2.预测性人工智能分类2.1. 攻击分类图1根据攻击者的目标和目的、能力和知识,介绍了PredAI系统上AML攻击的分类。图1.PredAI系统攻击的分类攻击者的目标显示为不连贯的圆圈,每个圆圈的中心...
关于人工智能钓鱼攻击的分析
网络钓鱼或“语音网络钓鱼”是一种"社会工程攻击"形式,骗子利用电话欺骗受害者透露敏感信息或进行欺诈性付款。虽然传统的钓鱼依赖于人类的模仿,但人工智能的发展使攻击者能够生成令人高度信服的合成声音,甚至克...
MCP安全检查清单:AI⼯具⽣态系统安全指南
关注我们带你读懂网络安全本清单涵盖多个领域安全要点,旨在帮助开发者识别潜在风险并加以防范。背景本安全检查清单由 @SlowMist_Team 编写并维护。慢雾科技作为全球领先的区块链生态威胁情报公司,...
USENIX Sec 2025:大模型越狱防御框架——JBShield
随着大语言模型(Large Language Models,LLMs)的广泛应用,其安全问题也逐渐引发关注。尽管现有安全对齐策略能够在一定程度上限制模型输出有害内容,但其仍然容易受到越狱...
玩转MCP | 一文看懂如何在 Trae IDE 中解锁 MCP
● 当微服务接口频繁变更,日志分散在多个仓库,你还在逐个仓库人工检索吗?● 当 UI 设计稿的文本样式更新,你的前端代码还在逐行查找替换吗?● 当网页的动态表格因 AJAX 加载随机延迟,你的测试脚本...
deepseek帮你分析为什么挖不到洞
Look in my eyes“回答我!Look in my eyes!” “为什么别人日挖十个高危,你连个XSS都搞不定?嗯?Tell me why!”最近,小明剑魔的咆哮式质问席卷全网,而这份“愤...
Copilot 帮助你快速创建 Forms 随机测验
今天遇到一个powerautomate流程咨询:我想制作一个流程,是利用power automate从30道题库中,随机抽取5道题,生成测试,最后的测试是通过微软forms的链接我想了一下,发现用po...
用Claude3.7辅助3D建模
这里用到Blender这个建模工具。Blender是一款免费开源三维图形图像软件,提供从建模、动画、材质、渲染、到音频处理、视频剪辑等一系列动画短片制作解决方案。Blender拥有方便在不同工作下使用...
利用MCP对本地数据库进行资金分析
资金分析的痛点办案过程中,面对满天的.csv、.sql,资金分析人员需要抽丝剥茧层层关联数据,不断执行SELECT * FROM xxx 实在是痛苦。AI可以一句话生成可用的sql提高了效率,也可以自...
2025年LLM应用十大安全风险!OWASP最新指南
近年来,大型语言模型(LLM)如ChatGPT、文心一言等已渗透到各行各业,但随之而来的安全问题却暗藏“杀机”。OWASP(开放全球应用安全项目)近期发布了《2025年大语言模型应用程序十大安全风险》...
MCP带来的新型安全威胁
MCP带来的新型安全威胁在前面《MCP-基于AI的全自动渗透测试》中我们简单学习了如何搭建一个MCP服务,在这个过程中我很少看到各种教程中进行安全配置的相关操作,在hxd鹏少的提醒下突然意识到MCP为...
RAG 受到攻击:LLM 漏洞如何影响真实系统
在第一部分中,我们展示了如何欺骗大语言模型(LLM)来执行数据。这一次,我们将了解这在现实世界的检索增强生成(RAG)系统中是如何发挥作用的 —— 在现实世界中,被污染的上下文会导致网络钓鱼、数据泄露...
88