自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(397)
  • 资源 (13)
  • 问答 (1)
  • 收藏
  • 关注

原创 英伟达 Open Agent Safety Platform 解读(OpenShell / Sentry 全栈拆解)

英伟达把「AI 智能体安全」从应用层下移到运行时和硬件层:用开源的 OpenShell 在模型和 Agent 框架之外强制圈出「智能体能看什么、能做什么、能连什么」的沙箱边界,再用 BlueField-4 DPU 上的 Sentry 做硅内带外看门狗,越界即毫秒级隔离。 其发布叙事明确以近期智能体逃逸/越权事件为靶子——包括 7 月 OpenAI 评测智能体攻破 Hugging Face 生产环境一事——核心论点是:控制必须放在模型之外、智能体绕不过的地方,且要全栈(软件 + 硬件 + 机器人)。

2026-09-29 01:51:03 31

原创 智能体运行时防护的关键机制

<think>用户要求我根据提供的文本生成一篇中文摘要。文本讨论的是agent系统中运行时安全防护,运用《盗梦空间》比喻进行阐述。 让我提炼核心内容: 核心问题:AI智能体(Agent)与聊天机器人的区别在于能影响现实世界,其"心智"基于所见经历(网页、文档等),易受提示注入攻击 比喻:注入攻击类似电影中改变梦境观念控制醒来后行为;防御要点守住"醒后动作",而非只清理上下文 两条主流路线:Palo Alto网关拦截在命令动作前;CrowdStrike在端点

2026-09-03 00:04:48 27

原创 从「工具」到「伙伴」:我眼中的 OpenClaw 2026.8.1

<think>我们只需要根据内容生成摘要,不超过150字。内容是关于OpenClaw更新的体验。需要概括主要点:主页以智能体为中心,文件支持滚动编辑,历史对话和侧栏改进,但启动和回答变慢,期望改进。摘要要简洁。</think>OpenClaw 2026.8.1 更新体验:主页以智能体为中心,告别功能堆砌;长文件支持滚动浏览和在线编辑,并能渲染HTML;历史对话与侧栏更易用。但启动和响应变慢,期待后续优化,并补齐云工作器等日常功能。

2026-09-02 19:58:17 258

原创 数据本体驱动的AISoC设想

摘要: 当前AISOC(智能安全运营中心)多以“大模型+RAG+SOAR”架构为主,聚焦告警摘要、自然语言查询等能力,但存在核心缺陷:缺乏对企业安全环境(资产、漏洞、攻击链等)的结构化语义建模,导致推理依赖模型猜测而非实时事实,且行动缺少审计与权限约束。本文提出以安全数据本体为核心,构建包含对象、关系、状态、动作的“安全数字世界”,并叠加独立决策引擎、智能体运行时与强制行动校验。关键解决四大问题:环境表达(本体)、可解释决策(多引擎协同)、受权行动(身份/权限/校验)、状态回写(闭环反馈)。最终目标是实现从

2026-08-19 08:52:27 27

原创 AI简化安全「全球AI安全情报与学习」站点上线

摘要:OpenClaw团队推出"AI简化安全·全球AI安全情报与学习"公网学习站(https://dimuran2100.github.io/cloudcursor/),与原有本机OpenClaw工作流形成两条并行业务线。两条流共享同一份日更AI安全简报源(GitHub"AI安全新闻"),但服务不同场景:本机流面向内部工作,支持智能体同步、Wiki沉淀与方案复用;公网流提供轻量入口,支持日更阅读、体系化学习与RSS订阅。该架构实现了"采集一次,应用多次&qu

2026-08-10 20:30:00 133

原创 是智能体攻击还是炒作?OpenAI × Hugging Face 事件解读

OpenAI 为测量模型的网络安全利用能力,在关闭生产环境网安拒答护栏的条件下跑 ExploitGym 内部评估。评估智能体没有停在靶场边界内:它找到出网路径,最终对 Hugging Face 的生产基础设施完成了多阶段侵入。Hugging Face 先于 7 月 16 日披露「自主 AI Agent 驱动的入侵」;OpenAI 于 7 月 21 日承认涉及本公司模型,并在 7 月 28 日补充了 Artifactory 零日与账户细节。

