腾讯安全应急响应中心
码龄4年
关注
提问 私信
  • 博客:170,828
    社区:160
    170,988
    总访问量
  • 54
    原创
  • 32,831
    排名
  • 609
    粉丝
  • 0
    铁粉
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:广东省
  • 加入CSDN时间: 2020-08-06
博客简介:

Tencent_SRC的博客

查看详细资料
博客首页
个人成就
  • 企业官方账号
  • 获得202次点赞
  • 内容获得52次评论
  • 获得755次收藏
创作历程
  • 7篇
    2024年
  • 1篇
    2023年
  • 1篇
    2022年
  • 29篇
    2021年
  • 16篇
    2020年
成就勋章
创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

174人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

【中秋众测】TSRC新活动重磅来袭,诚邀您的参与!

金秋九月,中秋将至!TSRC新活动重磅来袭,附上额外丰厚奖励。诚挚邀请各位白帽师傅参与!三重福利、四倍奖励。全面出击,一起守护安全!福利一:提交活动范围内的高危、严重漏洞最高获4倍安全币。福利二:为腾讯核心业务或重点业务提供高质量严重漏洞报告的师傅,TSRC还将授予月度即时现金奖励。福利三:特定严重漏洞,月度即时现金奖励最高可达3~6万元。活动时间即日起~2024/9/3018:00活动范围本次...
原创
发布博客 2024.09.03 ·
408 阅读 ·
4 点赞 ·
0 评论 ·
8 收藏

实战解读:Llama Guard 3 & Prompt Guard

前序研究:实战解读:Llama 3 安全性对抗分析近日,腾讯朱雀实验室又针对 Llama 3.1 安全性做了进一步解读。2024年7月23日晚,随着Llama3.1的发布,Meta正式提出了“Llama系统”的概念,通过系统级的安全组件对AI系统进行更好的控制。值得关注的是,去年12月成立的“Purple LLama”项目又新增三大安全组件:Llama Guard 3 、 Prompt Guard...
原创
发布博客 2024.07.24 ·
2353 阅读 ·
14 点赞 ·
0 评论 ·
15 收藏

TSRC暑期专项众测启动,4倍奖励,多倍快乐!

暑期已至,TSRC发起暑期专项众测,并准备丰厚奖励。三重福利、四倍奖励。这个暑假,让我们一起全面出击,守护安全!福利一:提交活动范围内的高危、严重漏洞最高获4倍安全币。福利二:为腾讯核心业务或重点业务提供高质量严重漏洞报告的师傅,TSRC还将授予月度即时现金奖励。福利三:特定严重漏洞,月度即时现金奖励最高可达3~6万元。活动时间一期时间:即日起~2024/9/218:00二期时间:敬请期待‍‍活...
原创
发布博客 2024.07.19 ·
419 阅读 ·
4 点赞 ·
0 评论 ·
7 收藏

【活动】TSRC反爬虫专项正式启动!

活动时间即日起~2024年7月5日 18:00测试范围:微信公众号、腾讯新闻等测试域名:mp.weixin.qq.com微信公众号相关接口1.微信公众号文章列表2.历史文章3.文章详细内容注:详情报名后公布。反爬虫专项将不定期上线新业务,敬请关注后续公告。标准及奖励外部爬虫有效标准:攻击手法:纯协议脚本、模拟器或真机等有效爬取数量:按照业务规则去重后的公众号文章数量同类型工具(协议挂...
原创
发布博客 2024.06.21 ·
1454 阅读 ·
8 点赞 ·
0 评论 ·
16 收藏

腾讯元宝专项众测启动,多重奖励等你来拿!

工作生活超强辅助,解锁你的全能搭子!腾讯元宝APP已于5.30上线啦!腾讯元宝,基于混元大模型的AI助手,期望通过AI能力帮助用户在办公、学习、创作、生活等领域提供效率和生活辅助,现已正式上线应用商店,欢迎大家下载体验。点击链接或扫码下载????下载链接:https://hunyuan.tencent.com/为了保障腾讯元宝的安全,针对混元资产下的相关漏洞及情报,TSRC特别发起专项征集活动,诚邀大家...
原创
发布博客 2024.06.03 ·
827 阅读 ·
20 点赞 ·
0 评论 ·
16 收藏

端午专项众测开冲,4倍奖励等你来拿!

端午节快到啦,TSRC发起专项众测活动,给你4倍奖励、多倍快乐!福利一:提交活动范围内的高危、严重漏洞最高获4倍安全币。福利二:为腾讯核心业务或重点业务提供高质量严重漏洞报告的师傅,TSRC还将授予月度即时现金奖励。福利三:特定严重漏洞,月度即时现金奖励最高可达3~6万元。活动时间2024.5.22 10:00~2024/5/3118:00活动范围本次众测仅针对特定范围业务,具体范围如下:针对财...
原创
发布博客 2024.05.22 ·
468 阅读 ·
3 点赞 ·
0 评论 ·
5 收藏

Llama-Code Shield解读:大模型代码安全护盾解析

引言大模型目前被广泛用于生成代码数据,能有效地提高研发效率。但LLM生成的代码中潜藏的安全漏洞,也成了悬在头顶的达摩克利斯之剑。最近,Llama-3的问世,不仅带来了新的代码生成能力,更配备了Code Shield这一安全检测利器,为LLM生成的代码筑起了一道坚固的防线。腾讯朱雀实验室基于Llama-3开源的Code Shield项目,进行了相关的技术分析和实验测试。总体而言,Code Shiel...
原创
发布博客 2024.05.16 ·
973 阅读 ·
10 点赞 ·
0 评论 ·
10 收藏

