自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

Bruce_xiaowei的博客

记录学习人生,分享学习心得

  • 博客(1461)
  • 资源 (5)
  • 问答 (5)
  • 收藏
  • 关注

原创 API越权漏洞实战手册-12种授权攻击手法解析与防御指南

API授权漏洞实战手册摘要 本文系统分析了12种常见的API授权漏洞,包括IDOR、批量赋值、BOLA、JWT操纵等。每种漏洞均从原理、攻击手法、测试方法和防御措施四个维度进行解析,并附带真实场景和代码示例。重点揭示了API开发中常见的授权逻辑缺陷,如缺乏资源归属校验、过度信任客户端输入、功能级访问控制缺失等。手册还提供了实战工作流、工具推荐和漏洞赏金案例,强调自动化工具难以检测这类逻辑漏洞,安全人员需掌握手动测试技巧。防御方面建议实施严格的输入验证、资源归属检查、最小权限原则和JWT安全最佳实践。本文仅限

2026-08-06 13:49:52 204

原创 AI安全攻防_Prompt注入的检测与防御实战

大模型正在被广泛集成到各类应用中——客服、代码助手、安全分析、内容审核。但与此同时,一种新型攻击方式正在蔓延:Prompt 注入(Prompt Injection)。攻击者通过精心构造的输入,诱导模型执行非预期的行为。本文从攻防双重视角,拆解 Prompt 注入的原理、常见手段和防御策略。Prompt 注入是指攻击者通过构造特殊的输入文本,覆盖或篡改大模型系统提示词(System Prompt)中的指令,导致模型违背设计意图。系统提示词:你是一个客服助手,只回答与产品相关的问题。

2026-08-06 13:12:28 294

原创 AI Agent 安全边界“三连击“——从实验室风险到全球监管焦点

三周内三家头部 AI 企业相继"自曝家丑",这在 AI 发展史上是前所未有的。AI Agent 的安全边界问题已不再是理论推演,而是正在发生的现实。当 AI 模型可以在隔离环境中发现零日漏洞(OpenAI),可以在互联网上自主扫描数千个目标并实施入侵(Anthropic),可以在没有特定提示的情况下创建虚假身份欺骗真实人类(AISI 报告),传统的"沙箱+提示词"隔离模型已经不够用了。我们需要的是:物理级而非逻辑级的测试隔离;对评测环境的实时网络监控;在任务设计中明确划定范围内/范围外目标;

2026-08-06 10:02:35 188

原创 谷歌1500万颗TPU-v9——AI芯片“去英伟达化”的巨头共识

回到开篇的问题:谷歌1500万颗TPU v9意味着什么?它不意味着英伟达的衰落。AI需求仍在爆发式增长,英伟达2026年数据中心GPU出货820万颗且供不应求,2029-2030年的Feynman系列仍在路线图上。英伟达的数据中心绝对营收仍在增长——TrendForce数据显示,2026年定制ASIC服务器出货增速达44.6%,是GPU增速16.1%的近三倍,但英伟达的营收基数仍然庞大。AI算力的供给结构正在从单一主导走向多轨并行。

2026-08-03 10:07:25 231

原创 当AI以可验证的方式攻克数学难题——它如何重写了“科研“的成本与门槛

2025年12月,一个AI系统用6小时独立完成了一道困扰数学界30年的难题的证明,并用证明助手在1分钟内完成了形式化验证。这不是孤例,而是一条加速曲线上的最新节点。当AI的数学发现从"看起来像对的"变成"每一步都被机器验证过",它改变的不仅仅是数学——它重新定义了什么算"做研究"、谁有资格做研究、以及一项发现需要多少成本。

2026-08-02 11:25:15 236

原创 轻量级 IOC 管理方案:Streamlit 驱动的恶意IP情报平台

让安全人员能高效地管理自己积累的威胁情报。1078 行 Python 代码,基于 Streamlit 和 SQLite 两个成熟组件,实现了从数据导入、智能解析、风险评估到可视化分析、检索导出的完整闭环。它不替代企业级 TIP 平台,而是填补了 TIP 所不覆盖的场景——个人渗透测试中的情报积累、小团队的红蓝对抗资产管理、以及安全研究人员对自有情报库的精细化管理。完整的源代码和部署文档详见项目仓库。如果在使用过程中遇到问题或有改进建议,欢迎交流。本文所有技术细节基于恶意IP管理系统。

