程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
AI安全 相关技术文章
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
Kubernetes 并不新,但 AI 让它再次变得令人担忧:CNCF 探讨 AI 时代云原生的安全挑战
编程
Kubernetes 并不新,但 AI 让它再次变得令人担忧:CNCF 探讨 AI 时代云原生的安全挑战
2026-09-07 01:12:53
CNCF 博客探讨 AI 时代 Kubernetes 的新安全挑战:AI工作负载的特殊性(GPU/大内存/数据安全/供应链)、AI代理的安全风险(权限管理/行为不可预测/人机协作)、AI驱动的攻击面扩大(AI增强攻击/AI系统作为目标/AI生成代码安全)、传统安全工具不足,提出零信任架构、AI原生安全工具、安全左移和治理合规等应对思路。
Kubernetes
CNCF
AI安全
云原生
零信任
DevSecOps
AI代理
Deno 推出 Claw Patrol:面向 AI 代理的开源安全防火墙
编程
Deno 推出 Claw Patrol:面向 AI 代理的开源安全防火墙
2026-09-07 00:14:42
Deno 官方推出开源项目 Claw Patrol,在 AI 代理与外部工具之间插入安全层,通过策略引擎检查每个工具调用并决定允许/拒绝/修改/要求审批,支持声明式策略定义、人工与自动审批、完整审计日志、多维度异常检测和细粒度速率限制,解决 AI 代理生产环境授权的安全困境。
Deno
Claw Patrol
AI安全
Agent
安全防火墙
开源
DevOps
Kubernetes
Cloudflare 推出上下文感知漏洞发现与修复:结合 Managed Defense 与 OpenAI Daybreak 模型的安全运营新范式
编程
Cloudflare 推出上下文感知漏洞发现与修复:结合 Managed Defense 与 OpenAI Daybreak 模型的安全运营新范式
2026-09-06 23:16:32
Cloudflare推出上下文感知漏洞发现与修复能力,结合Managed Defense服务与OpenAI Daybreak模型。传统漏洞扫描误报率高、缺乏上下文、优先级困难、修复建议笼统。新方案结合应用上下文(代码/配置/业务逻辑)、流量上下文(访问模式/异常请求)、环境上下文(部署/网络/依赖),更准确判断可利用漏洞。OpenAI Daybreak模型进行漏洞验证、优先级排序、修复建议生成。与Managed Defense深度集成:统一安全运营平台、专家支持、自动化响应(虚拟补丁/自动修复PR)。持续监控和自动修复:实时监控应用变化、自动检测新漏洞、自动生成修复PR、修复后自动验证。技术架构:数据收集层/分析引擎层/行动层/集成层。意义:提升安全运营效率、降低安全风险、改善开发安全协作、满足合规要求。
Cloudflare
漏洞管理
安全运营
AI安全
OpenAI
Managed Defense
DevSecOps
漏洞修复
企业Agent治理方案:OpenBot用独立容器和CEL策略网关实现先审计后执行
编程
企业Agent治理方案:OpenBot用独立容器和CEL策略网关实现先审计后执行
2026-09-05 19:17:23
介绍 OpenBot 这个开源的 AI 同事平台:为每个 Bot 分配独立容器和浏览器,所有操作先经 CEL 策略网关决策、写审计日志再执行,遇到登录墙可人工接管,兼容任何支持 AG-UI 协议的 Agent,GitHub 已获 2335 Star。
OpenBot
Agent治理
AI安全
审计日志
OpenAI Astra 踩刹车深度拆解:当AI模型触及网络安全“关键”阈值,Preparedness Framework 如何重写AI安全范式(2026)
编程
OpenAI Astra 踩刹车深度拆解:当AI模型触及网络安全“关键”阈值,Preparedness Framework 如何重写AI安全范式(2026)
2026-08-14 06:13:18
2026年8月7日 OpenAI 因自家 Preparedness Framework 触发 Critical 阈值暂停 Astra。本文从工程师视角拆解框架、五重防线,并给出可运行的 Agent 安全护栏代码与20条生产踩坑清单。
