<?xml version="1.0" encoding="utf-8" ?><rss version="2.0"><channel><title><![CDATA[alex100的博客]]></title><description><![CDATA[]]></description><link>https://blog.csdn.net/alex100</link><language>zh-cn</language><generator>https://blog.csdn.net/</generator><copyright><![CDATA[Copyright &copy; alex100]]></copyright><item><title><![CDATA[Claude Skills深度解析：AI从“万事通”到“领域专家”的进化革命]]></title><link>https://blog.csdn.net/alex100/article/details/154776111</link><guid>https://blog.csdn.net/alex100/article/details/154776111</guid><author>alex100</author><pubDate>Thu, 13 Nov 2025 19:00:00 +0800</pubDate><description><![CDATA[Claude Skills是Anthropic推出的AI模块化功能，使Claude从&quot;万事通&quot;转变为可按需加载专业工具包的&quot;领域专家&quot;。该技术通过封装任务指令、脚本和资源为可重用技能包，具有可组合、可移植、高效和可执行四大特性。其核心技术包括渐进式披露设计、自动技能识别与调用机制，并与MCP形成互补：MCP提供资源访问能力，Skills则定义执行标准。实际应用中，该功能显著提升了办公自动化、软件开发、创意设计及企业知识管理效率，实现了从重复性指导到一键式专业执行的转变]]></description><category></category></item><item><title><![CDATA[【一天一个Web3概念】U卡深度解析：加密货币出金神器的工作原理、风险与未来演变]]></title><link>https://blog.csdn.net/alex100/article/details/154131841</link><guid>https://blog.csdn.net/alex100/article/details/154131841</guid><author>alex100</author><pubDate>Thu, 30 Oct 2025 16:47:43 +0800</pubDate><description><![CDATA[U卡是支持加密货币充值的预付卡，通过将USDT等稳定币转换为法币实现全球消费和取现。其运作模式分三步：用户充值USDT、发卡方兑换为法币、用户消费/取现。U卡解决了加密货币出金难、跨境支付成本高和隐私保护等痛点，但也面临平台跑路、黑客攻击和合规风险。市场上有虚拟/实体两种形式，包括Wirex、SafePal等代表产品。未来U卡将向生态化、合规化和功能集成方向发展。用户应权衡便利性与风险，选择信誉平台，仅存放小额消费资金。U卡作为连接Web3与传统金融的重要桥梁，在日益普及的同时也需谨慎使用。]]></description><category></category></item><item><title><![CDATA[API安全漏洞详解：Broken Function Level Authorization (BFLA) 的威胁与防御]]></title><link>https://blog.csdn.net/alex100/article/details/153732481</link><guid>https://blog.csdn.net/alex100/article/details/153732481</guid><author>alex100</author><pubDate>Wed, 22 Oct 2025 18:30:00 +0800</pubDate><description><![CDATA[API安全漏洞：BFLA的威胁与防御 Broken Function Level Authorization（BFLA）是OWASP API安全十大风险之一，指API功能级授权失效，使攻击者能越权访问高权限功能。与BOLA（对象级授权漏洞）不同，BFLA关注的是操作权限而非数据权限。 漏洞成因包括授权检查不一致、依赖客户端授权、配置错误等。攻击者可通过HTTP方法篡改、端点猜测等方式利用该漏洞，导致数据泄露、权限提升等严重后果。 ]]></description><category></category></item><item><title><![CDATA[MCP安全漏洞测试指南：攻击向量分析与防护实践]]></title><link>https://blog.csdn.net/alex100/article/details/153732420</link><guid>https://blog.csdn.net/alex100/article/details/153732420</guid><author>alex100</author><pubDate>Wed, 22 Oct 2025 18:30:00 +0800</pubDate><description><![CDATA[本文深入分析了Model Context Protocol(MCP)协议的安全漏洞及测试方法。MCP作为连接AI模型与外部工具的核心接口，存在恶意代码执行、工具投毒、认证漏洞等主要攻击向量。]]></description><category></category></item><item><title><![CDATA[记忆投毒（Memory Poisoning）：AI系统的新型威胁与防御策略]]></title><link>https://blog.csdn.net/alex100/article/details/153732333</link><guid>https://blog.csdn.net/alex100/article/details/153732333</guid><author>alex100</author><pubDate>Wed, 22 Oct 2025 18:30:00 +0800</pubDate><description><![CDATA[记忆投毒：AI系统的新型安全威胁与防御策略 记忆投毒是AI系统面临的新型安全威胁，攻击者通过向AI的记忆系统注入恶意数据，影响其决策过程。