你是否曾在 Azure Kubernetes Service(AKS)上部署 Dify 时,苦于没有一个适配的 Helm Chart?Dify 官方仅提供 Docker Compose,而 AKS 架...
飞牛NAS本地化部署dify打造私有LLMOps平台
作为一名程序员,在AI蓬勃发展的时代,一定要拥抱AI。Dify 是一款开源的大语言模型(LLM) 应用开发平台。它融合了后端即服务(Backend as Service)和 LLMOps 的理念,使开...
dify任意密码重置
原文:https://github.com/langgenius/dify/issues/18114瞎逛GitHub的时候发现dify新出一个漏洞,任意密码重置实现任意用户接管。通过调用api完成任意...
AI 安全|DIFY 大模型平台漏洞预警(已复现)
前言由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,灵悉安全团队以及文章作者不为此承担任何责任。灵悉安全团队有对此文章的修改和解释权。如欲转载或传播此文章,必须...
补录:找寻Ragflow的reranker的心酸历程
这是一篇今年3月份的读书笔记,记录下我对新知识的学习过程,在不停地尝试理解中被扎得鼻青脸肿,透过文字窥探到一个百般不得其解的困惑以及苦苦追寻的心路身影,朴素而真实。认识是一个渐进式的,就到现在我还是不...
Dify 组合漏洞获取LLM KEY
项目地址:https://github.com/langgenius/dify1、前言:目前该漏洞大部分已经修复了,该文只用于学习,请勿用于非法。以下测试均为本地环境试验。最近正巧使用Nas+dif...
关于一次dify的渗透
https://github.com/langgenius/difyai目前最近很火,刚好工作中碰到了,就记录一下吧。数据库权限入口dify的账号密码是初始化登录的时候设置的,暂时不考虑账号的弱口令。...
四大智能体工具 Dify、Coze、FastGPT、n8n,部署+使用,深度对比分析
随着人工智能(AI)技术的快速发展,智能体(Agent)平台正成为企业和开发者的重要工具。Dify、Coze、FastGPT 和 n8n 是目前市场上备受关注的智能体平台,各自具备独特的优势和适用场景...
AI安全初试
春节前后deepseek大火,恰巧最近刚刚开工,公司又要填今年的okr,于是目标自然的放在了AI上面。希望今年可以把AI和日常工作紧密结合起来,真正用好AI。这俩天去了解了下热门的AI开源项目(lan...
用嘴渗透?手把手教你使用大模型搭建自动渗透机器人
先上图:前言大模型最近很火,在日常渗透过程中很多同学不知道该怎么让大模型为我们所用,减少我们的工作量,而市面上的文章又很少,至此,便有了此篇文章。 猫蛋儿以一个渗透中基础场景为案例...
手把手教你使用大模型搭建自动渗透机器人
先上图:前言大模型最近很火,在日常渗透过程中很多同学不知道该怎么让大模型为我们所用,减少我们的工作量,而市面上的文章又很少,至此,便有了此篇文章。 猫蛋儿以一个渗透中基础场景为案例...
AI 安全运营的新篇章:Dify 的应用与实践(一)
“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”...