扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063文 | 中央网信办数据与技术保障中心 张亚飞 田思远 王志伟随着人工智能技术进入大规模应用阶段,以GPT-4、Claud...
从0到1大模型MCP自动化漏洞挖掘实践
在传统的渗透测试过程中,信息收集、端口扫描、目录枚举、漏洞探测等步骤通常通过一系列 CLI 工具手动串联完成。工作繁琐、上下文割裂、结果不可组合,是所有红队、SRC 白帽、攻防从业者的痛点。而随着大模...
网络安全分析人员的生成式AI辅助指南
分析范式的演进生成式人工智能(Generative AI)的崛起,正深刻地重塑网络安全运营与分析的格局。它不再仅仅是自动化工具的延伸,而是作为一种强大的认知引擎,能够理解、推理并生成高度复杂的内容。本...
优秀论文 | 生成式人工智能在侦查讯问中的应用——基础、尝试、风险及对策建议
· 摘要 ·目前犯罪态势深刻变化,必须技术赋能侦查讯问来提质增效,生成式人工智能的强大功能和巨大潜力为赋能侦查讯问、实现智慧审讯提供了可能路径。从生成式人工智能运用于侦查讯问的优势基础、模拟尝试、风险...
悟空Agent实战:LLaMA-Factory高危0day漏洞挖掘与修复
作者:腾讯悟空团队 — 新一代 AI 代码安全捉“妖”行者(原腾讯AI安全-啄木鸟团队)在前文《0day漏洞量产?AI Agent“生产线”曝光!》中,我们揭示了悟空AI Agent的架构与自动化漏洞...
图神经网络系列六:GCN优化之GAT与lightGCN
1、Graph Attention Networks的诞生随着GCN的大红大紫,图神经网络的研究可谓变得风生水起,人工智能又出现了新的网红。GCN在一系列任务取得了突破性进展的同时,一系列的缺点也逐渐...
关于AI系统的访问控制,看看权威观点
上周发了关于ReBAC的应用,见适合AI系统的访问控制方法ReBAC:基于关系的访问控制 。今天意外收到David Maman的回复,分享给大家翻译后是这样的:ReBAC(Zanzibar)在人工智能...
中山大学|FORGE:驱动大语言模型自动化构建大规模智能合约漏洞数据集
原文标题:FORGE: An LLM-driven Framework for Large-Scale Smart Contract Vulnerability Dataset Constructio...
当ChatGPT接入MCP,你的数据是如何被泄露的?
一、当心!你的个人数据正被ChatGPT悄悄泄露我有个朋友小明,最近听说ChatGPT支持一键接入各种远程MCP了,在X和AI交流群里还老是看到网友和我推荐的五花八门的MCP链接,于是忍不住选了个试试...
【AI风险通告】LLaMA-Factory存在远程代码执行漏洞(CVE-2025-53002)
漏洞概述漏洞名称LLaMA-Factory存在远程代码执行漏洞(CVE-2025-53002)安恒CERT评级2级CVSS3.1评分8.3CVE编号CVE-2025-53002CNVD编号未分配CNN...
启明星辰发布大模型安全威胁框架(附下载链接)
让每一句人机对话都安全可信,让每一次智能交互都风险可控——这是属于AI时代的安全承诺。 —— 启明星辰前言:大语言模型(LLMs)技术取得突破性进展,成为数字经济关键基础设施,同时也引发全新安全挑战。...
当好的GPT变坏:如何利用受信任的AI工具进行攻击
恶意人工智能正在重塑网络犯罪的规则。了解传统 GPT 模型是如何被恶意利用以及为何安全团队必须立即采取行动。人工智能正以前所未有的速度改变一切。昔日仍属科幻范畴的技术,如今已融入日常生活,释放出前所未...