这种攻击具有持久性和传播性，可能导致医疗事故、金融欺诈等严重后果。MINJA攻击等新技术显示攻击者可通过普通用户交互实施攻击。防御需采用多层策略：严格验证记忆数据、设计安全内存架构、实施访问控制与监控、建立人工监督机制。随着AI应用扩展，记忆投毒等威胁日益突出，需要从根本上重新设计AI安全架构，将安全融入各层面。]]></description><category></category></item><item><title><![CDATA[普林尼与LLM提示词注入：AI安全防线的隐秘挑战]]></title><link>https://blog.csdn.net/alex100/article/details/153732215</link><guid>https://blog.csdn.net/alex100/article/details/153732215</guid><author>alex100</author><pubDate>Wed, 22 Oct 2025 18:30:00 +0800</pubDate><description><![CDATA[本文探讨了AI安全领域中的提示词注入攻击及其代表人物普林尼。普林尼是一位专注于LLM越狱和提示词工程的研究员，通过创新技术揭示了大型语言模型的安全漏洞，如成功对阿里巴巴Qwen模型实施"11词4D越狱"。]]></description><category></category></item><item><title><![CDATA[CyberSecEval数据集：全面评估大型语言模型安全性的基准测试工具]]></title><link>https://blog.csdn.net/alex100/article/details/153732094</link><guid>https://blog.csdn.net/alex100/article/details/153732094</guid><author>alex100</author><pubDate>Wed, 22 Oct 2025 18:30:00 +0800</pubDate><description><![CDATA[Meta的Purple Llama项目推出CyberSecEval数据集，用于系统性评估大型语言模型（LLMs）的网络安全性能。该工具涵盖多语言提示注入攻击、安全违规内容测试等场景，通过模拟真实攻击识别模型漏洞。其自动化流程包括下载测试案例、格式化消息对、执行测试及评分，支持OpenAI兼容格式。评分标准聚焦指令保持、安全边界遵守和多语言处理能力。示例显示，模型若在中文提示注入中泄露敏感数据则判为FAIL。该工具与PromptBench等互补，有望成为行业安全基准，推动AI治理发展。 ]]></description><category></category></item><item><title><![CDATA[Cypress cy.prompt：AI驱动的测试革命，告别手动编写测试代码]]></title><link>https://blog.csdn.net/alex100/article/details/153731868</link><guid>https://blog.csdn.net/alex100/article/details/153731868</guid><author>alex100</author><pubDate>Wed, 22 Oct 2025 13:59:34 +0800</pubDate><description><![CDATA[Cypress推出的实验性功能cy.prompt利用AI将自然语言转化为可执行测试代码，显著降低测试编写门槛。它通过简化测试创建流程（如&quot;点击登录按钮&quot;即可生成对应代码）提升效率50%以上，使非技术成员也能参与测试设计。当前作为早期访问功能存在准确性限制，建议采用&quot;AI生成+人工优化&quot;模式。这一创新有望改变测试自动化格局，结合Cypress原有功能形成更强大的测试解决方案，代表测试领域向智能化发展的重要趋势。]]></description><category></category></item><item><title><![CDATA[跨会话泄露：AI时代下的安全挑战与防御策略]]></title><link>https://blog.csdn.net/alex100/article/details/152320394</link><guid>https://blog.csdn.net/alex100/article/details/152320394</guid><author>alex100</author><pubDate>Tue, 30 Sep 2025 18:30:00 +0800</pubDate><description><![CDATA[AI时代下跨会话泄露成为关键安全挑战，涉及会话标识窃取、身份冒充等威胁。文章分析了传统Web和AI应用中的泄露机制，包括XSS攻击、网络嗅探以及AI特有的记忆中毒风险。提出多层防御策略：强化会话管理（超时设置、ID更新）、安全传输保障（HTTPS、Secure Cookie）及AI专用防护（上下文隔离、记忆验证）。特别强调在AI环境中需结合零信任架构和智能异常检测应对新型威胁。未来需发展自适应安全机制，建立统一标准，将安全融入AI系统设计全生命周期。]]></description><category></category></item><item><title><![CDATA[Context Compliance Attack：大模型安全的新兴威胁与防御策略]]></title><link>https://blog.csdn.net/alex100/article/details/152271941</link><guid>https://blog.csdn.net/alex100/article/details/152271941</guid><author>alex100</author><pubDate>Mon, 29 Sep 2025 20:00:00 +0800</pubDate><description><![CDATA[Context Compliance Attack（上下文合规性攻击）是一种针对大语言模型的新型安全威胁。