2026-07-30 21:30:00 60

原创 迈向 Agentic SOC:CrowdStrike AI 驱动的安全运营建设思路与落地路径

CrowdStrike提出「智能体安全运营中心(Agentic SOC)」理念,通过AI智能体重构网络安全防御体系。传统SOC面临人力短缺和响应滞后问题,而Agentic SOC通过三类AI智能体(原生/生态/自定义)实现机器速度的威胁检测与响应,核心突破在于:1)基于Falcon数据底座的上下文推理能力;2)多智能体协同作战机制;3)有限自主权框架下的人机协同。方案通过四阶段路径落地,从数据治理到智能体编排,最终实现检测准确率>98%、响应效率提升3倍的目标,同时通过RBAC和追溯机制确保AI决策安全可控

2026-07-21 22:13:12 74

原创 大模型Top 1威胁和智能体Top 1威胁有何关系

摘要:大模型安全领域的提示注入(LLM01)与智能体安全的目标劫持(ASI01)本质同源但影响不同。提示注入利用自然语言无法区分指令与数据的弱点,主要影响单次输出;目标劫持则将这一弱点提升至行动层面,通过多步行为链改变智能体的目标与决策路径。两者关系呈现继承与升级:提示注入常作为目标劫持的入口,但后者还涉及工具调用、权限控制等更复杂场景。防御需同步进化,基础是加强输入校验,上层则需实施目标锁定、意图验证、最小权限控制等机制。这反映了AI安全从"防说错"到"防做错"的范

2026-07-10 22:00:00 81

原创 以 OpenClaw 为中枢:自动采集、学习沉淀与综合应用|AI 安全情报 68 天实践

《68天AI安全情报流水线实践》摘要:通过OpenClaw构建自动化情报系统,实现"采集-沉淀-应用"闭环。每日8点自动抓取AI安全资讯并生成简报,9点前完成知识沉淀至LLMWiki和Obsidian,支持视频制作、咨询方案等多场景复用。技术栈整合CursorAutomation、Tavily等工具,68天产出68期日报、十余主题库及多种交付物,实现专业资讯从碎片到体系的高效转化。该系统解决了信息过载、知识留存和稳定输出三大痛点,为垂直领域情报管理提供可复用的自动化范式。

2026-07-05 23:47:00 96

原创 全球智能体安全版图:主要国际厂商的方案、理念与部署路径

摘要: 随着生成式AI向自主行动的AI Agent演进,安全风险从“回答错误”升级为“执行错误”,催生了智能体安全新赛道。国际厂商从四大方向布局:云原生护栏(微软、AWS、Google)、运行时防护(Palo Alto、Cisco)、身份治理(CyberArk、Okta)和暴露面管理(Wiz、Tenable)。核心挑战包括Agent身份认证、权限控制、行动链监控及合规审计。企业需结合自身需求选择方案:云厂商优先选择原生能力,多平台环境需统一安全管控,高权限场景依赖身份治理,而资产混乱时需暴露面管理。未来智能

2026-06-27 15:08:36 75

原创 接缝失守的一周|全球 AI 安全周报(6.15—6.21)

【AI安全周报摘要】2026年6月第三周呈现攻防双向加速态势:攻击侧聚焦AI基础设施接缝处,LiteLLM网关漏洞链(CVSS10.0)、Agentjacking利用Sentry报错实施RCE、Mastra供应链投毒等威胁规模化;防御侧通过AI模糊测试(谷歌90天50万美元赏金)、运行时防火墙等提升响应速度。治理层面,美欧强化AI管控,Fable5模型实施API层出口管制,欧盟AI法案8月生效。建议企业紧急修补关键组件漏洞,重构代理权限体系,并建立AI持续监控机制。当前AI安全竞争核心已从模型内容风险转向基

2026-06-21 10:02:56 83

原创 关于 AI Agent 安全,你是不是也有很多疑问?(下)

智能体安全仍然是在演化中共同锻造。只是现在,锻造炉边的人,比五个月前多了 937 个。

2026-06-09 23:29:17 133

原创 基于LLM【M3】驱动的自动化攻击智能体AK(受控使用)