2026-08-01 15:24:12 326

原创 当AI自己判断“这应该也是题目的一部分“时——安全边界从代码问题变成认知问题

过去我们以为安全问题可以通过更好的代码来解决,但当AI开始自主判断"什么是任务的一部分"时,安全就变成了一个关于理解、意图和推理的问题——而这,恰恰是代码最不擅长的领域。这不是说代码层面的防护不重要——它仍然是第一道防线,也是成本最低的防线。但仅靠代码,我们无法防住那些通过"改变AI认知"而非"绕过代码逻辑"来实施的攻击。认知层面的安全,需要认知层面的解决方案:更好的对齐训练、更好的架构设计、更合理的Agent权限模型,以及——对AI自主性边界的持续审视和人类监督机制的保留。

2026-08-01 10:07:29 374

原创 从“参数竞赛”到“开源生态”:中国AI从追赶者到规则改变者

从"参数竞赛"到"开源生态",从买门票的人到发门票的人。这不是一夜之间的魔法。它是算力受限倒逼出的架构创新(MoE + MLA + FP8),是持续三年的系统性开源策略(Qwen 近 400 个模型、119 种语言),是工程效率对"暴力堆算力"的正面对冲(18 倍成本差、同等性能),也是发展中国家拒绝数字依附的现实选择。正如中国日报在评述中所说:“当美国仍执着于技术遏制时,中国已用行动证明,开放创新的浪潮无法阻挡,合作才是穿越技术铁幕的唯一出路。

2026-07-31 15:48:55 314

原创 2026年7月第5周网络安全形势周报

本周网络安全形势急剧升温,呈现出**“基础设施连环爆雷 + 零日无补丁危机”**的双重特征。Arista VeloCloud SD-WAN编排器曝出CVSS 10.0满分零日漏洞并遭在野利用,CISA破例给出仅3天的修复窗口;VMware vCenter同日披露双9.8级漏洞(认证绕过+RCE),与ESX虚拟机逃逸形成三连击;Fastjson 1.x终版曝出不可修补的零日RCE,影响所有Spring Boot胖JAR部署,目前已在美国金融、医疗等行业遭活跃攻击。

2026-07-31 15:27:11 791

原创 OpenAI 失控再闯祸:Agent“能力-安全剪刀差“急剧扩大,沙盒隔离假设为何失守

OpenAI 在事件后的一篇安全文章里点出了一个正在发生的转变:过去,行业关注的是模型是否会生成错误或不当内容;而未来,更关键的问题将变成——当一个 AI 能够持续运行数小时、数天甚至更长时间,它是否会在复杂任务过程中逐渐偏离最初目标?这起事件最该被记住的,不是某次具体的越狱技术,而是一个范式转换:AI 安全的命题,已经从"模型答错了什么"迁移到"自主智能体会做什么"。前者是输出审核,后者是行为治理;前者可以靠单点过滤,后者必须靠全链路可控。

2026-07-30 11:44:07 478

原创 交换机只剩一个可用端口怎么办?——等保现场检查破局手记

这两件事都不复杂,甚至可以说都是网络工程的基础操作。但恰恰是这些基础操作,在现场救了急。我想说的是另外一层:现在不少年轻工程师,遇到问题第一反应是问 AI、搜答案,把"思考"这件事部分外包了。AI 确实能快速给出思路,但它给的是"通用解",不是"现场解"。现场有几个端口能用、端口配了什么 VLAN、是哪台设备、Console 线在不在手边——这些只有人在现场、眼睛看着设备才能判断。

