MCP逐渐被接受,是因为MCP是开放标准。在AI项目开发中可以发现,集成AI模型复杂,现有框架如LangChain Tools、LlamaIndex和Vercel AI SDK存在问题。LangCha...
标准解读 |《电信网和互联网数据脱敏技术要求和测试方法》
点击蓝字丨关注我们申请加入数据安全共同体计划,请在本公众号回复“申请表”获取下载链接1.标准解读例1.1标准概述 随着数据量的爆炸性增长,数据安全问题日益凸显,个人隐私和商业秘密保护需求激增。数据脱...
AI大模型面临的安全威胁和应对措施
在当今数字化时代,AI 大模型正以前所未有的速度融入到各个领域,从智能语音助手到图像生成,从医疗诊断辅助到金融风险评估,其强大的语言理解与生成能力、图像识别与处理能力等,为人们的生活和工作...
关于XDR的一点笔记
面对攻击者日益先进的战术、技术和程序(TTPs),仍是一场艰难的战斗。随着大量新且隐蔽的攻击方法出现,我们除了威胁预防外,更需要新的策略和战术去检测和响应。当我们的安全团队努力防止针对我们组织的攻击...
Grafana 已全面支持 VictoriaMetrics 体系
大家好,我是小斐呀。关于监控告警这块的我之前几乎都是推荐使用 VictoriaMetrics 时序数据库,但是在 Grafana 下使用 VictoriaMetrics 时序库的时候需要单独安装 Vi...
暗网:CAI 的非常规来源
“我们的游戏中没有好人和坏人,只有很多玩家,他们每个人都在努力获胜,并根据构成的方式获胜”——迈尔斯·科普兰在《国家游戏:强权政治的道德》中主题CAI 和 DarkNet 生态系统伪框架OpSec &...
Apache Linkis任意文件读取漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述Apache Linkis是面向大数据和人工智能应用的开源治理平台。0x03 漏洞详情漏洞类型:任意文件读取影响:窃取敏感信息简述:Apa...
子域收集工具 OneForAll(V0.4.5)
0x01 工具介绍 OneForAll 是一款强大的子域名收集工具,它在信息收集和资产发现阶段表现优异,能够帮助安全研究者快速获取目标域名的子域名信息。作为一款开源工具,OneForAll 通过集成多...
工具集:ENScan Go
剑指HW/SRC,解决在HW/SRC场景下遇到的各种针对国内企业信息收集难题。一款基于各大企业信息API的工具,解决在遇到的各种针对国内企业信息收集难题。一键收集控股公司ICP备案、APP、小程序、微...
网络取证原理与实战
一、分析背景网络取证技术通过技术手段,来提取网络犯罪过程中在多个数据源遗留下来的日志等电子证据,形成证据链。依据证据链对网络犯罪行为进行调查、分析与识别,例如,将OSSIM集成分析平台对海量数据进行网...
用于情报收集15大开源情报工具
OSINT工具是信息收集过程的关键部分,尤其是在了解和减少网络安全情报中的攻击面方面。全球开源情报市场在2018年的价值为50.2亿美元,预计到2026年将增长到291.9亿美元,2020年至2026...
网络监控:如何把硬件监控从Zabbix平滑迁移到Prometheus
大家好,我是小斐呀。上一期完善了基于 SNMP Exporter 对飞塔防火墙的指标采集,之前立了个 Flag 要使用 SNMP Exporter 完成对国内主流品牌网络设备的指标采集,以方便星球好友...
16