企业级 Agent 安全构建指南
企业级 Agent 安全构建指南 1. Skills 扫描1.1 静态检测针对 Skills 内脚本、二进制类文件生成 SBOM 清单,针对 SBOM 进行漏洞、投毒威胁情报检测;针对 Skills 内脚本、二进制类文件进行传统 SAST
企业级 Agent 安全构建指南 1. Skills 扫描1.1 静态检测针对 Skills 内脚本、二进制类文件生成 SBOM 清单,针对 SBOM 进行漏洞、投毒威胁情报检测;针对 Skills 内脚本、二进制类文件进行传统 SAST
为“她力量”喝彩,vivo持续赋能女性科技生态 4月18日,由Google开发者社区发起的全球女性社区组织Women Techmakers(WTM)年度盛会——2026国际女性开发者节(IWD)厦门站圆满落幕。本次活动以“Break the
跳转微信打开
免费代理背后的攻击者行为分析—— 一次基于 Proxy Honeypot 的五天、七节点、三千八百万事件的实证观察数据窗口:2026-04-14 ~ 2026-04-19|节点数:7|事件总量:约 3,899 万一、为什么要盯着"免
-赛博昆仑漏洞安全风险通告-2026年4月微软补丁日安全风险通告漏洞描述近日,赛博昆仑CERT监测到微软发布了2026年4月安全更新,总共修复了165个漏洞,高危漏洞154个,严重漏洞8个,中危漏洞2个,低危漏洞1个。本月昆仑实验室研究员共
一笔经济账搞渗透的人也得算钱。商业代理池不便宜。Bright Data 按流量计费,住宅 IP 大概 ; 的数据中心代理月费几百刀起步;住宅代理按数量收费,批量买也不会低于0.5/IP。一次像样的扫描或爬取任务跑下来,代理成本可能是最大的开
1人,两AI,两个月,九个政府机构,窃取近2亿数据 ● 事件概述:AI驱动的国家级网络入侵2026年4月,以色列网络安全公司Gambit Security发布了一份完整的技术报告,揭露了一起由单一攻击者利用两大商业人工智能平台——Anthr
把 AI 工具链标准化成可重复执行的环境基础设施 我在 Windows 上用 Claude Code 已经有一段时间了。过程中踩过不少坑:编码乱码、LSP 插件找不到二进制、Agent Teams 在 Windows 上根本不工作、国内网络
如何让一个能力无限但判断力有限的实体,在你的开发环境中安全地工作?Claude Code 的答案是一套精心设计的纵深防御体系——六层独立的安全机制,任何一层都可以独立阻止危险操作。本报告从设计范式和攻击面两个维度,深入解剖这套体系的每一个齿
repo-analyzer:开源项目深度架构分析,一句话生成专业级分析报告 上篇 Claude Code 源码深度架构分析发出去之后,没想到突然火了。很多朋友来问我是怎么在这么短的时间内分析完 51 万行代码,还生成质量这么高的分析报告的。
从通用大模型诞生到后续的几年里,除了大模型本身的能力一直在提升,使用大模型的方法论也在不停的变化。为什么这些方法论使得AI突然变得强力可靠?为什么在2025年年底I应用大量井喷? 继续接着之前的内容来写,从通用大模型诞生到后续的几年里,除了
为更好学习交流,建了个技术交流群,大家可以扫描进群。 欢迎大家关注自在安全公众号。为更好学习交流,建了个技术交流群,大家可以扫描进群。你也可以关注公众号后@我拉你进群。引言近日 Spring 官方发布安全通告,披露了 Spring AI 框
eCapture v2完成了整个内部架构重建——8 个 Probe 全部标准化重写,E2E 测试覆盖 72+ 场景。更值得一说的是:v2 系列 90% 的代码由 GitHub Copilot AI Agent 完成,笔者主要负责写需求和审
AI生成攻击只要4小时,已从辅助工具变成可独立自主的黑客 一、事件概述:4小时完成的“国家级攻击”2026年4月初,网络安全领域发生了一次前所未有的震动。被誉为“全球最安全”的操作系统内核之一——FreeBSD,被人工智能模型Claude在
以下文章来源于:云鼎实验室 云鼎实验室 腾讯云鼎实验室官方微信公众号 一、 引言:当AI基础设施成为攻击目标随着大语言模型(LLM)的爆发式发展,AI 训练和推理框架已成为支撑整个行业的关键基础设施。NVIDIA Megatron-LM 作