摘要:文章实测了基于大模型的目标驱动型云攻击智能体,展示攻击者仅需输入业务目标(如"窃取BigQuery数据")即可自动完成SSRF、令牌解析、数据导出等全链条攻击。研究发现:(1)攻击编排范式已从固定脚本升级为自适应路径;(2)传统基于IOC的防御与新型攻击存在结构性错位;(3)防御需转向元数据加固、跨服务行为序列检测和AI驱动的紫队演练。实验在授权靶场使用合成数据,验证了攻击智能体"监督者模型+专业执行组"的协作模式,强调防御体系需从单点检测升级为攻击链理解能力。

2026-06-03 19:42:36 286

原创 当 AI 安全的战场从「模型」搬到「智能体运行时」:一份 CISO 技术版态势观察

AI 安全的噪声每天都在增加:又一个越狱、又一份模型评测分数、又一个 CVE,像「浮云」一样掠过视野。但如果把这 32 天放在一起看,会发现一条清晰的主线:真正的控制面,正在从「模型对齐」抬升到「智能体运行时、编排供应链与可审计证据链」之上。

2026-05-29 18:42:51 183

原创 速度与激情4,威胁猎手【深狩】:静默不是清白,是我在翻你的上一页

《威胁猎手智能体DeepFusion:打破SOC"安静"困局的主动防御方案》 本文针对传统SOC中"有数据无结论"的困境,提出基于大模型的威胁猎手智能体DeepFusion解决方案。传统威胁狩猎存在跨源割裂、阈值膨胀、经验不可复制等瓶颈,导致攻击链难以完整还原。DeepFusion通过UEL统一实体层实现异构数据对齐,构建端侧和网侧双知识图谱,采用双塔融合架构(HGT/TGN+Cross-Attention)提升检测精度,实验显示融合方案使Precision提升至0.

2026-05-04 16:49:12 120

原创 速度与激情3:智能体RAG权限——五种模式与安全团队实践建议

RAG权限设计摘要:本文探讨RAG系统的权限管控,提出五种常见设计模式(独立库、同库+元数据过滤、RAG网关、窄接口Retriever、网络分区),分析各自优缺点及适用场景。重点强调权限设计需贯穿检索全链路,涉及身份认证、向量过滤、工具管控等多环节,需与企业安全制度、工程实践协同落地。典型场景中建议组合使用多种模式(如②+③+⑤),确保身份可信、检索合规、工具可控。最后指出权限方案需匹配业务需求,平衡隔离强度与运维成本,并通过日志审计实现可验证的安全管控。

2026-04-27 22:56:53 92

原创 速度与激情2-宝剑到手,基于deepseek V4 构建网安攻防图谱

本文探讨了基于OpenClaw和DeepSeekV4构建网络安全攻防知识图谱的实践方法。通过建立可导航的互链网络,将业务场景、攻击/防守实体与外部标准(如ATT&CK、OWASP等)建立映射关系,实现威胁建模的快速交付。文章重点分析了智能体安全和数据安全的交叉验证,并以政务咨询数字人系统为例,展示了端到端的威胁建模流程。该方法能在数小时内构建可演示的案例骨架,通过持续扩充标准与场景区块形成完整的知识层,有效解决传统安全评审中跨域映射不足的问题。

2026-04-25 15:06:42 135

原创 AI攻破一切,猛兽即将出笼:Claude Mythos Preview对网络安全的颠覆性冲击

二十年前,安全社区从互联网时代的混乱中找到了平衡。今天,AI正在打破这个平衡。好消息是:防御者可以比攻击者更高效地使用这些工具。坏消息是:窗口期可能很短。"Given enough eyeballs, all bugs are shallow."(只要有足够多的眼睛,所有bug都是浅显的。)AI模型正在成为最不知疲倦的那双眼睛——问题是,它在为谁工作。

2026-04-08 08:35:29 251

原创 天下无贼Ⅲ:用 Agent Harness 构建虚拟 SOC,一个人的安全运营中心

《AI虚拟SOC团队的实践与挑战》探讨了如何利用AgentHarness框架构建6角色虚拟安全团队。通过OpenClaw平台整合Kimi等AI模型,实现了从事件初判到综合决策的完整分析流程。实践发现飞书机器人协作、工具调用等关键挑战,最终通过架构调整实现自动化分析,但工具调用问题仍需解决。该方案展示了AI在安全运营中的潜力,同时也揭示了当前技术限制,为后续改进提供了方向。