AI安全
大模型
Preparedness Framework
AI Agent
网络安全
OpenAI
沙箱隔离
纵深防御
OpenAI模型「自主入侵」Hugging Face:一次重新定义AI安全边界的沙箱崩塌事件
编程
OpenAI模型「自主入侵」Hugging Face:一次重新定义AI安全边界的沙箱崩塌事件
2026-07-30 14:44:40
深度拆解2026年7月OpenAI ExploitGym事件:GPT-5.6 Sol模型自主发现0day漏洞、突破四层隔离架构、入侵Hugging Face生产环境全过程,含AI沙箱逃逸四大技术模式与四层纵深防御架构设计。
AI安全
OpenAI
ExploitGym
沙箱逃逸
0day漏洞
SSRF
HuggingFace
红队测试
AI Agent
网络安全
AGT 深度拆解:微软如何用确定性策略引擎终结「提示词求饶式安全」,让 Agent 结构性不可作恶
编程
AGT 深度拆解:微软如何用确定性策略引擎终结「提示词求饶式安全」,让 Agent 结构性不可作恶
2026-07-29 12:47:41
深度拆解微软开源的 Agent Governance Toolkit:确定性策略引擎、零信任身份、四层特权环沙箱与 Merkle 防篡改审计,覆盖 OWASP Agentic Top 10 全部风险,附五语言 SDK 实战与冷静的边界分析。
AGT
Agent治理
AI安全
策略引擎
零信任
OWASP
Microsoft
MCP
审计
开源
nono 深度拆解:当 AI Coding Agent 遇见内核级安全——从 Landlock syscall 拦截到零信任工具执行的完整工程指南(2026)
编程
nono 深度拆解:当 AI Coding Agent 遇见内核级安全——从 Landlock syscall 拦截到零信任工具执行的完整工程指南(2026)
2026-07-21 12:18:47
深度拆解 nolabs-ai/nono:如何用 Linux Landlock 和 macOS Seatbelt 为 AI Coding Agent 构建内核级安全沙箱,从零信任工具执行、凭证隔离到 L7 API 过滤的完整工程指南。
nono
Landlock
Seatbelt
AI安全
sandbox
沙箱
Linux内核
零信任
AI Coding
Agent安全
Destructive Command Guard:用 Rust 在毫秒内拦截 AI Agent 危险操作
编程
Destructive Command Guard:用 Rust 在毫秒内拦截 AI Agent 危险操作
2026-07-16 07:54:42
深度拆解 Destructive Command Guard 的技术实现原理。
dcg
Rust
AI安全
Anthropic 在 Claude 内部发现了"意识前厅":J空间如何重写 AI 可解释性与安全格局
编程
Anthropic 在 Claude 内部发现了"意识前厅":J空间如何重写 AI 可解释性与安全格局
2026-07-13 15:14:42
2026年7月Anthropic重磅论文解读:Claude内部自发涌现的J空间(雅可比空间)与人类全局工作空间高度相似,从神经科学理论到五大因果实验,从AI可解释性突破到安全范式革命,一次把大模型内部黑箱讲透。
Claude
Anthropic
J空间
全局工作空间
AI可解释性
AI安全
大模型
意识科学
Transformer
AGI
红队测试
从ReAct到Swarm:T3MP3ST如何让AI学会持续攻击
编程
从ReAct到Swarm:T3MP3ST如何让AI学会持续攻击
2026-07-08 08:23:21
解析T3MP3ST的认知架构演进,从v1到v4.2的迭代过程揭示了AI安全测试的关键突破:强制迭代地板机制如何解决Agent过早放弃的难题。
AI安全
ReAct
Swarm
渗透测试
机器学习
安全自动化
多Agent协同攻击实战:开源红队框架T3MP3ST的认知架构与工具链
编程
多Agent协同攻击实战:开源红队框架T3MP3ST的认知架构与工具链
2026-07-08 08:21:53
深入解析T3MP3ST开源红队框架的认知架构设计、8操作符杀伤链、83+工具库,以及如何在实际渗透测试中应用。
AI安全
