免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不承担任何法律及连带责任。[ 简介 ]——————...
从大模型、智能体到复杂AI应用系统的构建
你是否觉得,AI大模型除了聊天、写文案,似乎离真正的生产力还有距离?别急,一场深刻的变革正在发生。当前的AI正从“能说会道”的对话模型,进化为集成了深度推理能力、自主智能体(Agent)和海量领域知识...
一次就学会网络钓鱼骚姿势
作者: obse****转载于先知社区:https://xz.aliyun.com/news/12128一、什么是网络钓鱼网络钓鱼是通过伪造银行或其他知名机构向他人发送垃圾邮件,意图引诱收信人给出敏感...
赏金猎人 | 获取星巴克近 1 亿客户记录的漏洞
前言在花了一整天时间尝试寻找Verizon Media漏洞赏金计划的漏洞后,我决定放弃,去做些家务。我需要给朋友买生日礼物,于是上网订购了一张星巴克礼品卡。当我尝试在星巴克网站上购买时,我注意到很多 ...
浅谈AI部署场景下的web漏洞
文章首发在:奇安信攻防社区https://forum.butian.net/share/4259总结了一些部署过程中出现可能的漏洞点位,并且分析了对应的攻防思路要想知道对应的大模型在本地部署过程中可能...
【Agents/MCP可能不存在了】No Agents, Just Python-use!
“物理学可能不存在了”这个是三体故事的开篇,而今天我讲的故事的开篇是:“Agents可能不存在了、MCP可能不存在了、工作流可能不存在了...”一只章鱼在几年前一群聪明的科学家发明了一种赛博物种,最开...
实战 | 记一次某地HVV中的木马逆向分析
声明:本文仅限于技术讨论与分享,严禁用于非法途径。若读者因此作出任何危害网络安全行为后果自负,与本号及原作者无关。前言事情是这样的,2022国庆前期某地HVV,所以接到了客户通知他们收到了钓鱼邮件想要...
大模型与安全|第二弹:大模型AI Agent的工作原理与安全挑战
1、引言智能体(AI Agent)作为大语言模型技术(LLM)的具体应用形式,突破了传统语言模型仅限于文字输入与输出的局限性。其通过感知环境、规划决策及执行行动的闭环机制,实现了对现实世界任务的高效处...
Apache Shiro 框架漏洞利用全流程
🥷 红队实战案例:Apache Shiro 框架漏洞利用全流程🧩 一、识别目标使用了 Shiro 框架🔍 目标访问行为识别访问目标站点(如 http://target.com/login),响应头中出...
Copilot总结Word长文档功能更新升级
当你打开一篇长长的Word文档,没有耐心看时,copilot早已帮你自动整理好摘要,放在了文章顶部:Copilot in Word自动摘要,想你所想🎉 今天copi再度更新,带着双重惊喜来啦:✅ 文档...
Tomcat 漏洞分析与修复(1)
闲来无事,想收集便于自用的漏洞合集,打算先从接触到的 Tomcat 入手进行收集整理,本文将聚焦于 Tomcat 的 CVE-2020-10487 漏洞,详细阐述漏洞的复现过程及有效的修复方法。一、漏...
IDA Pro+MCP+DeepSeek逆向小实战:构建AI逆向分析
IDA Pro MCP: 让AI赋能逆向工程 IDA Pro集成MCP的小实战:构建DeepSeek智能逆向分析工作流 一、MCP简介 Model Context Protocol(MCP)作为Ant...
7150