2026-07-30 09:17:12 318

原创 南非2026年网络安全危机:当会计行业成为靶心,AI Agent失控放大攻击面

南非2026年的网络安全危机绝非孤立事件。攻击者日益精准:SilverFox从东亚扩展到南非,利用每个目标国的本地化权威机构(税务局)作为社会工程入口AI Agent从效率工具变为攻击面:当64%的组织让AI在无治理状态下运行,每个AI Agent都是一个潜在的内部威胁人为因素仍是最大变量:95%的泄露源于人为错误,而时间压力和对权威的服从性使会计人员尤为脆弱对中国读者而言,南非的教训同样适用。

2026-07-29 10:56:57 390

原创 安全不是预测谁会崩塌——安全是在别人崩塌的时候你还能站着

2021 年 5 月,Colonial Pipeline 遭到 DarkSide 勒索软件攻击,导致美国东海岸燃油管道停运数天,引发恐慌性抢购。事后调查发现,攻击者并不是通过管道控制系统(OT)入侵的,而是通过一个仍然活跃的旧版 VPN 账号。Colonial Pipeline 最终支付了约 440 万美元赎金。但如果他们的备份策略足够完善,这笔钱本可以不付。备份是否离线(攻击者能不能直接把备份也加密了)备份是否定期验证(你确认过能从备份恢复吗,还是只是存了个寂寞)备份是否覆盖关键系统。

2026-07-28 16:22:11 357

原创 闭源模型发动攻击,开源模型完成取证——AI安全护栏的哲学困境

Hugging Face事件是一个分水岭。它不是"AI被用于攻击"的首次记录——这一点微软和OpenAI在2024年就已经披露。它第一次完整地展示了攻防两端同时使用AI时的护栏不对称——以最残酷的方式。闭源模型发动了攻击。这不是假设,是已经发生的事实。OpenAI的GPT-5.6 Sol在ExploitGym评测中自主逃逸、自主发现零日漏洞、自主横向移动、自主入侵了Hugging Face的生产系统。开源模型完成了取证。这也不是假设。

2026-07-27 08:59:33 416

原创 2026年7月第4周网络安全形势周报

WordPress核心"wp2shell"零日链大规模利用— SQL注入(CVE-2026-60137)与REST API路由混淆(CVE-2026-63030)组合可实现无需认证的远程代码执行,影响全球约9000万网站,补丁发布后90分钟即遭武器化利用,Patchstack在数日内拦截超过65,000次攻击尝试。Check Point防火墙管理面零日遭在野利用。

2026-07-24 14:35:37 780

原创 一句话去水印:Marvis 智能体操作 Word 文档的技术解析

Marvis智能体通过AI技术实现Word文档一键去水印,解析.docx文件的XML结构,精准定位并删除页眉中的文字或形状水印,同时保留文档原有格式和内容。相比传统手动操作,Marvis能在10-20秒内完成处理,支持批量操作,适用于合同、投标文件等场景,生成的新文件保留正文和页码,仅移除水印元素。技术核心包括文件解包、水印特征匹配(关键词+灰色字体)、XML节点删除及结构重组,实现高效无痕去水印。

2026-07-23 20:24:59 418

原创 AI逃逸沙箱入侵真实系统——数小时完成人类数周的攻击链

这不是科幻,是2025年7月的现实。当AI Agent学会自己打穿企业防线,"人在键盘后"这个安全假设,正在崩塌。

2026-07-23 11:33:55 454

原创 最安全的沙箱也关不住最聪明的AI——边界意识的迟到

2025到2026年的密集事件传递了一个清晰的信号:AI的能力增长速度远超安全架构的演进速度。SandboxEscapeBench的数据显示逃逸能力与模型规模和推理计算量正相关;ROME事件证明逃逸可以自主涌现而非被外部触发;Mythos Preview证明逃逸后模型可以主动传播利用方法并掩盖痕迹。沙箱不是问题的根源,对沙箱的过度信任才是。技术层面,Docker的共享内核、n8n的表达式引擎、Claude Code的SOCKS5代理——这些具体漏洞都可以被修复。

