小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
代理正在重塑安全规则。工程师需要了解的事项。

AI代理正在改变软件开发,能够自主读取代码、运行测试和修复错误,但也带来了安全风险,如劫持和后门攻击。NIST强调需要建立适当的安全防护措施,以降低风险并提高开发速度和软件质量。理解这些风险是负责任使用AI代理的关键。

代理正在重塑安全规则。工程师需要了解的事项。

The New Stack
The New Stack · 2026-04-15T12:00:00Z

OpenClaw是一款强大的AI自动化平台,但存在严重安全隐患,包括高危漏洞、超级权限滥用和恶意插件等,威胁企业网络安全。工信部已发布风险预警,企业需加强防护措施。

“龙虾”来袭,绿盟科技三位一体防御体系,让网络告别 “裸奔” 风险!

绿盟科技技术博客
绿盟科技技术博客 · 2026-04-01T03:45:18Z

OpenClaw引发的AI工具生态迅速发展,但安全隐患显著。超过13.5万个实例缺乏防护,黑客易于攻击。核心风险包括恶意输入、缺乏鉴权、高权限无监督执行及插件市场无管控。需建立全生命周期安全防护,强化用户和企业的安全措施,以应对潜在威胁。

各种Claw层出不穷,你的龙虾是否也已沦为“黑客内鬼”?

绿盟科技技术博客
绿盟科技技术博客 · 2026-03-11T11:00:52Z

XSS攻击利用网站漏洞,攻击者通过输入恶意脚本使浏览器执行。文章介绍了不同级别的XSS注入方法及防护措施,如使用htmlspecialchars()函数转义特殊字符,以防止脚本执行。

Web 漏洞靶场练习(第二弹)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-05T10:44:45Z

近期全球网络安全事件包括AWS服务中断、杜比解码器漏洞、TP-Link网关高危漏洞、Xubuntu官网被黑、Windows SMB漏洞及WatchGuard设备风险。专家建议及时更新防护措施,增强安全意识。

FreeBuf早报 | AWS服务大规模中断影响全球企业;杜比解码器零点击漏洞威胁安卓用户

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-21T09:47:24Z

企业面临的域名攻击威胁加剧,2024年每174次DNS请求中就有1次为恶意请求。攻击方式多样,包括网站仿冒、域名欺骗和邮件钓鱼等。AI技术使攻击手段更加精巧,增加了数据泄露风险。企业需加强防护措施,提高员工警惕,以应对不断变化的网络威胁。

域名攻击为何将持续肆虐企业网络安全?

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-12T03:03:00Z

Windows版Google Drive桌面应用存在安全漏洞,用户可在共享设备上无凭证访问他人云端文件。该漏洞源于缓存数据的访问控制缺陷,攻击者可轻易窃取敏感信息。谷歌对此回应令人担忧,用户应在修复前采取防护措施。

Google Drive漏洞可致云端文件遭全盘访问

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-10T03:20:03Z
提示词注入:近期大模型安全漏洞案例剖析

随着大模型技术的普及,提示词注入导致的数据泄露事件频发,给数据安全带来挑战。攻击者利用社工手段诱导AI泄露敏感信息,特别是在AI与第三方应用集成时,权限配置不当可能导致信息泄露。近期事件显示AI模型的内容审核系统存在漏洞,需加强防护措施,如严格输入输出验证、建立信任边界和用户授权机制,以防止数据泄露。

提示词注入:近期大模型安全漏洞案例剖析

浦明的博客
浦明的博客 · 2025-08-25T00:00:00Z
使用这种新的上下文管理技术应对AI幻觉带来的失望

AI幻觉无法完全消除,但可通过防护措施和经验学习降低风险。研究表明,AI幻觉发生率为0.7%至29.9%。企业若依赖错误信息,信任度会下降。某制造商通过精准验证和额外检查,成功减少了AI助手的幻觉问题,提高了客户支持质量和效率。

使用这种新的上下文管理技术应对AI幻觉带来的失望

The New Stack
The New Stack · 2025-08-21T20:00:54Z

近期全球网络安全事件频发,包括Linux内核漏洞、恶意软件'Noodlophile'升级、悬垂引用漏洞、卡巴斯基发现的后门程序、SAP零日漏洞及恶意Python包攻击,企业需及时更新防护措施以应对加剧的威胁。