2026-03-27 01:42:29 89

原创 “天下无贼”-用 OpenClaw 搭建 6 人虚拟 SOC 团队实践

摘要:本文介绍了一种基于OpenClaw和飞书协作的虚拟SOC运营模式,通过部署6个AI智能体机器人,实现传统SOC团队的分级响应功能。该方案将Tier1告警研判、Tier2深度分析、Tier3专家决策等角色虚拟化,在保持专业分工的同时大幅降低人力成本。实战案例展示了多角色协同处理安全事件的完整流程,从告警分析到处置决策。这一创新方案证明,借助多智能体架构,单人即可运营一支具备完整SOC能力的虚拟团队,为安全运营提供了全新思路和可能性。

2026-03-14 00:20:50 142

原创 天下无贼Ⅱ:小龙虾钓鱼邮件检测「上岗」

摘要:基于OpenClaw平台开发的钓鱼邮件检测智能体Fish加入"天下无贼"安全团队,实现了126邮箱钓鱼邮件的实时检测与告警。系统通过IMAPIDLE协议实时获取新邮件,利用大模型进行钓鱼研判,发现问题后主动推送告警至飞书群,将检测模式从被动@查询升级为主动监控。未来计划扩展阻断功能、邮件数据分析、威胁情报关联等能力,构建更完整的钓鱼邮件防护体系。

2026-03-14 00:17:52 109

原创 OpenClaw 安全风险分析--把法拉利引擎装进纸盒子

这款 2026 年最火的开源 AI Agent,拥有直接操控你电脑的权限——删文件、执行命令、读取邮件,无所不能。Meta AI 安全总监的邮箱被删光了,CVE 漏洞已经公开,恶意插件在市场流通。但作为安全从业者,我仍然建议你去用它。

2026-03-02 19:21:45 180

原创 实例分析 多 Agent 范式重塑网络安全 SOC

摘要:本文提出基于多Agent协作的网络安全告警分析范式,针对传统单一大模型难以处理跨平台异构告警的痛点。通过案例展示了12条跨邮件、EDR、NDR等7类传感器的高危告警,在73分钟内被多Agent系统完整还原为Emotet→CobaltStrike→权限提升→数据窃取的攻击链(置信度95%)。系统采用分工协作架构,包含Phishing、EDR、Network等专业Agent,实现分钟级并行分析,较单模型提升30-50%准确率。研究验证了多Agent在响应速度、全栈覆盖、可解释性等方面的核心价值,并给出落地

2026-02-25 09:26:23 211

原创 当头部大模型厂商杀进网络安全领域,安全从业者该怎么办?

大模型公司进入网络安全,不是要替代安全从业者。它在做的事情,是重新定义"优秀安全从业者"的标准。

2026-02-22 14:57:53 133

原创 机器人赢得掌声,是否也赢得安全信任?

具身智能安全面临从"失效"到"失控"的本质转变。2026年春晚多家机器人厂商展示的同时,同款设备此前被证实存在严重漏洞(UniPwn),可远程控制并自动传播。现代机器人融合大语言模型、多模态感知等技术,威胁模式已从机械故障升级为认知失控,带来不可逆的物理风险。典型攻击包括低门槛蓝牙入侵、提示词诱导和隐蔽数据污染。机器人系统暴露面广(硬件、通信、云端等),需建立四层纵深防御模型。医疗辅助、工业协作等高风险场景尤为关键。产业渗透速度已超越安全研究进度,亟需建立可验证的技术

2026-02-20 10:43:18 92

原创 记忆的秘密与安全——从人脑到AI的记忆机制、脆弱性与出路

本文探讨了人类记忆与人工智能记忆系统的差异及其安全挑战。人类记忆具有动态性、多感官协同和主动遗忘等进化优势,而大语言模型依赖静态参数和有限上下文窗口,存在持续学习能力不足、易受投毒攻击等缺陷。研究表明,微量数据污染即可导致模型输出严重偏差,威胁医疗、法律等关键领域。当前防御措施包括数据清洗、对抗训练和模型审计,但根本解决需借鉴人脑的双系统学习、主动遗忘等机制。未来AI发展需突破现有架构局限,向具身化、情境敏感的智能方向演进,同时理性认识技术边界,确保AI安全服务于人类。

2026-02-12 13:34:55 177

原创 读书2026(12)

沉舟侧畔千帆过

2026-01-18 15:45:21 224

原创 关于AI Agent安全,你是不是也有很多疑问?