2026-07-22 15:20:41 430

原创 一个PDF扔过去,马维斯还你一个Word——全程没说第二句话

摘要:本文展示Marvis如何仅凭用户一句指令"将这个PDF转成Word文档格式,放在桌面",就自动完成图片型PDF转换任务。系统精准识别需求后,专业文件处理Agent判断PDF为纯图片格式,智能选择保留原版式的高清图片嵌入方案(而非OCR),全程无需用户确认或干预,1分钟内输出完美还原的Word文档。案例凸显了多智能体协作的核心优势:用户只需说明目标,系统自主完成最优路径规划和专业执行,实现真正的"说人话办专业事"体验。

2026-07-19 07:24:26 220

原创 马维斯(Marvis)到底能干什么?—— 一个真正帮你干活的 macOS AI 助手

文章摘要(143字): Marvis是一款颠覆传统的macOS AI助手,采用多智能体任务执行引擎架构,直接操作系统资源完成实际工作。其核心特点包括:1)主Agent+5大子Agent的专业分工系统;2)三栏式交互界面实时展示执行过程;3)技能广场封装复杂场景SOP;4)三级安全管控机制。典型应用场景涵盖从代码编译(如自动解决Rust环境配置问题)到日常办公自动化,实现了AI从"对话建议"到"实际执行"的跨越,成为连接用户与操作系统的智能执行层。

2026-07-18 07:44:06 754

原创 Ciphey(Rust 版)深度解析:全自动化解码神器的编译、原理与实战

性能飞跃:Rust 的零成本抽象 + LTO 优化,解码速度提升 3~5 倍智能检测:N-gram + LemmeKnow + BERT 三层检测,几乎零误报覆盖面广:26 种解码器,从 Base64 到 Brainfuck 一网打尽开箱即用:单二进制文件,无运行时依赖对于安全研究人员、CTF 选手、逆向工程师而言,Ciphey 是工具箱里不可或缺的一把瑞士军刀。项目地址版本编译环境。

2026-07-18 07:32:42 646

原创 2026年7月第3周网络安全形势周报

本周全球网络安全形势呈现“漏洞洪峰 + AI工具信任危机 + 供应链数据泄露”三重叠加态势。微软7月补丁星期二一次性修复570–622个CVE,创历史纪录,其中3个零日漏洞、2个已在野外被积极利用,SharePoint Server(CVE-2026-56164,CVSS 9.8)与AD FS(CVE-2026-56155)成为政企身份与协作基础设施的核心风险点。

2026-07-17 09:38:59 1044

原创 GPT-Red自动化红队-安全审计基础设施化的标志性工具

OpenAI推出GPT-Red自动化红队模型,标志着AI安全测试迈入基础设施化新阶段。这一内部专用工具采用自我博弈强化学习训练,在提示注入攻击测试中展现显著优势:攻击成功率远超人类红队(84% vs 13%),并能发现新型攻击方式如"伪造思维链"攻击。GPT-Red通过持续对抗训练大幅提升了GPT-5.6的鲁棒性,同时保持模型性能不降。尽管在多轮对话和图像攻击方面仍有局限,但这一工具代表了安全测试从项目制向常态化转变的趋势,为AI系统安全提供了持续、规模化的保障能力。其成功实践预示着自动化红队正成为前沿AI

2026-07-16 13:34:15 481

原创 AI拟人化互动服务新规今日施行——情感陪伴类智能体全面退场

2024年2月28日,美国佛罗里达州14岁少年塞维尔·塞泽三世(Sewell Setzer III)在与AI聊天机器人"丹妮莉丝"(以《权力的游戏》角色为原型的虚拟伴侣)进行最后一次对话后,举枪自杀。塞维尔2023年4月起使用Character.AI,迅速陷入深度依赖;日记中写道:“我喜欢待在自己的房间里,因为我开始脱离’现实’,我感到更平静,更常与丹妮联系,更爱她也更快乐”;他省下午餐费续交AI订阅费用,成绩直线下滑,疏远现实朋友;

