小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
2026年OWASP十大代理与AI漏洞(备忘单)

本文讨论了2026年OWASP十大AI和代理漏洞,强调AI在安全、隐私和可靠性方面的新挑战。分析了混合指令与数据、不可预测性和可靠性等问题,并提供了缓解措施。重点包括提示注入、敏感信息泄露和工具滥用等风险,建议实施语义防火墙、数据掩码和零信任策略以增强系统安全性。

2026年OWASP十大代理与AI漏洞(备忘单)

Alex Ewerlöf Notes
Alex Ewerlöf Notes · 2026-03-10T18:18:04Z

谷歌DeepMind发布新版《前沿安全框架》,引入“有害操纵关键能力等级”评估AI风险,强化系统抗关停能力,优化风险分级,强调主动缓解措施,确保AI安全发展。

谷歌DeepMind升级前沿AI安全框架,新增操纵风险与系统抗关停防护机制

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-22T12:40:01Z
RADIUS协议漏洞暴露网络设备认证

安全研究人员发现了广泛使用的RADIUS协议的重大漏洞,利用MD5加密哈希函数的弱点,攻击者可以伪造有效的RADIUS响应,获得未经授权的管理访问权限。研究人员建议采取多种缓解措施,包括过渡到RADIUS over TLS、使用Message-Authenticator属性以及隔离RADIUS流量等。

RADIUS协议漏洞暴露网络设备认证

InfoQ
InfoQ · 2024-07-24T19:00:00Z

大型语言模型的能力不断加强,接近人类水平,但在应用于智能和安全关键应用前需注意其脆弱性和限制。本文回顾了最新文献,总结了进展和关键脆弱性类别,并提出了缓解措施。

LLbezpeky:利用大型语言模型进行漏洞检测

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2024-01-02T00:00:00Z

本文强调董事会参与公司网络政策决策的重要性,建议组织深入评估网络状况,量化风险,优先考虑缓解措施,并投入足够的时间、精力和资源。文章提供了加强组织系统和数据安全的建议,包括发现威胁、评估漏洞、量化风险、规划缓解措施等。文章最后强调,本报告仅供参考,不作商用,如有侵权事宜请联系原作者。

【公益译文】2023年网络安全成熟度报告

绿盟科技技术博客
绿盟科技技术博客 · 2023-10-31T02:41:23Z

Google Cloud客户遭遇基于HTTP/2的DDoS攻击,攻击峰值每秒超过3.98亿个请求。攻击者利用HTTP/2的多路复用和快速重置绕过入站RST_STREAM帧速率的缓解措施。Google建议关闭超出并发流限制的连接以缓解此类攻击。

谷歌:HTTP/2“快速重置”DDoS 攻击

极道
极道 · 2023-10-11T02:48:00Z
一分钟读论文:《开源软件供应链攻击分类》

《SoK: 开源软件供应链攻击分类》论文由SAP安全研究机构、雷恩第一大学和上法兰西理工大学合作完成。论文详细梳理了开源软件供应链攻击的方式,包括107个独特的攻击向量,并总结了33个缓解措施。攻击树涵盖了代码贡献、版本控制系统、构建系统、分发平台和下游用户等五个主要攻击目标。每个攻击目标下有多个攻击向量,每个攻击向量都有相应的缓解措施。

一分钟读论文:《开源软件供应链攻击分类》

Micropaper
Micropaper · 2023-07-23T00:00:00Z

本文提供了远程访问软件的缓解措施建议,包括提高用户风险意识、与安全运营中心合作、审计帐户、启用双因素身份验证、使用应用程序控制、实施网络分段、阻止公共RMM端口和协议上的入站和出站连接、启用web应用防火墙等。对于MSP和SaaS客户,建议确保对管理员提供的安全服务有透彻的了解,并启用有效监控和记录。对于产品开发人员,建议包括审计和日志无法轻易被删除、将威胁建模纳入开发过程、使用先进的监控和事件响应能力等。

最新!CISA、NSA、FBI等机构联合发布《远程访问软件安全指南》

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-06-11T12:17:05Z

本文介绍了MITRE ATT&CK v12版本中的防御规避战术,包括42种技术,本期介绍第19-24种技术,涉及HTML Smuggling、动态API解析、剥离有效载荷、嵌入式有效载荷等技术。文章提供了缓解措施和检测方法,建议采取多种缓解措施,如限制注册表权限、提供加密签名、使用多重身份验证等。同时,可以通过监控实例、快照、卷、命令、文件、网络流量等数据源来检测这些攻击。下期将介绍防御规避战术(五)的技术原理。

ATT&CK v12版本战术介绍——防御规避(四)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-04-28T02:38:38Z

微软发布新的PowerShell脚本,用于缓解现代处理器中的推测执行侧通道攻击漏洞。企业IT管理员可以根据实际需要检查侧通道攻击缓解状态并执行操作。

微软发布新脚本帮助用户缓解Windows 10/11推测执行相关安全问题

蓝点网
蓝点网 · 2023-04-23T10:13:03Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码