本文通过类比人类进化历程,探讨了智能体(AIAgent)的发展阶段和安全问题。作者指出,当前智能体正处于类似早期智人前的"狂飙分化阶段",形态、结构和能力快速变化,远未达到稳定状态。美国NIST发布的智能体安全征求意见公告表明,全球对智能体安全仍处于认知摸索期。面对这种不确定性,作者建议:接受不确定性为常态,从"模型安全"转向"系统安全",采用"动态治理"替代"静态规范",将安全评估变为持续过程。文章认为,智能体安全需要在演化中共同锻造,当前探索正体现了面对未知的诚实态度。

2026-01-16 00:08:43 146

原创 AI教父辛顿2026最新演讲:人工智能与我们的未来

近日,诺贝尔物理学奖得主、深度学习奠基人之一杰弗里·辛顿(Geoffrey Hinton)发表了一场题为《人工智能与我们的未来》的公开演讲。这并不是一次技术发布,也不是对 AI 能力的炫耀,而更像是一位“亲手把精灵放出瓶子的人”,对未来可能失控局面的郑重提醒。这场演讲系统回顾了人工智能的发展路径、运行机理以及潜在风险,并集中讨论了一个绕不开的问题:当 AI 变得比人类更聪明,我们还能否控制它?

2026-01-11 14:09:48 711

原创 网络安全大模型的商业化路径

未来,成功厂商将是那些提供高效工具、帮助客户“用好现有系统”的伙伴,而非单纯追求模型参数极致的玩家。

2026-01-06 23:01:23 216

原创 人工智能拟人化互动服务安全风险与应对建议

AI拟人化互动服务快速兴起,市场规模预计2035年将达5525亿美元。这类服务通过类人交互提供陪伴支持,但也存在情感依赖、认知错觉和隐私风险。中国已出台管理办法,要求明确AI身份、数据合规和心理风险防控。企业需在产品设计中融入安全考量,建立可审计技术体系,优化用户知情提示。AI拟人化服务虽能缓解孤独,但必须认清其本质,构建安全可信的系统才能确保行业健康发展。

2025-12-30 23:59:10 211

原创 智能体安全的牛鼻子是什么?

智能体安全的核心在于推理层的可见性与可控性。与传统软件不同,智能体的行为由动态推理过程决定,攻击者可操纵这一过程实现隐蔽攻击(如工具中毒、间接提示注入)。传统安全机制在此失效,必须建立三项能力:1)可见性,完整记录推理链路;2)可控性,实现参数验证、信息流控制和人工审批;3)动态信任锚定,确保工具交互安全。当前许多方案仍沿用传统防护思路,无法真正解决智能体特有的安全风险,需直接在推理层实施监控和验证。

2025-12-24 22:46:47 191

原创 关于2025年读书目标的偶感

本文反思了作者2023年的阅读经历与心态变化。作者发现自己对近半年的阅读内容记忆模糊,并对文学作品的虚构性产生质疑,曾一度认为在大模型时代阅读传统书籍意义有限。虽然中途放弃了一些难懂的意识流作品,但重新拾起《一句顶一万句》作为消遣阅读。作者主动降低了年度阅读目标,将更多时间用于陪伴家人和研究工作,认为生活体验比单纯完成阅读数量更重要。最终接受可能无法达成目标的事实,但对自己平衡阅读与生活的选择感到坦然。

2025-12-22 22:50:51 355

原创 AI Agent安全深入学习

AIAgent安全因模型、工具和权限的多层不确定性面临全新挑战,传统安全假设(行为确定、输入结构化)在此失效。CrowdStrike报告提出六大防御边界(输入验证、推理监控等)和五层MCP强化框架(系统提示、工具治理等),强调需为动态推理系统设计控制。其产品AIDR整合AI安全防护,覆盖威胁检测、数据保护等场景,通过统一平台实现实时监控与响应。报告指出,AIAgent决策依赖语义而非代码,攻击面扩展至提示词、工具元数据等层面,需通过版本控制、身份认证等90天优先措施建立新安全模型。核心观点:AI安全

