小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
2026年OWASP十大代理与AI漏洞(备忘单)

本文讨论了2026年OWASP十大AI和代理漏洞,强调AI在安全、隐私和可靠性方面的新挑战。分析了混合指令与数据、不可预测性和可靠性等问题,并提供了缓解措施。重点包括提示注入、敏感信息泄露和工具滥用等风险,建议实施语义防火墙、数据掩码和零信任策略以增强系统安全性。

2026年OWASP十大代理与AI漏洞(备忘单)

Alex Ewerlöf Notes
Alex Ewerlöf Notes · 2026-03-10T18:18:04Z

发布了SBOM::CycloneDX的新版本,支持OWASP CycloneDX 1.7规范,新增加密材料清单和知识产权透明度等元素,并推出轻量级接口“SBOM::CycloneDX::Lite”,简化了BOM生成。

SBOM::CycloneDX 1.07 发布

blogs.perl.org
blogs.perl.org · 2026-01-22T02:23:34Z
无需令牌或隐藏表单字段的CSRF保护

几个月前,我为Microdot框架添加了CSRF保护,最初计划使用传统的反CSRF令牌,但发现基于Sec-Fetch-Site头的方法更简单有效。虽然旧浏览器兼容性存在问题,我选择使用Origin头作为备选方案。最终实现符合Microdot的简约理念,并期待OWASP将此方法推广为主流解决方案。

无需令牌或隐藏表单字段的CSRF保护

miguelgrinberg
miguelgrinberg · 2025-12-21T15:54:28Z
演讲:保护AI助手的安全:数据保护的策略与实践

安德拉·莱扎讨论了AI助手的数据安全,强调在数据处理各阶段需加强安全控制。她指出AI助手在企业中的重要性,并提出应对信息泄露和权限管理等安全威胁的方法。遵循OWASP最佳实践,确保数据完整性和用户隐私至关重要。

演讲:保护AI助手的安全:数据保护的策略与实践

InfoQ
InfoQ · 2025-12-10T09:01:00Z
Iterate.ai推出AgentOne,提升企业AI代码安全

Iterate.ai推出的AgentOne是一款自主编码助手,集成了安全验证功能,旨在解决企业开发中传统安全审查滞后的问题。该工具通过并行安全代理实时生成、验证和保护代码,嵌入OWASP合规检查,显著提升安全性和稳定性,支持多种AI提供商,并可本地部署,适合需要控制知识产权的企业。

Iterate.ai推出AgentOne,提升企业AI代码安全

The New Stack
The New Stack · 2025-12-05T23:00:03Z
OWASP将工具误用标记为Agentic AI的关键威胁

OWASP发布了关于Agentic AI安全的指南,强调安全部署面临的挑战和防御措施。文档提出了代理系统的参考架构,识别了15种主要威胁,尤其是工具误用。建议在代理与工具之间设置AI防火墙,并实时监控代理的输入输出,以防止攻击。重要结论是对代理请求需谨慎处理,并要求严格的访问验证和行为监控。

OWASP将工具误用标记为Agentic AI的关键威胁

InfoQ
InfoQ · 2025-09-29T20:50:00Z
Agentic AI基础设施实践经验系列(八):Agent应用的隐私和安全

随着Agentic AI技术的普及,安全性愈发重要。OWASP推出Agentic AI安全行动,识别15种特有安全威胁,如记忆投毒和工具滥用,并提出分层防护策略。建议企业加强身份验证、权限控制和工具安全审核,以应对新兴风险,确保系统的可靠性。

Agentic AI基础设施实践经验系列(八):Agent应用的隐私和安全

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2025-09-19T05:18:21Z
大型语言模型(LLMs)的OWASP十大风险指南:与Elastic一起进行漏洞缓解

现代应用程序,尤其是大型语言模型(LLMs)和生成性人工智能(GenAI),面临新的安全风险。OWASP制定了LLM应用程序的十大风险框架,而Elastic平台通过整合安全性、可观察性和数据管理,帮助组织应对这些风险,确保LLM应用的安全。

大型语言模型(LLMs)的OWASP十大风险指南:与Elastic一起进行漏洞缓解

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2025-09-09T00:00:00Z

Guide to the OWASP Top 10 for LLMs: Vulnerability mitigation with Elastic

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2025-09-09T00:00:00Z

Owasp AntiSamy 是一款开源工具,专注于通过规则驱动的内容净化来防御 XSS 攻击,确保 Web 应用的安全,适用于社交平台、CMS 和电商等场景。

Owasp AntiSamy:守护 Web 应用免受 XSS 攻击的利器

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-07T14:24:02Z

2025年OWASP Top 10预测指出,AI驱动的逻辑漏洞、云原生配置混乱和Web3协议风险等新技术带来了安全挑战,需加强防护措施应对潜在威胁。

2025 owasp top 10 预测

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-20T07:56:44Z
OWASP推出人工智能测试指南,以应对AI系统中的安全性、偏见和风险

