了多种攻击策略,包括利用弱口令、社工钓鱼和组件漏洞。攻击者通过弱密码获取权限,渗透内网,或通过供应链进行迂回攻击。此外,红队还会秘密潜伏,采用多点攻击以提高成功率。

红队常用攻击套路

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-08T05:44:28Z
PersonaTeaming:探索引入角色如何提升自动化AI红队测试的效果

本文介绍了PersonaTeaming方法,通过引入角色提升AI模型在自动化红队测试中的风险识别能力。该方法利用“红队专家”或“普通用户”角色生成对抗性提示,实验结果显示攻击成功率提高了144.1%。研究分析了不同角色类型和变异方法的优缺点,为未来自动化与人工红队测试的结合提供了新思路。

PersonaTeaming:探索引入角色如何提升自动化AI红队测试的效果

Apple Machine Learning Research
Apple Machine Learning Research · 2025-09-26T00:00:00Z

本文介绍了基于Cobalt Strike 4.7搭建C2环境的步骤,包括环境准备、Java配置、C2服务端设置、Nginx反向代理和证书申请,旨在提升隐蔽性和降低被检测风险。

红队实战:从0到1搭建高隐蔽性C2基础设施

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-24T06:02:30Z
AI 论文周报丨红队测试语言模型/多视角 3D 点追踪方法/蛋白质表示学习框架/密码学漏洞检测新框架……

苏黎世联邦理工学院与卡内基梅隆大学提出了一种新型数据驱动的多视角3D点追踪方法,能够在动态场景中通过少量相机实现鲁棒且精确的在线追踪,有效应对遮挡和复杂运动问题。

AI 论文周报丨红队测试语言模型/多视角 3D 点追踪方法/蛋白质表示学习框架/密码学漏洞检测新框架……

HyperAI超神经
HyperAI超神经 · 2025-09-15T08:12:45Z

开源AI红队平台Red AI Range(RAR)通过模拟攻击场景,简化AI漏洞的发现与分析。其核心功能包括快速启动测试容器、优化工作流程和提供培训模块,支持容器化架构,确保环境一致性,便于漏洞评估和知识传递。RAR在AI技术普及中对安全工作流程至关重要。

开源AI红队工具"Red AI Range"助力发现、分析与缓解AI系统漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-15T04:03:02Z

安全红队三款核心工具更新,强调智能化和自动化,提升攻防效率。新工具无镜AI扫描正在测试中,具备自主推理和决策能力,覆盖OWASP Top 10漏洞。用户可单独购买或加入内部圈子获取更多服务。

红队工具再度升级!AI 解读 JS,挖出隐藏资产

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-08T06:50:51Z

GoPhantom是为红队演练设计的荷载加载器生成器,使用Go语言将Shellcode和诱饵文件打包成免杀的Windows可执行文件。其核心功能包括多层加密、动态API解析、反沙箱检测,支持PDF等诱饵文件格式,具备自毁机制和跨平台兼容性。

一个为红队演练和安全研究设计的下一代荷载加载器(Payload Loader)生成器,具有免杀能力。

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-04T00:35:00Z

Dshell是一款基于Go语言的攻防演练协同测试平台,支持多种操作系统,具备内网安全评估和反向socks5代理功能。其特点包括全平台兼容、易于部署和强大的隐蔽性,适合合法授权的渗透测试和技术研究。

红队利器Dshell:多平台覆盖,支持Linux上线与原生socks5代理

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-02T10:11:00Z

机器之心数据服务现已上线,提供高效稳定的数据获取,简化数据爬取流程。

医疗AI安全革命:全球首个医疗动态红队测试框架DAS,破解临床落地信任危机

机器之心
机器之心 · 2025-08-19T08:28:00Z

dddd-red和dddd-rust是为红队实战设计的工具,前者集成打点、扫描和管理,后者专注于快速打点。新版本增加了定时任务、实时推送和AI生成YAML等功能,提升了自动化和效率,适用于漏洞扫描和资产管理。

dddd-red v3.0更新:红队打点再进化,不仅快,还会“自己跑”

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-18T06:23:56Z

Sliver是一个开源的C2框架,支持Windows、Linux和macOS平台,适合红队操作。它具有模块化、异步通信和实时会话等特点,支持多种协议和自定义流量编码,增强隐蔽性,但免杀能力需优化。

安全工具&Sliver运控工具免杀

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-13T10:11:49Z

组托管服务账号(GMSA)是Active Directory提供的服务账号,自动管理密码,适用于分布式系统和集群服务。其密码由域控制器生成和更新,降低泄露风险。GMSA支持多设备共享,提升安全性和管理效率,但仅限于Windows和域环境。在红队攻击中,GMSA因其高权限和动态密码管理成为攻击重点。

红队视角下的GMSA&委派组合拳利用

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-04T05:57:58Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码