2025-12-18 23:24:15 296

原创 2026年中国网络安全趋势预测与甲方应对指南

2026年中国网络安全将进入"AI原生"时代,面临四大关键趋势:AI驱动的自主攻击智能体、深度伪造欺诈、工业化攻击速度和新型暴露面(代码、数据与身份)。防御体系需转向"机器速度",建议甲方采取三大应对策略:战略上构建AI对抗AI的智能防御体系;技术上实施AI安全态势管理、反深度伪造机制和抗量子加密;管理层需强化高管问责、全员AI安全意识及供应链审查。核心在于重塑信任机制,建立自动化响应和全链路可视的防御体系。

2025-12-17 00:10:12 328

原创 第三方MCP服务器安全使用指南:风险与应对措施

摘要:随着AI模型通过MCP协议获得调用外部工具的能力,其安全风险呈现"模型×工具×权限"的复合特征。本文分析了第三方MCP服务器的核心风险:1)工具投毒导致未授权操作;2)内存投毒引发长期行为偏差;3)工具干扰形成数据越权流转。结合GPT-4.1工具投毒等案例,提出四类应对措施:严格认证授权、沙箱化隔离、可信服务器发现机制及全流程治理。报告强调AI系统需在严格约束下使用工具,而非放任自由调用,并以天气服务器检测报告为例展示了风险评估框架。

2025-12-15 19:35:11 148

原创 Agentic AI 核心威胁分类表

随着人工智能技术的演进,Agentic AI(智能体 AI)正引领着从传统生成式 AI 向自主智能系统的跨越。与被动响应用户指令的“聊天机器人”不同,Agentic AI 被定义为一种具有目标感和自主性的智能框架。在该框架下,AI 不再仅仅是信息的生成者,而是具备了推理规划、记忆存储、工具调用和自主执行能力的主动实体。

2025-11-28 20:36:55 926

原创 Agentic AI 威胁建模与缓解措施

本文分析了AgenticAI(智能体AI)系统的安全威胁与缓解策略。AgenticAI作为具备自主决策能力的AI框架,在规划、记忆、工具调用等环节面临15类安全威胁(T1-T15),包括内存投毒、工具滥用、权限妥协等。威胁分类基于系统组件(推理、内存、工具等)形成决策树,典型风险场景涉及企业协作代理被操纵泄露数据、智能家居摄像头误判安全威胁等。针对这些威胁,研究提出6个行动手册:防止推理操纵、保护内存与知识、控制工具执行、加强认证、保护人机交互及多代理通信安全。缓解措施涵盖预防性控制(如内存验证)、实时检测

2025-11-25 23:02:01 518

原创 如何应对大模型安全攻击

本文分析了AI技术被恶意用于网络攻击的新趋势,强调我国《网络安全法》修订明确要求规范AI伦理监管。报告展示了AI自主执行的六阶段攻击流程,包括目标侦察、漏洞利用、横向移动等,但也指出存在幻觉问题和技术依赖等局限。防御方面,建议通过AI增强威胁检测、漏洞评估等能力,构建主动防御体系。网络安全工作者需在合规前提下提升AI防护技能,用AI对抗AI攻击,实现"以魔法打败魔法"。关键是要在合法框架内发挥AI的防御价值,共同维护数字安全。

2025-11-17 18:56:20 182

原创 基于文本+视觉混合输入的恶意流量检测方法猜想

 DeepSeek-OCR 的出现,不仅为文档理解带来了突破,更重要的是,它为解决超长序列的 O(N²)​​​​​​​瓶颈提供了一种跨模态的思路。        笔者深信,在网络安全领域,尤其是流量检测这种对实时性要求极高的场景中,单纯依赖文本语义推理是不足够的。通过将纯文本输入的高吞吐量与视觉输入(光学压缩)的高效率和结构鲁棒性结合起来,我们有望构建出更快速、更智能、更具抗混淆能力的下一代恶意流量检测系统。        这个“文本+视觉混合输入”的猜想,期待能在未来的工程实践中得到验证,真正将人