OWASP基金会推出人工智能测试指南(AITG),旨在帮助组织系统性地测试和保障AI系统的安全。该指南重点关注数据测试、公平性评估和隐私验证,强调可重复性和风险缓解。行业专家支持这一倡议,认为结构化AI测试对安全至关重要。目前项目处于第一阶段,鼓励社区参与,计划于2025年9月正式发布。

OWASP推出人工智能测试指南,以应对AI系统中的安全性、偏见和风险

InfoQ
InfoQ · 2025-06-28T05:23:00Z
介绍代理名称服务(ANS):受DNS启发的AI代理安全发现

OWASP推出了新的AI代理发现标准——代理名称服务(ANS),利用公钥基础设施(PKI)确保代理身份和信任。ANS解决了传统DNS在动态和安全敏感环境中的不足,支持多种协议,允许代理安全发现和互动。目前该协议仍在开发中,已在GitHub上提供原型实现。

介绍代理名称服务(ANS):受DNS启发的AI代理安全发现

InfoQ
InfoQ · 2025-06-07T09:00:00Z
我们发布了 OWASP Cornucopia 2.2 的新版本,以庆祝该项目历史上的新里程碑。该版本使用 Elixir 和 Phoenix 构建。我们已将 OWASP Cornucopia 游戏引擎 Copi 推送到 OWASP 基金会的 Fly.io 账户,以便您可以享受游戏。

文章内容无法访问,无法提供摘要。请提供具体内容以便我进行总结。

我们发布了 OWASP Cornucopia 2.2 的新版本,以庆祝该项目历史上的新里程碑。该版本使用 Elixir 和 Phoenix 构建。我们已将 OWASP Cornucopia 游戏引擎 Copi 推送到 OWASP 基金会的 Fly.io 账户,以便您可以享受游戏。

DEV Community
DEV Community · 2025-05-20T16:23:25Z
Flutter的OWASP Top 10 — M5:Flutter和Dart的不安全通信

本系列第五部分聚焦于OWASP Top 10中的M5:不安全的通信。

Flutter的OWASP Top 10 — M5:Flutter和Dart的不安全通信

DEV Community
DEV Community · 2025-05-02T13:08:24Z
首次体验开源Web应用防火墙 – SafeLine

Sutharinee Ritthidetch在研究Web应用防火墙(WAF)时,选择了SafeLine WAF。她发现SafeLine安装简单、界面友好,能够快速检测攻击并进行实时监控。研究内容包括评估SafeLine对OWASP前十名攻击的防护能力及其资源使用情况。

首次体验开源Web应用防火墙 – SafeLine

DEV Community
DEV Community · 2025-04-27T10:01:22Z
Symfony中的破坏访问控制:实际案例与修复方法

破坏访问控制是OWASP的主要漏洞,影响现代框架如Symfony。攻击者可通过不当访问限制获取敏感数据。本文探讨如何在Symfony应用中识别和修复此漏洞,强调用户上下文和角色检查的重要性以确保安全性。

Symfony中的破坏访问控制:实际案例与修复方法

DEV Community
DEV Community · 2025-04-24T08:00:27Z

APISandbox是一个API漏洞靶场,涵盖认证缺陷、数据泄露等多个场景。用户可下载、编译并启动环境进行测试。文章详细列出了OWASP API Top 10漏洞及其利用方法,并强调安全配置和日志监控的重要性。所有操作需遵循法律法规,禁止恶意使用。

APISandbox:使用go作为后端实现解释OWASP API Top 10的漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-04-23T00:49:47Z

Parasoft计划为Rust语言开发OWASP相关的静态分析Lint规则,以帮助开发者早期识别和修复安全漏洞。参与者需具备Rust知识和rust-clippy经验,合作设计和测试Lint规则,并可能获得报酬以回馈开源社区。

Parasoft 招聘精通 rust-clippy 框架的兼职或者全职

Rust.cc
Rust.cc · 2025-04-22T02:03:19Z
ChatGPT推荐的最佳免费WAF:SafeLine

SafeLine是一款推荐的免费网络应用防火墙(WAF),提供OWASP前十名威胁防护、先进的机器人管理和灵活的访问控制,性能优越且延迟低,适合高流量环境。其稳定性和易用性受到用户好评,是开发者和安全团队的理想选择。

ChatGPT推荐的最佳免费WAF:SafeLine

DEV Community
DEV Community · 2025-04-11T16:38:46Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码