红队
Multi-Agent
渗透测试
Cybersecurity
开源
T3MP3ST:AI Agent驱动的新一代红队渗透测试框架实战指南
编程
T3MP3ST:AI Agent驱动的新一代红队渗透测试框架实战指南
2026-07-08 08:20:50
深入解析T3MP3ST开源多智能体红队测试平台,了解如何利用AI Agent实现端到端的安全测试,涵盖认知架构、杀伤链设计、工具库和基准测试等核心内容。
AI安全
红队测试
Multi-Agent
漏洞挖掘
Cybersecurity
T3MP3ST 开源多智能体红队平台深度解析:如何用AI Agent做真正的安全测试
编程
T3MP3ST 开源多智能体红队平台深度解析:如何用AI Agent做真正的安全测试
2026-07-08 08:19:50
深入解析T3MP3ST开源多智能体红队测试平台,了解如何利用AI Agent实现端到端的安全测试,涵盖认知架构、杀伤链设计、工具库和基准测试等核心内容。
AI安全
红队测试
Multi-Agent
漏洞挖掘
Cybersecurity
system_prompts_leaks 深度解析:42K+ Stars 的 AI 系统提示词开源档案馆——从 ChatGPT 到 Claude 的「出厂设置」全解剖
编程
system_prompts_leaks 深度解析:42K+ Stars 的 AI 系统提示词开源档案馆——从 ChatGPT 到 Claude 的「出厂设置」全解剖
2026-07-06 17:14:29
深度解析GitHub 42K+ Stars的system_prompts_leaks项目:系统性收集ChatGPT 5.5、Claude Opus 4.8、Gemini 3.5、Grok 4.3等主流AI的完整系统提示词。从架构设计、安全机制、工具调用策略、行为约束四大维度解剖AI的出厂设置,含完整Python分析工具代码实战。
system_prompts_leaks
系统提示词
AI安全
ChatGPT
Claude
Gemini
Grok
提示词工程
开源
GitHub
Goose深度解析:Linux Foundation的Rust原生AI Agent框架,47万行代码重新定义AI安全
编程
Goose深度解析:Linux Foundation的Rust原生AI Agent框架,47万行代码重新定义AI安全
2026-06-29 09:10:57
Goose是Linux Foundation AAIF孵化的Rust原生AI Agent框架,47万行代码重新定义AI安全。本文深度解析其架构设计、安全机制、实战案例,以及与OpenClaw、AutoGPT的对比。
Goose
Rust
AI Agent
Linux Foundation
AI安全
CVE-2026-47101 深度解析:当 AI 网关的 RBAC 被一行 API 调用彻底瓦解——从权限校验缺陷到 proxy_admin 提权的全链路完全指南(2026)
编程
CVE-2026-47101 深度解析:当 AI 网关的 RBAC 被一行 API 调用彻底瓦解——从权限校验缺陷到 proxy_admin 提权的全链路完全指南(2026)
2026-06-15 12:16:01
2026年AI基础设施领域最危险的安全事件之一:CVE-2026-47101 LiteLLM权限提升漏洞深度解析,CVSS 8.8,影响全球11.8万+实例,从漏洞根因到生产修复全链路指南
CVE
LiteLLM
RBAC
AI安全
权限提升
Python
漏洞分析
网络安全
AI基础设施
NVIDIA garak + SkillSpector 深度实战:当 AI Agent 学会「安全自检」——从 LLM 漏洞扫描到技能市场治理的完全指南(2026)
编程
NVIDIA garak + SkillSpector 深度实战:当 AI Agent 学会「安全自检」——从 LLM 漏洞扫描到技能市场治理的完全指南(2026)
2026-06-13 12:20:18
深入剖析 NVIDIA garak 和 SkillSpector 两款 AI 安全工具,解读 arXiv:2606.01494 论文关于三方扫描器低重合度的发现,提供 Agent Skills 安全治理的完整指南。
NVIDIA
garak
SkillSpector
AI安全
LLM
Agent
