作者:hanzo用说人话的方式讲解MCP目前各种MCP的文章和实际例子以及开源工具层出不穷,本文试图用最简单的方式解释下MCP解决什么问题和MCP怎么写的问题。为啥要用MCPMCP是一项专为LLM工具...
大模型组件的漏洞与风险
大模型是指参数量庞大、计算资源需求高的机器学习模型,涵盖自然语言处理、计算机视觉、语音识别等多个领域。大模型安全是人工智能发展的核心议题,其重要性体现在三个方面:1、大模型若被恶意操控可能生成虚假信息...
最近智能体Agent 圈很热的MCP是什么?
MCP逐渐被接受,是因为MCP是开放标准。在AI项目开发中可以发现,集成AI模型复杂,现有框架如LangChain Tools、LlamaIndex和Vercel AI SDK存在问题。LangCha...
不到 4 万元的 DeepSeek-R1-671B-Q8 部署方案
虽然 DeepSeek-R1 是开源模型,理论上每个技术爱好者都可以在家里部署一套自己的 DeepSeek-R1,但由于其模型总参数高达 671B,典型的私有化部署方案需要 8 张 141G 的 H2...
Deepseek 动手开发安全智能体——(2) CVE 分析智能体 | 知识库 | 向量化
在上一个示例中,我们学习了如何构建 Kali 渗透智能体。本示例将进一步演示如何为智能体引入多个不同来源的知识,以增强其对特定领域的理解和回答能力。这个例子主要的教学演示:如何导入外部知识( HTML...
全民都能用上ChatGPT—【本地部署Llama3.1 AI模型】
--->目录<---0x01——ollama,llama3.1简介0x02——效果展示0x03——计算机配置要求0x04——Windows部署ollama0x05——本地部署llama3....
Deepseek 动手开发安全智能体——(1) kali 渗透智能体
目标打造一个能够理解用户 kali 终端操作需求,并自动执行命令以及分析结果的渗透测试智能体。应用场景提问举例当前系统是否存在恶意进程?使用 nmap 快速扫描 example.com 并分析可能存在...
原创 Paper | 本地化 AI 审计工具落地小试牛刀
作者:wh0am1i@知道创宇404实验室时间:2025年2月18日本文为知道创宇404实验室内部分享沙龙“404 Open Day”的议题内容,作为目前团队AI安全研究系列的一部分,分享出来与大家一...
【知道创宇404实验室】本地化 AI 审计工具落地小试牛刀
作者:wh0am1i@知道创宇404实验室时间:2025年2月18日本文为知道创宇404实验室内部分享沙龙“404 Open Day”的议题内容,作为目前团队AI安全研究系列的一部分,分享出来与大家一...
Run-llama/LlamaIndex 大模型框架提示词注入构造 sqli实现任意文件创建
漏洞描述default_jsonalyzerllm 执行 sqlite 查询时使用的函数JSONalyzeQueryEngine。如果攻击者使用提示注入控制 sqlite 查询并执行恶意 sqlite...
Meta使用从Torrent影子图书馆窃取的81.7TB书籍训练其Llama AI模型
Meta Platforms, Inc. 正面临严重的版权侵权诉讼指控,原告声称该科技巨头使用来自影子图书馆的 81.7 TB 盗版书籍来训练其Llama AI 模型。该诉讼在美国加利福尼亚州北区地方...
Meta大模型安全解决方案——防护篇
一. 背景互联网巨头Meta发布的开源大模型安全解决方案Purple-Llama,整合了多种防护工具和评估方法,旨在保护开源生成式AI模型安全发展。在上一篇文章《Meta大模型安全解决方案——评估》...