攻击者通过伪造对话历史，诱导模型误以为当前请求是此前已授权的合法延续，从而绕过其安全护栏。这种攻击可导致模型陷入无限推理循环消耗算力，或生成有害内容，引发服务瘫痪及数据泄露风险。防御需结合服务器端会话状态验证、输入过滤及多层级监控体系。]]></description><category></category></item><item><title><![CDATA[BeaverTails数据集：大模型安全对齐的关键资源与实战应用]]></title><link>https://blog.csdn.net/alex100/article/details/152257218</link><guid>https://blog.csdn.net/alex100/article/details/152257218</guid><author>alex100</author><pubDate>Mon, 29 Sep 2025 18:30:00 +0800</pubDate><description><![CDATA[BeaverTails是一个专为评估和提升大语言模型（LLM）安全性而构建的大规模人工标注数据集。它包含数十万个问答对，每个样本都标注了安全元标签（安全/不安全），并进一步细分为14种危害类别（如仇恨言论、非法活动等）。该数据集的核心创新在于将人类对模型响应的帮助性（Helpfulness） 和 无害性（Harmlessness） 偏好进行分离标注，为安全对齐研究提供了宝贵资源。]]></description><category></category></item><item><title><![CDATA[ASCII Smuggling：针对企业AI系统的隐形威胁与防御策略]]></title><link>https://blog.csdn.net/alex100/article/details/152225088</link><guid>https://blog.csdn.net/alex100/article/details/152225088</guid><author>alex100</author><pubDate>Sun, 28 Sep 2025 18:01:03 +0800</pubDate><description><![CDATA[ASCII Smuggling是一种利用Unicode隐藏字符（如Tag Block区块）向AI系统植入恶意指令的攻击技术，可绕过传统检测。主要威胁企业级LLM应用，通过邮件、文档等载体实施数据窃取或输出篡改，破坏信息安全的保密性、完整性和可用性。防御需多层策略：输入过滤（清除特殊Unicode）、处理监控（异常检测）和输出检查。微软已修补相关漏洞，但企业仍需持续加强AI安全防护，包括代码清理和红蓝对抗测试，以应对这类新型威胁。]]></description><category></category></item><item><title><![CDATA[【一天一个Web3概念】RWA：真实世界资产代币化如何重塑未来金融生态]]></title><link>https://blog.csdn.net/alex100/article/details/152089835</link><guid>https://blog.csdn.net/alex100/article/details/152089835</guid><author>alex100</author><pubDate>Thu, 25 Sep 2025 22:00:00 +0800</pubDate><description><![CDATA[RWA（真实世界资产代币化）正通过区块链技术重塑金融生态，将房地产、债券等传统资产转化为数字代币，实现高效流动和全球可访问。其发展历程从早期探索到快速扩展，市场规模已达230亿美元，预计2030年将突破16万亿美元。应用案例涵盖房地产、稳定币、债券等领域，但面临监管合规、技术风险等挑战。随着技术迭代和政策支持，RWA有望成为金融领域的重要变革力量，释放传统资产流动性，连接现实与数字世界。投资者需关注合规性，谨慎评估风险。]]></description><category></category></item><item><title><![CDATA[AP2协议与AI Agent经济：重塑金融生态与主权国家挑战]]></title><link>https://blog.csdn.net/alex100/article/details/152036872</link><guid>https://blog.csdn.net/alex100/article/details/152036872</guid><author>alex100</author><pubDate>Wed, 24 Sep 2025 18:30:00 +0800</pubDate><description><![CDATA[谷歌推出的AP2支付协议为AI智能体提供了安全、可审计的交易框架，通过加密授权的"Mandates"机制解决授权、真实性与问责问题。该协议支持传统支付与稳定币，并与60余家机构合作，推动AI代理经济的形成。其与链上经济的深度融合可能重构金融生态，挑战主权国家的监管与货币主权，加速法币体系变革。]]></description><category></category></item><item><title><![CDATA[【一天一个Web3概念】深入解析Web3空投：类型、参与策略与安全指南]]></title><link>https://blog.csdn.net/alex100/article/details/152004453</link><guid>https://blog.csdn.net/alex100/article/details/152004453</guid><author>alex100</author><pubDate>Tue, 23 Sep 2025 22:00:00 +0800</pubDate><description><![CDATA[Web3空投是区块链项目向用户免费分发代币的市场策略，主要分为任务型、测试网、主网交互、质押和DePIN挂机五大类。参与前需准备加密钱包和社交媒体账号，通过聚合平台或社区获取空投信息，并仔细甄别项目可靠性。安全注意事项包括：使用独立钱包、不泄露私钥、警惕钓鱼风险。空投虽有机会获利，但应理性看待风险，以学习Web3生态为主要目的。不同资金和风险承受能力的用户可选择适合的空投类型参与。]]