昨日腾讯在github上发布了他家的AI基础设施安全评估软件 AI-Infra-Guard,可快速对本地部署的 AI 系统(ollama、open-webui等)进行安全评估。github 项目地址h...
Windows 挂载 Linux 系统目录
常用的 Windows 挂载 Linux 目录的方法有 Samba、Webdav。以上两种都需要搭建相应的服务,并且 Samba 服务需要开通 445 端口,在内网可能会受到防火墙的限制。今天推荐 s...
枚举无需登录CloudTrail的AWS API权限
本文为翻译文章,原文链接:https://frichetten.com/blog/aws-api-enum-vuln/以下是我在AWS API中发现的一个错误的技术写入,该错误允许您枚举角色的某些权限...