警惕Hugging Face开源组件风险被利用于大模型供应链攻击

文|腾讯朱雀实验室Alien、Nicky导语近日,腾讯朱雀实验室发现著名AI社区Hugging Face开源组件datasets存在不安全特性,可引发供应链后门投毒攻击风险。AI开发者使用该组件加载攻击者构造的包含恶意代码的数据集时,会导致PC/服务器被入侵,同时在大模型预训练、微调等场景中,最终还可能导致大模型参数被窃取或篡改。朱雀在此建议大家及时排查,同时也将持续进行大模型基础设施安全研究,分...
原创
发布博客 2023.11.03 ·
333 阅读 ·
1 点赞 ·
0 评论 ·
0 收藏

协同共建|深入分析应用密钥安全治理之术

文|应用漏洞扫描Oteam、PCG安全团队MartinzhouI. 背景当前,各类开放平台、依托云原生技术模式的PaaS/SaaS服务涌现,密钥(Credentials / Secrets)成了跨服务、跨平台调用认证的关键一环。短短几十个字符,背后往往通向上万台CVM或者整个业务数据。好似露出洋面的一角冰山,稍往下深挖,底下可能就是牵动企业安全命脉的“金山银山”。当前,针对个人用户登录密码的保护技...
原创
发布博客 2022.11.11 ·
865 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

安全通知|NPM官方仓库遭遇coa等恶意包投毒攻击

腾讯洋葱入侵检测系统 七夜腾讯蓝军 & TSRC Silence腾讯宙斯盾流量安全分析团队 Pav1、余忆概述今天,腾讯洋葱入侵检测系统发现开源软件沙箱主机出现异常行为,跟进...
原创
发布博客 2021.11.05 ·
1650 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

云原生安全攻防|使用eBPF逃逸容器技术分析与实践

作者:pass、neargle @ 腾讯安全平台部前言容器安全是一个庞大且牵涉极广的话题,而容器的安全隔离往往是一套纵深防御的体系,牵扯到AppArmor、Namespace、Capabi...
原创
发布博客 2021.11.03 ·
3077 阅读 ·
0 点赞 ·
0 评论 ·
5 收藏

Ghostscript沙箱绕过(CVE-2021-3781)分析

文|腾讯蓝军 路飞0x00 前言Ghostscript是一款Adobe PostScript语言和PDF的解释器软件,被诸多著名应用(如ImageMagick)所使用。9月5日,海外安全研...
原创
发布博客 2021.10.29 ·
1527 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

关于BGP安全那些事儿

文|宙斯盾DDoS防护团队Rocky导语美国时间10月4日中午,Facebook公司网络出现重大故障,故障持续了6个小时后才恢复。官方给出的故障原因,简单来说是一次误操作引发了连锁反应。(...
原创
发布博客 2021.10.19 ·
3979 阅读 ·
4 点赞 ·
0 评论 ·
13 收藏

紧急任务|鹅厂绝密档案失窃,请立即追回!

2050年,高度发达的赛博世界没有给世界带来安宁,无数狂热的黑客组织通过招募的各国特工,潜入目标内部,兴风作浪,试图控制际遇现代网络系统运行的整个系统。然而冥冥之中暗含着转机,在神秘人的牵...
原创
发布博客 2021.10.18 ·
467 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

Web应用组件自动化发现的探索

文|宙斯盾流量安全分析团队彦修引子提到Web指纹识别,大家并不陌生,相关的项目汗牛充栋,比如知名的Wappalyzer、WhatWeb等。而在运营上,各企业也都大同小异,利用提前构建好指纹...
原创
发布博客 2021.09.17 ·
396 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

云原生|容器和应用安全运营实践思考

文| 腾讯“洋葱”入侵对抗团队bghost前言随着云计算的蓬勃发展,云原生概念被提出并快速发展,公司内部也在推进使用云原生技术进行架构优化,研发模式和基础设施都发生了很大的变化,新的k8s...
原创
发布博客 2021.09.07 ·
1916 阅读 ·
0 点赞 ·
0 评论 ·
3 收藏

腾讯蓝军安全通告:XStream修复14个安全漏洞

文|腾讯蓝军1. 漏洞概述近日XStream官方发布重要安全更新,修复了14个安全漏洞,其中5个严重漏洞由TSRC向XStream官方报告,通过这些漏洞,攻击者构造特定的XML数据,可...
原创
发布博客 2021.08.23 ·
1138 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

自动化数据分析下的威胁发现

文|宙斯盾流量安全分析团队彦修不记得多早之前,大概是2020年9月3号15点37分25秒181毫秒写过一篇信息搜集过程中有关数据分析的文章(原文链接),或许有读者会问,这么精确的时间我为什...
原创
发布博客 2021.08.16 ·
431 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

可信安全网络 —— 安全左移之DDoS对抗

文|宙斯盾DDoS防护团队RainsDDoS的开始互联网对人类文明的进步影响,不亚于蒸汽机发明对人类文明的影响。当人们享受着网络技术进步给生活带来的便利时,也经历了由于底层协议在设计之初对...
原创
发布博客 2021.07.28 ·
747 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

攻防启示:Chromium组件风险剖析与收敛

文|腾讯研发安全团队Martinzhou腾讯蓝军 Neargle、PassI. 背景数月前我们在攻防两个方向经历了一场“真枪实弹”的考验,期间团队的目光曾一度聚焦到Chromium组件上...
原创
发布博客 2021.07.15 ·
961 阅读 ·
1 点赞 ·
0 评论 ·
3 收藏
加载更多