关注我们带你读懂网络安全研究人员发现了一套漏洞利用链,可以针对微软365 Copilot实施零点击攻击,只需发送一封看似无害但暗藏定制化指令的电子邮件,当Copilot后台扫描邮件时会执行该指令,遵从...
首个AI Agent零点击漏洞曝光:一封邮件窃取企业AI任意敏感数据
关注我们带你读懂网络安全研究人员发现了一套漏洞利用链,可以针对微软365 Copilot实施零点击攻击,只需发送一封看似无害但暗藏定制化指令的电子邮件,当Copilot后台扫描邮件时会执行该指令,遵从...
大模型相关术语及定义 | 收藏
探寻合规之道,共筑数据保障之堡。专注为数据安全管理者、技术专家、隐私法务、律师等专业人士打造的知识共享与交流平台。点击 "合规社" > 点击右上角“···” > 设为星标⭐□ 责编 |...
AI渗透:用burpsuite的AI功能拿下网站数据库
随着大模型的更新,以及MCP的发展,越来越来越多的渗透测试类的工作可以依靠大模型+MCP来完成了。 今日便就来给大家测试一下如何用Burpsuite+MCP进行渗透测试。 1、安装最新的Burpsui...
G.O.S.S.I.P 阅读推荐 2025-06-09 分享Huntr上的几个大模型框架的漏洞
“ 穷学生终于交完论文了,最近想逛逛huntr,想看看能不能崩个蛋白粉钱 。不得不说很多bug bounty项目上报出来的漏洞确实很有意思,首先是都有比较详细的root cause介绍,数据怎么进来的...
分享Huntr上的几个大模型框架的漏洞
“ 穷学生终于交完论文了,最近想逛逛huntr,想看看能不能崩个蛋白粉钱 。不得不说很多bug bounty项目上报出来的漏洞确实很有意思,首先是都有比较详细的root cause介绍,数据怎么进来的...
开源大模型推理软件的攻击面分析:云上LLM数据泄露风险研究系列(四)
一. 概述作为本系列的第四篇,本文聚焦大模型推理软件的安全风险。 随着大模型上云趋势加速,尽管推理框架通常被视为底层基础设施(负责模型运行的资源调度与计算优化),但经我们的研究发现,部分开源推理框架,...
AI 模型新纪元:AutoGen Studio 如何搭建大模型智能体
1 前言AutoGen 是一个先进的自动化代码生成和协作框架,旨在简化开发流程、提高开发效率并促进团队间的合作。它通过结合最新的机器学习技术和传统的软件工程方法,为开发者提供了一个强大的工具集来创建、...
告别 失忆 AI!首个大模型记忆操作系统(MemoryOS)开源框架来了!
大语言模型受限于固定上下文窗口,长期对话中 “失忆”、记忆断裂等问题频发,北邮百家AI团队重磅推出首个大模型记忆操作系统开源框架MemoryOS。巧妙融合计算机操作系统原理与人脑分层记忆机制,构建段页...
大模型相关国家标准有哪些?
□ 责编 | 合规酱□ 投稿邮箱 | [email protected]大模型相关国家标准有哪些? 01 GB/T 45654-2025 《网络安全技术 生成式人工智能服务安全基本要求》发...