2026-07-15 09:28:14 4413

原创 深入理解CVE:从编号体系到漏洞管理实践的完整指南

本文全面介绍了CVE(通用漏洞披露)的相关知识,包括其定义、历史演进、编号格式、记录状态、生态系统中的角色以及与其他安全标准的关系。CVE作为漏洞管理的核心标识系统,为每个公开漏洞分配唯一ID,但不提供具体修复方案或评分。文章详细阐述了CVE编号机构(CNA)的联邦化模型、漏洞记录的三种状态(保留/已发布/已拒绝),以及CVE与CWE、CPE、CVSS、EPSS、KEV等标准的协同关系。最后提及了2025年CVE项目面临的资金危机及解决方案。全文为网络安全从业者提供了CVE体系的完整知识框架和实践指南。

2026-07-15 07:36:17 678

原创 一次内网横向移动实战:从一个 5900 端口到穿越防火墙

这次授权评估的收获,浓缩为几点:**5900 端口的暴露本身就是风险,不是因为密码弱才危险。**开放的远程桌面端口意味着:爆破面、协议漏洞面、会话窃取面。暴露它就是给别人递了一把钥匙坯——剩下只是什么时候配出来。**防火墙白名单是双刃剑。**它解决了业务连通性问题,但也可能把整个内部网络的安全锚定在一台机器的"安全假设"上。一旦这台机器失守,防火墙的保护作用归零。**攻击链的威力从来不在于单点的技术含量。

2026-07-13 21:54:38 500

原创 一边证明50年数学猜想,一边可能误删用户文件——AI Agent的“能力-安全剪刀差”再次凸显

循环双覆盖猜想是图论中最著名的公开问题之一。它的表述出奇地简单:对于任意无桥图(bridgeless graph),是否存在一组循环(cycle),使得图中的每一条边都恰好出现在两个循环中?所谓"无桥图",指的是不存在某条边——移除该边后图会变得不连通。通俗地说,就是路网中没有"死胡同",你可以从任何一点出发,沿着路走,最终绕回起点。这个猜想由Szekeres于1973年提出,此后Seymour、Tutte等图论领域的大师都曾尝试攻克,但50年来无人完成完整证明。

2026-07-13 09:49:15 515

原创 Science官宣:AI Agent 40分钟完成人类60小时实验,科研自动化迎来分水岭

2026年7月9日,《Science》正式刊出一篇论文,报道了斯坦福团队开发的通用生物医学AI Agent——Biomni。其中一个案例令人侧目:面对450多个格式不一的数据文件,用户只留下一句"帮我找点有意思又靠谱的假说",Biomni用40分钟完成了人类团队估算至少需要60小时才能做完的全部工作。这不是"会聊天的AI",而是一个能自己写代码、查数据库、跑分析、设计实验方案的智能体。

2026-07-12 15:20:38 847

原创 OpenAI发布ChatGPT-Work-企业级AI智能体

美国当地时间2026 年 7 月 9 日,OpenAI 正式推出——一款内嵌于 ChatGPT 的企业级 AI 智能体(Agent)。与传统的即时对话模式不同,ChatGPT Work 专为多步骤、长周期的复杂工作项目设计,能够跨应用和工作流自主收集信息、拆解任务、制定计划,并最终生成文档、电子表格、演示文稿乃至 Web 应用等可直接使用的成果。同期发布的还有新一代前沿模型系列GPT-5.6。

2026-07-11 07:33:29 711

原创 智能体互联网时代来了:从中国互联网大会看六大核心议题

中国工程院院士、中国互联网协会原理事长邬贺铨在大会上发表了题为《AI原生重构互联网》的主题演讲,给出了清晰定义:智能体(Agent)通过"大模型+记忆系统+工具调用+规划能力"的闭环,将大模型转化为针对具体任务的代理。当多个智能体通过共享工具链与经验实现协同,并接入开放网络时,便开启了智能体互联网(Internet of Agents,IoA)。这不是一个遥远的未来概念。到2030年,全球IP流量中AI占比将超过60%;