FreeBuf早报 | Linux内核漏洞可致权限提升;Noodlophile恶意软件升级

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-19T07:33:53Z

悬垂引用漏洞(UAF)是C/C++等语言中的严重安全威胁,因释放内存后仍访问该内存而产生。攻击者可利用此漏洞操控程序。防护措施包括安全编码规范、自动化检测工具和运行时保护机制,根本解决方案是转向内存安全语言。

悬垂引用漏洞(Use-After-Free)解析:危害与防护措施

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-18T02:42:30Z
玄武在BlackHat揭示劫持智能体达成RCE的新方法

大语言模型(LLM)正逐渐演变为智能体,提示词注入攻击的威胁加剧。研究提出了一种通用触发器,攻击者可通过简单方法控制模型输出,攻击成功率高达70%。这一新攻击模式可能带来系统性风险,亟需加强防护措施。

玄武在BlackHat揭示劫持智能体达成RCE的新方法

腾讯安全玄武实验室
腾讯安全玄武实验室 · 2025-08-05T16:00:00Z

服务器端模板注入(SSTI)是一种代码注入漏洞,攻击者可通过未过滤的用户输入执行恶意操作,如读取敏感数据或远程命令执行。此漏洞常见于使用Python、PHP、Java等模板引擎的Web应用。防护措施包括严格验证用户输入和限制模板引擎访问危险对象。

SSTI 安全实战手册:原理、利用路径与修复措施全解析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-28T03:07:05Z

语音窃听攻击对安卓和物联网设备构成安全威胁,攻击者可利用系统漏洞和权限滥用窃取语音信息,影响个人隐私和国家安全。防护措施包括限制麦克风权限、使用物理开关和监控访问日志。

科普 | 语音窃听技术全景:从原理到防护的解析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-24T09:55:03Z

全球网络安全事件频发,蜜罐扫描量创新高,恶意软件攻击升级。Windows Server 2025存在严重漏洞,NVIDIA和甲骨文发布安全更新,Cloudflare DNS服务中断,PyPI封禁垃圾邮件源,Fortinet和Nexxt Solutions设备遭入侵,需加强防护措施。

FreeBuf早报 | DShield蜜罐扫描量创历史新高;隐秘SquidLoader恶意软件瞄准香港金融机构

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-17T05:52:35Z

0day漏洞因其隐蔽性成为网络攻防演练的主要威胁。攻击者可利用此漏洞绕过防御,获取高权限,造成严重后果。防护难度大,需结合行为分析与多层防御。有效措施包括减小攻击面、增强检测能力及与已知漏洞防护体系结合。企业应重视演练后的整改,构建多层次防御体系。

攻防演练:如何防护0day漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-16T03:12:24Z
大型语言模型中的6大安全风险:平台工程师指南

越来越多组织使用AI模型,85%的组织已部署AI服务。平台工程师需应对安全风险,如提示注入、模型提取和私密数据泄露。有效的防护措施包括输入验证、访问控制和资源管理,以确保AI系统的安全与高效。

大型语言模型中的6大安全风险:平台工程师指南

The New Stack
The New Stack · 2025-06-24T19:00:58Z

Java反序列化漏洞允许攻击者通过恶意序列化数据在反序列化时执行代码。文章介绍了漏洞原理、利用方式及防护措施,具体案例包括Apache Commons Collections和Fastjson,强调使用ysoserial工具生成Payload的重要性,并建议使用类白名单和定期更新依赖以增强安全性。

反序列化不是魔法,而是漏洞:Java 反序列化攻击流程详解

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-16T11:27:26Z
攻击者如何窃取网站数据(以及如何阻止他们)

网络安全威胁日益严重,黑客通过钓鱼、SQL注入和恶意软件等手段窃取用户数据,导致身份盗窃和企业损失。防护措施包括员工培训、多因素认证、请求验证和权限限制,保持系统更新和使用HTTPS加密是保护数据的关键。

攻击者如何窃取网站数据(以及如何阻止他们)

freeCodeCamp.org
freeCodeCamp.org · 2025-06-11T20:19:29Z

全球网络安全事件频发,包括恶意浏览器扩展、供应链攻击和勒索软件等,攻击者利用新技术诱骗用户并窃取敏感信息,企业需加强防护措施。

FreeBuf早报 | 恶意浏览器扩展感染拉美700名用户;恶意软件攻击 npm 和 PyPI 生态

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-09T10:59:28Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码