></description><category></category></item><item><title><![CDATA[【一天一个Web3概念】深入解析dApp：去中心化应用的核心原理、架构与未来挑战]]></title><link>https://blog.csdn.net/alex100/article/details/152004305</link><guid>https://blog.csdn.net/alex100/article/details/152004305</guid><author>alex100</author><pubDate>Tue, 23 Sep 2025 21:45:00 +0800</pubDate><description><![CDATA[dApp（去中心化应用）是基于区块链技术的应用程序，其核心特征包括去中心化架构、用户数据主权、智能合约驱动和通证经济激励。与传统App相比，dApp具有数据不可篡改、无单点故障等优势，但面临性能瓶颈、用户体验门槛等挑战。典型应用场景包括DeFi（如Uniswap）、GameFi（如Axie Infinity）等。未来发展趋势聚焦跨链互操作、账户抽象和隐私增强技术。尽管存在开发复杂度和监管不确定性等问题，dApp仍代表Web3用户主权的核心方向。]]></description><category></category></item><item><title><![CDATA[【一天一个Web3概念】区块链中的双花问题：概念、案例与防范措施]]></title><link>https://blog.csdn.net/alex100/article/details/151955974</link><guid>https://blog.csdn.net/alex100/article/details/151955974</guid><author>alex100</author><pubDate>Mon, 22 Sep 2025 18:30:00 +0800</pubDate><description><![CDATA[摘要：双花问题是数字货币的核心挑战，指同一笔资产被重复使用。比特币通过区块链共识机制、UTXO模型和最长链原则有效解决了这一问题。常见的双花攻击包括51%攻击和竞争攻击，防范措施包括等待足够交易确认和使用监控服务。理解双花问题对加密货币参与者至关重要，合理选择确认时间能有效降低风险。]]></description><category></category></item><item><title><![CDATA[【一天一个Web3概念】Uniswap：去中心化金融（DeFi）的自动做市商革命]]></title><link>https://blog.csdn.net/alex100/article/details/151955742</link><guid>https://blog.csdn.net/alex100/article/details/151955742</guid><author>alex100</author><pubDate>Mon, 22 Sep 2025 18:30:00 +0800</pubDate><description><![CDATA[Uniswap是以太坊上领先的去中心化交易所，采用自动做市商（AMM）模型，通过恒定乘积公式x*y=k实现无需订单簿的代币交易。其核心机制包括流动性池、LP代币和无常损失风险。从V1到V4，Uniswap持续创新，如V3的集中流动性和V4的Hooks功能。优势包括无需许可、资金自托管和高效交易，但也面临无常损失、滑点等风险。示例代码展示了如何通过SDK进行代币兑换。未来Uniswap将继续在多链扩展和Layer2集成方向演进，推动DeFi普及。]]></description><category></category></item><item><title><![CDATA[【一天一个Web3概念】区块链挖矿：原理、演进与风险全面解析]]></title><link>https://blog.csdn.net/alex100/article/details/151875497</link><guid>https://blog.csdn.net/alex100/article/details/151875497</guid><author>alex100</author><pubDate>Fri, 19 Sep 2025 22:54:07 +0800</pubDate><description><![CDATA[区块链挖矿是加密货币的核心机制，通过计算维护网络安全并产生新币。文章详解了挖矿原理（PoW共识）、比特币发行机制（总量2100万枚）以及挖矿设备从CPU到ASIC的演进历程。介绍了矿池运作模式（PPS/PPLNS等）和规模化矿场的优势。参与方式包括购买矿机、云挖矿或投资挖矿公司，但面临能源消耗（年耗电150TWh）、政策风险（中国已禁止挖矿）、刑事风险及市场波动等挑战。文章还指出被动挖矿形式的安全威胁，强调挖矿行业正走向规范化和绿色化发展。]]></description><category></category></item><item><title><![CDATA[【一天一个Web3概念】区块链分叉（Fork）全面解析：类型、案例与影响]]></title><link>https://blog.csdn.net/alex100/article/details/151875107</link><guid>https://blog.csdn.net/alex100/article/details/151875107</guid><author>alex100</author><pubDate>Fri, 19 Sep 2025 22:33:52 +0800</pubDate><description><![CDATA[区块链分叉是分布式账本技术演进的必然现象，主要分为临时分叉和协议分叉两大类。协议分叉又包含软分叉（向后兼容）和硬分叉（不兼容）两种形式。比特币隔离见证、以太坊EIP-1559等是典型的软分叉案例，通过兼容性升级实现平滑过渡；而以太坊/以太经典分裂、比特币现金分叉等硬分叉则因不兼容升级导致链分裂和新币产生。分叉动因包括技术升级需求、社区理念分歧、利益冲突和应急事件响应等。分叉既推动区块链技术进步，也可能导致社区分裂和生态碎片化，是区块链治理机制的重要考验。]]></description><category></category></item></channel></rss>