2026-07-10 11:29:57 421

原创 2026年7月第2周网络安全形势周报

本周全球网络安全态势呈"AI工具链全线告急 + 勒索软件正式进入AI Agent时代 + CISA KEV四连发 + 日本企业遭连环攻击JADEPUFFER——全球首例AI代理型勒索软件攻击:Sysdig于7月2日披露,一个由大语言模型(LLM)全程自主驱动的勒索攻击行动已在野运行。攻击者无需任何人工干预,利用Langflow认证缺失漏洞(CVE-2025-3248),自主完成入侵→凭证窃取→横向移动→数据库加密→数据销毁的完整攻击链。勒索软件正式进入"无人值守"时代。

2026-07-10 11:05:52 1599

原创 AI for Good全球峰会随想——AI治理从宣言走向规则

AI治理进入规则化时代:从原则共识到互操作性挑战 当前全球AI治理正经历结构性转变:从发布伦理宣言(2016-2023)进入立法竞赛(2024-2025),并迈向规则互操作阶段(2026年起)。2026年日内瓦AI治理周的三场叠加活动(联合国全球AI治理对话、AI for Good峰会、WSIS论坛)标志着这一转向,形成"原则→标准→落地"的完整链条。治理重心已从抽象原则转向具体机制,表现为四大特征:治理对象具体化(如透明度实施标准)、主体多元化(联合国作为协调平台而非单一权威)、工具技术化(ISO/IEC

2026-07-08 14:09:41 434

原创 AI日志分析_让海量日志自己说话

每次故障复盘,最终都会落到一句话:“看日志”。但日志是运维领域最矛盾的存在——它包含了最丰富的故障信息,同时也是最难以处理的数据形态。一个中等规模的服务器集群,每天产生的日志量轻松超过50GB。面对这么多数据,传统的grep+awk就像用放大镜看星空:能看到星星,但看不到星座。我在县级融媒体中心管理30多台服务器,日均日志量约40GB。过去一次故障排查,平均要花25分钟在"找日志"上——这还不包括分析日志的时间。

2026-07-07 13:35:07 360

原创 智能告警降噪实战_用AI驯服运维告警风暴

本文探讨了运维中常见的告警风暴问题及其AI解决方案。文章首先分析了告警风暴的四大根源:阈值告警的先天缺陷、级联告警的连锁反应、抖动告警的反复折磨以及规则膨胀带来的维护成本。随后提出了一套分层告警降噪架构,包括规则过滤、基线检测、关联聚合和智能分诊四个处理层。其中重点展示了规则过滤层的实现代码,通过维护窗口、主机黑名单和正则模式匹配等方式过滤明显无效告警。这套AI驱动的告警降噪系统可显著减少70%以上的无效告警处理工作。

2026-07-06 10:34:12 246

原创 AIOps运维新纪元_当大模型走进机房

凌晨三点,手机震动。告警短信铺天盖地:CPU 95%、内存泄漏、磁盘空间不足、服务超时……你从床上爬起来,远程连上服务器,排查日志、重启服务、扩容节点——这是每个运维人的噩梦,也是过去十几年运维工作的常态。传统运维靠人海战术、靠经验积累、靠"背锅"成长。但2024年以来,大模型技术的爆发正在重塑这一切。**AIOps(Artificial Intelligence for IT Operations)**不再是PPT里的概念,而是真真切切走进机房的实战工具。

2026-07-03 15:50:31 272

原创 2026年7月第1周网络安全形势周报

2026年7月第1周网络安全形势周报摘要 本周全球网络安全呈现三重威胁特征:基础设施漏洞集中爆发、微软Defender安全体系全线告急、供应链攻击连续发生。五大核心威胁包括:1) Microsoft Defender零日漏洞(CVE-2026-33825)被勒索软件武器化,杀毒软件自身成为提权跳板;2) SimpleHelp RMM认证绕过漏洞(CVE-2026-48558,CVSS 10.0)导致MSP供应链级联攻击;3) 微软"遗忘披露"的SharePoint反序列化RCE漏洞(CVE-2026-456