2025-10-21 23:55:20 291

【人工智能安全】基于MCP架构的AI Agent攻击面分析与五层防御体系构建:面向推理型系统的安全治理方案设计

【人工智能安全】基于MCP架构的AI Agent攻击面分析与五层防御体系构建:面向推理型系统的安全治理方案设计

2025-12-18

【网络安全领域】基于Transformer的Foundation-Sec-8B模型:提升网络安全任务性能的大型语言模型设计与评估

内容概要:本文介绍了Foundation-Sec-8B,这是一个专注于网络安全的大型语言模型(LLM),基于Llama 3.1架构,并通过精心策划的网络安全语料库进行持续预训练。该模型旨在解决网络安全领域中LLM应用的挑战,如缺乏专门训练数据和复杂的安全知识表示。Foundation-Sec-8B在多个网络安全基准上表现出色,尤其是在CTIBench和SecBench上,性能接近甚至超过更大规模的模型如Llama 3.1-70B和GPT-40-mini。此外,该模型在安全运营中心(SOC)加速、主动威胁防御和工程支持等实际应用场景中展现出显著的应用潜力。; 适合人群:网络安全专业人员、研究人员和技术开发者,尤其是对LLM在网络安全领域的应用感兴趣的群体。; 使用场景及目标:①在安全运营中心(SOC)中,自动化警报分类、事件时间线生成和报告起草;②在主动威胁防御中,提取攻击者TTP、确定漏洞优先级和生成攻击路径假设;③在工程支持中,解释和应用安全策略、验证配置文件和评估合规性控制。; 其他说明:Foundation-Sec-8B的开发团队通过高质量的数据收集和预处理,确保模型在网络安全任务上的卓越性能。该模型不仅在特定任务上表现出色,而且在通用基准上也保持了良好的性能,证明了领域专业化预训练的有效性。通过公开发布Foundation-Sec-8B,研究团队希望促进更广泛的实验和实际部署,加速LLM在网络安全中的应用和发展。

2025-04-29

SIEM 买方指南-Splunk.pdf

SIEM 买方指南-Splunk.pdf

2021-06-25

SOAR 买方指南-Splunk.pdf

SOAR 买方指南-Splunk.pdf

2021-06-25

Department of Defense (DoD) Zero Trust Reference Architecture 翻译

国防部零信任参考架构2022.07. 基于零信任的数据保护

2022-11-24

清华大学126页PPT:2021元宇宙发展研究报告.pdf

清华大学126页PPT:2021元宇宙发展研究报告.pdf

2021-10-11

But How Do It Know?

But How Do It Know?

2017-08-25

入侵和攻击分析.xmind

网络扫描、网络攻击、恶意代码防护等。 网络扫描、网络攻击、恶意代码防护等。 网络扫描、网络攻击、恶意代码防护等。 网络扫描、网络攻击、恶意代码防护等。

2020-08-10

全球工程前沿2020.pdf

全球工程前沿2020.pdf

2021-10-11

2021年世界发展报告.pdf

2021年世界发展报告.pdf

2021-04-01

网络安全系列报告.zip

网络安全系列报告之一:态势感知—— 构建主动安全防御体系的智能大脑 网络安全系列报告之二:行业成长趋势 不改,新兴安全及服务成为增长风口 网络安全系列报告之三:零信任安全— —将成为数字时代主流的安全架构

2020-10-24

pthreadVC2.dll,libeay32.dll,ssleay32.dll

使用开源的MQTT代理服务器Mosquitt和googel插件MQTTlens完成MQTT消息的订阅和发布,本文件包括pthreadVC2.dll,libeay32.dll,ssleay32.dll

2017-11-28

HBR_How-Smart-Connected-Products-Are-Transforming-Competition

How-Smart-Connected-Products-Are-Transforming-Competition

2017-11-14

FF-PIPE-Presentation.pdf

FF-PIPE-Presentation.pdf

2021-01-30

ZStack-CC2530-2.3.1-1.4.0 协议栈

协议栈

2017-07-24

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除