Latest
最新文章
1032 篇 · 10 个分类 · 1737 个标签
LLM大模型配置
DeepSeek、OpenAI、Claude 等主流大语言模型的配置指南,涵盖 API 调用、本地部署、参数调优和模型选择等实用场景。
Hermes-agent(爱马仕)
Hermes Agent 完整使用指南 — 安装配置、桌面版发布、命令速查、模型配置、飞书集成,持续跟踪更新。
Linux - Ubuntu(WSL)的常用命令汇总
Windows 下通过 WSL 安装 Ubuntu 子系统的常用命令汇总,涵盖环境配置、包管理、文件操作和网络调试等实用技巧。
杭州爬山路线
杭州周边爬山路线整理,覆盖孤山、吴山、十里琅珰、杏梅尖等路线,含难度评估和出行建议。
PentestCode:把多 Agent 编排引入终端渗透测试流程
PentestCode 是一个从 OpenCode 分叉而来的 AI 渗透测试终端工具,强调多 Agent 协作、统一 engagement state、...
npm 供应链安全:别盯 CVE,要盯 Trust Path
基于 Cybersecurity Insiders 转引的 Microsoft Threat Intelligence 观察,分析 npm 供应链攻击为何...
NadMesh 借助 Shodan 定向收割暴露的 AI 和 MCP 基础设施
基于 XLab 原始分析与 CyberSecurityNews 报道,梳理 NadMesh 如何利用 Shodan 定向发现 ComfyUI、Ollama...
微软安全重组:AI 防御和 Security Copilot 正在改变安全团队结构
基于 WinBuzzer 对微软安全团队调整的报道,分析微软在 AI 防御、Security Copilot 与安全工程角色整合背景下,为什么企业安全组织...
CrabTrap:Brex 开源面向 AI Agent 的出站请求安全代理
Brex 开源 CrabTrap,一个位于 AI Agent 与外部 API 之间的 HTTP/HTTPS 出站代理,通过静态规则、LLM-as-a-ju...
《1937特种兵:敌后武工队》Win10/Win11 兼容性排查与解决方案
记录《1937特种兵:敌后武工队》绿色版在 Win10/Win11 上的兼容性排查过程与最终补丁方案:cnc-ddraw 图形兼容层、DirectInpu...
Warden:给 MCP 工具调用加一道安全代理
Warden 是一个面向 MCP 的开源安全代理,把分散的工具调用集中到可审计、可裁决、可人工审批的控制点上,覆盖策略、审计、提示注入防御、密钥外泄拦截和...
The Agent Security Gap:企业让 AI Agent 上线太快,防线却没跟上
基于 VentureBeat Pulse Research 的安全解读:107 家企业样本里,超过一半已经经历过 AI Agent 安全事件或险情,但大多...
Lineation.ai:把 AI Agent 安全从网关前移到运行时
基于 Help Net Security 对 Lineation.ai 的报道和官网资料,梳理这类 Agentic AI 安全产品的核心思路:用统一控制平...
GPT-Red:OpenAI 把提示注入测试自动化了
OpenAI 推出的 GPT-Red 是一套自动化红队系统,用自我对弈强化学习大规模寻找提示注入漏洞,目标是更快发现 Agent 防线的边界,并把攻击样本...
Agent Data Injection:AI Agent 不是被改写提示词,而是被喂了假数据
一篇基于 The Hacker News 与原始论文的安全解读:ADI 不是把命令塞进提示词,而是伪造发送者、按钮 ID、工具结果等被 Agent 信任的...
1Password 为 Claude 做了什么:让 Agent 用账号,但看不见密码
1Password 为 Claude 提供的浏览器集成,把凭证注入限制在 1Password 控制的安全通道里,让 Claude 能完成登录和多步网页任务...