Slither是一个专为以太坊智能合约设计的静态分析框架,由Trail of Bits团队开发,被以太坊官方推荐为关键安全工具之一。它通过分析Solidity源代码,提供漏洞检测、代码优化建议、代码结...
Chypass_pro【AI驱动的XSS WAF绕过工具】
之前我们团队负责的某政务系统漏洞复测,可把大家整得够呛——传统XSS测试工具在宝塔WAF面前跟碰壁苍蝇似的,连个能绕过去的payload都整不出来。这时候我翻出压箱底的Chypass Pro。咱们先说...
LLM学习笔记:最好的学习方法是带着问题去寻找答案
作者:huaxing知其然,然后知其所以然。本文主要是对学习赛博活佛Andrej Karpathy 7个小时教学视频的总结和拓展阅读笔记,推荐去看原视频,很精彩,链接在文末。从最常用的聊天应用过程分析...
浙江大学:DeepSeek技术溯源及前沿探索
浙江大学计算机科学与技术学院朱强教授的《DeepSeek技术溯源及前沿探索》解读来了。这是正经的计算机科班的解读。该报告主要是介绍大模型的发展历程和技术原理,分为五部分,从语言模型、Transform...
DeepSeek应用场景安全问题和防范措施手册
本报告聚焦于DeepSeek平台的安全性与可靠性,围绕其面临的模型5大安全问题(DDoS攻击、无限推理攻击、漏洞探测与利用、投毒问题和越狱问题)、私有化部署的2大安全问题(本地化部署工具漏洞和网络攻击...
一文掌握 IDA Pro MCP 逆向分析利器
前言本教程旨在提供一份详尽的、手把手级别的指南,帮助您配置和使用 IDA Pro MCP 进行逆向分析。本文章作者微信公众号 前沿逆向,严禁私自转载!当然我认为ai一定对带来对攻防对等的收益,所以今天...
工具推荐|AnxReader开源的电子书阅读器
字数 327,阅读大约需 2 分钟Anx Reader介绍Anx Reader是github上开源的电子书阅读器,集成多种AI,支持多种电子书格式。项目地址:https://github.com/An...
公网安〔2025〕1846号关于对网络安全等级保护有关工作事项进一步说明的函
— 欢迎关注 原文始发于微信公众号(祺印说信安):公网安〔2025〕1846号关于对网络安全等级保护有关工作事项进一步说明的函
利用Claude3.7调用kali进行渗透测试
看了这篇文章《给Kali 加个MCP,直接用cursor做渗透测试》,利用MCP操纵Kali进行自动化地渗透测试。我也进行了测试,下面就 deepseek-v3/r1、Qwen3-235B-A22B和...
Verizon《2025数据泄漏调查报告》抢先看:60%的数据泄漏涉及人的因素
安小圈第660期2025 · 数据泄漏Verizon《2025 数据泄漏调查报告(DBIR)》于近日重磅发布,DBIR报告是全球网络安全专业人员广泛使用的关于数据泄露情报的权威来源之一,报告每年分析数...
从deepseek成功后到AI下半场的一些推演和随想
这些其实思考很久了,一直没时间写,现在看可能有些也不赶趟,有的也马后炮也谈不上预测,但还是决定记录下。首先是Deepseek为什么能成功?总结一下就是聚集了通常认为的小公司的各种优点,但又很有钱,有不...
网易易盾参编业内首份《大模型一体机安全要求与评估方法》标准
随着人工智能技术的迅猛发展,大模型一体机以其普惠的算力、高效的模型、丰富的智能体应用等优势,覆盖了政府、通信、金融、医疗、制造、教育、媒体等行业,在日常承担着数据分析、智能客服、自动化流程优化、智能文...
47