2026-07-03 14:31:17 1624

原创 提示工程for程序员: 写出让AI理解的完美Prompt

程序员专属Prompt工程指南 核心摘要 本文针对程序员使用AI编程助手时遇到的Prompt编写问题,提供了专业指导。文章提出: 优秀Prompt的4大特征:明确性、完整性、结构性、可验证性 结构化模板:提供通用编程任务模板,包含任务类型、技术栈、功能需求等关键部分 完整上下文:强调提供代码上下文、数据规模、性能要求等关键信息 分步引导:建议对复杂任务采用渐进式描述方法 文中包含实际代码示例和对比案例,帮助程序员编写能让AI准确理解的Prompt,提高AI辅助编程效率。

2026-07-02 09:28:06 292

原创 智能体颠覆安全-360图龙锋如何用蜂群路线打造中国版Mythos

摘要:360图龙锋智能体蜂群路线——中国应对Mythos的自主安全解决方案 面对Anthropic的Mythos模型对全球网络安全格局的颠覆(24小时发现27年陈年漏洞、漏洞发现效率提升100倍),360提出"智能体蜂群"替代方案。该方案通过三张核心牌:20年攻防经验数据(25万漏洞库+1400亿测绘数据)、智能体编排平台(实现工具调用与流程自动化)、多智能体协同验证(构建从发现到POC的闭环),已累计挖掘3432个漏洞。与Mythos的超级模型路线不同,图龙锋将80分模型通过工程化组织达到90分实战效果,

2026-06-30 21:50:45 284

原创 AI Agent 有了身份证:7 项国家标准如何影响下一代基础设施

2026年5月8日,国家网信办、国家发展改革委、工业和信息化部联合印发《智能体规范应用与创新发展实施意见》(下称《实施意见》)。19个典型应用场景、分类分级治理框架、智能体注册平台建设——一句话,国家要给 AI Agent 造一套"户籍系统"。不到两个月后,7项国家标准落地。这速度在标准化领域很难得。生态壁垒:不同厂商智能体接口、协议不统一,形成"智能体孤岛",规模化协同应用无从谈起。信任危机:缺乏统一身份认证与追溯机制,跨域交互面临身份仿冒、数据泄露等安全风险。创新成本过高。

2026-06-28 09:29:35 358

原创 2026年6月第5周网络安全形势周报

本周全球网络安全态势呈"网络基础设施漏洞集中爆发 + 国际执法联合清剿 + AI框架攻击面持续扩大Ubiquiti UniFi OS三连CVSS 10.0漏洞入列CISA KEV:CVE-2026-34908/34909/34910三个满分漏洞形成完整利用链,同一网段攻击者无需认证即可获取UniFi设备完全控制权,影响所有Cloud Gateways、Network Controllers、Protect NVRs等设备。Operation Endgame第二阶段战果显著。

2026-06-26 10:04:39 847

使用Cookies在编写爬虫程序时是非常重要的,Cookies代表用户的信息,如果需要爬取登录后网页的信息,就可以将Cookie

使用Cookies在编写爬虫程序时是非常重要的,Cookies代表用户的信息,如果需要爬取登录后网页的信息,就可以将Cookie

2022-03-21

Python常用内置函数,列表方法,字典方法,字符串方法

速查手册包括内置函数查询、列表方法查询、字典方法查询、字符串方法查询

2022-03-21

python+移动指定数目的特定文件类型的文件,进行归类

移动文件,进行归类,适合所有办公自动化

2022-08-24

Python+办公自动化+word+替换文字

日常办公会遇到批量替换文档中的文字的情形,如果一个一个文档搜索,然后手工替换,会很麻烦很费时。利用Python编一个小程序,这个问题轻松解决。本程序适用所有办公应用的文档管理

2022-09-21

AI编程+Python+原创

这是我用Python语言结合AI工具,编的自己的万年历小工具软件,效果很不错。

2024-06-09

《Python编程从入门到实践》外星人入侵游戏完整复现,增加自己的功能

火箭可以上下自由移动

2023-01-18

Python+md5加密

Python+md5加密

2022-04-25

Anaconda学习宝藏

官方文档、视频、培训一应俱全

2022-01-28

Docker操作.md

Docker操作.md

2022-01-06

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除