DeerFlow 代码库走读
基于 Dify 的 Agent 模式,实现了对告警上下文的分析,但深度依然有限 DeerFlow 代码库走读最近一直在研究深度研判智能体。前期基于 Dify 的 Agent 模式,实现了对告警上下文的分析,但深度依然有限。周四看了 jiej
基于 Dify 的 Agent 模式,实现了对告警上下文的分析,但深度依然有限 DeerFlow 代码库走读最近一直在研究深度研判智能体。前期基于 Dify 的 Agent 模式,实现了对告警上下文的分析,但深度依然有限。周四看了 jiej
0x01 背景随着AI技术的爆发式发展,尤其是那些顶尖大模型如OpenAI的GPT-4 Turbo、Anthropic的Claude 3.5 Sonnet、Google的Gemini 1.5 Pro、xAI的Grok-2,还有开源的Meta
debug过程中一键获取地址信息 0x00 背景 作为一张二进制白纸,有时候不得不查看一些地址的各类信息。比如:该地址在哪一个段呢? .bss还是.data?某个值是在堆还是栈?这个地址对应IDA/ghidra的地址是多少?该地址所属的映射
构建更加坚实的安全防线, 背景证券行业作为金融体系的核心组成部分,拥有独特且复杂的业务系统,包括交易、清算与结算、风险管理等。这些系统直接支撑着证券公司的核心业务运作,其高频率、低延迟、复杂的IT架构和广泛的业务分布,形成了与其他行业明显不
记住三不原则,别让骗子偷走孩子的成长津贴!“您好,这里是卫健委,您的3600元育儿补贴已到账,请点击链接申领!” 收到这样的短信,新手妈妈陈女士瞬间警觉,想起社区民警的提醒:“主动找你发补贴的,都是诈骗!”她果断删除了短信。然而,骗局远不止
跳转地址的选择与参数传递的思考 题目本身有点boring,但是细节还挺耐玩。在解题过程各种玩,各种钻牛角尖中略有收获。0x01 分析很明显,溢出点在read的buf参数。buf参数距离函数返回地址有136+4=140个字节,所以读入的256
近期威胁情报速览! 本期导读:移动安全● Anatsa木马演变:Android 文档阅读器与欺骗● Android后门监视俄罗斯企业员工● ERMAC 安卓恶意软件源代码泄露,银行木马基础设施被曝光● 数百万用户使用的 Android VP
8月26日,2024年度上海市科学技术奖获奖结果揭晓,由上海交通大学、奇安盘古等多家单位共同完成的《复杂对抗场景下的网络媒体内容安全检测关键技术与应用》获得上海市科技进步奖一等奖。成果亮点项目围绕国家对网络信息内容治理的战略需求,针对人工智
“双A战略”引领效率稳步提升 阅读原文 跳转微信打开
悲哉!云海一路走好。 听闻云海猝然离世,我们深感震惊与悲痛。天妒英才,明明还那么年轻,却匆匆离开,令人心碎。作为KCon大会的挚友,他连续四年参与其中。台下,他低调寡言;台上,他总以最真挚的热情,带来极具价值的议题分享。安全圈都知道,举办一
意义重大 一、安全挑战证券行业的IT系统安全及数据资产安全意义重大,关系到业务的稳定运行。当前,证券行业信息系统正在经历几个方面的转型:从传统的集中式系统架构转为分布式架构,从依赖国外技术转为全面自主可控,从封闭式架构转为开放式架构。随着新
广受赞誉的百度大模型安全护栏插件已支持dify,为开发者提供便捷的插件接入方式。 日前,由中国信息通信研究院主办的“2025年网络和数据安全产业论坛”在北京召开。本次论坛紧密围绕国家网络安全战略布局,全面贯彻落实党的二十大及二十届三中全会精
人生黄金十年不是一个绝对概念,每个人眼里,都有属于自己的黄金十年。你心中的高光时刻,是曾经的过去、此刻的现在,还是不远的未来?时间对每一个人是相对公平的,如果未来10年便是你的黄金10年,你想要如何度过? 宏观环境恶化,年轻人选择躺平 过去
转载一篇我发表在安全学术圈的论文阅读笔记。软件密集型系统通常会生成控制台日志,用于故障排除。日志解析旨在将日志消息解析为特定的日志模板,通常是实现自动化日志分析的第一步。软件日志是由源代码中的日志语句(例如printf()、logInfo(
让我用一个简单案例,介绍LLM推理能力的进化。LLM在越来越多的任务中,表现出了典型的自我反思,它主动评估结果,尝试改进方法,优化策略,并最终得到用户所需的结果,越来越显示出解决复杂问题的 "思路"和能力。 安装爱奇艺PC客