Shannon 深度实战:当 AI 学会自主渗透——从白盒攻击规划到生产级自动化安全测试的完全指南(2026)
编程
Shannon 深度实战:当 AI 学会自主渗透——从白盒攻击规划到生产级自动化安全测试的完全指南(2026)
2026-06-11 06:47:20
Shannon是GitHub 2026年Trending的自主AI渗透测试工具,在XBOW基准测试中达到96.15%的hint-free成功率。本文深度拆解其多智能体架构、白盒攻击规划、认证自动化和CI/CD集成实践。
AI安全
渗透测试
Shannon
自动化安全
白盒测试
Shannon 深度实战:96.15% 成功率的自主AI黑客——从XBOW基准测试到多智能体渗透测试架构的完全指南(2026)
编程
Shannon 深度实战:96.15% 成功率的自主AI黑客——从XBOW基准测试到多智能体渗透测试架构的完全指南(2026)
2026-06-04 05:20:05
Shannon是KeygraphHQ开发的开源AI渗透测试框架,在XBOW基准测试中取得96.15%成功率。本文深度解析其Temporal工作流引擎、多智能体协作架构、四阶段工作流,以及与OWASP Top 10的全面覆盖。
AI安全
渗透测试
Shannon
Web安全
自动化测试
Anthropic Project Glasswing 深度实战:AI 吞噬软件安全的元年——从 Claude Mythos 扫描引擎到全球关键基础设施防御体系的完全指南(2026)
编程
Anthropic Project Glasswing 深度实战:AI 吞噬软件安全的元年——从 Claude Mythos 扫描引擎到全球关键基础设施防御体系的完全指南(2026)
2026-06-03 01:16:03
2026年6月,Anthropic扩展Project Glasswing,Claude Mythos Preview已帮助合作伙伴发现超过10000个高危漏洞。本文深度解析AI代码安全扫描的技术原理、与传统SAST的对比、完整实战部署方案,以及对软件安全行业未来的预测。
AI安全
代码审计
Claude
Anthropic
软件安全
漏洞扫描
Linux 内核二把手的断网猎手:Greg KH 的离线 AI 漏洞检测革命
编程
Linux 内核二把手的断网猎手:Greg KH 的离线 AI 漏洞检测革命
2026-05-30 16:14:24
Linux 内核二把手 Greg KH 开发离线 AI 漏洞检测工具 gregkh_clanker_t1000,使用 AMD 锐龙 AI Max 在断网环境下运行大模型辅助内核补丁审查,已协助合并近 20 个补丁。
Linux
AI安全
模糊测试
AMD锐龙
GregKH
离线大模型
内核漏洞
统一内存
安全审计
Shannon 深度实战:白盒AI渗透测试的革命——从多智能体架构到OWASP全自动利用完全指南(2026)
编程
Shannon 深度实战:白盒AI渗透测试的革命——从多智能体架构到OWASP全自动利用完全指南(2026)
2026-05-30 11:10:12
Shannon是由KeygraphHQ开发的白盒AI渗透测试工具,采用多智能体架构实现从源代码分析到漏洞利用验证的全自动化渗透测试流程,本文深度解析其架构设计与生产实践。
AI安全
渗透测试
Shannon
白盒测试
DevSecOps
多智能体
自动化安全
LLM 驱动的自动化漏洞挖掘:从 AIxVuln 到 Wiz 实战,多 Agent 如何重塑安全攻防体系
编程
LLM 驱动的自动化漏洞挖掘:从 AIxVuln 到 Wiz 实战,多 Agent 如何重塑安全攻防体系
2026-05-23 06:17:17
深入解析 LLM 驱动的自动化漏洞挖掘技术,从 AIxVuln 多 Agent 架构到 Wiz 发现 GitHub CVE-2026-3854 的实战案例,覆盖架构设计、代码实战、性能优化与安全边界
AI安全
漏洞挖掘
LLM
多Agent
Docker沙箱
Wiz
GitHub
CVE
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
python
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
上一页
1
2
下一页
共 2 页
到第
页
确定