全部 AI技术 安全技术 IT技术
安全技术

我尝试对自己的 Agent 引擎进行提示注入,未成功,原因如下。

这是关于构建 PlannerCritic 的系列文章第五篇,PlannerCritic 是一个开源引擎,其中一个 LLM 负责制定计划,另一个 LLM 负责审查。 PlannerCritic ,一个开源引擎,其中一个 LLM 写计划,另一个 LLM 审查。 Article 1 介绍了 157 个目标

2026/8/25 176
安全技术

我让AI代理无人看管地运行交易机器人,它两次崩溃后我才设置门阻止它。

我经营着一个一人的 AI 公司:Claude Code 负责编写和维护代码,我负责做出需要人类判断的决策。它构建的大部分内容都在无人值守的情况下运行 — — 一个在 5 分钟调度器上运行的实时策略机器人,以及一个每周的内容管道,可以在我不先阅读草稿的情况下自动草拟并发布(我的英文阅读水平不足以自己审

2026/8/19 110
安全技术

企业AI访问控制:将策略转化为运行时强制

API密钥为软件提供身份验证。策略对象决定该软件被允许执行的操作。 本系列上一篇文章 以会议室中的一个问题结尾:究竟是谁决定我们可以这样做?当时的论点是,答案必须存在于网关能够强制实施任何策略之前,而网关的职责就是让这个答案可重复执行。 这篇文章要探讨的是,当一个答案不再只是一个决定,而是成为一个对

2026/8/13 182
安全技术

Slopsquatting:将AI幻觉武器化的供应链攻击

依赖混淆攻击利用的是您的手误,而"Slopsquatting"攻击则瞄准您的AI助手。当模型虚构出一个不存在的软件包时,攻击者便会注册该名称,静候安装命令的执行。本文将揭示这一攻击链的全过程、常规防御手段为何对它束手无策,以及在npm、Composer和pip生态中真正有效的防御策略。 设想一下,您

2026/8/1 231
安全技术

如果你的 AI Agent 对公共仓库有写入权限,现在就审计——原因如下

本月,一个词攻破了私有仓库。不是零日漏洞,不是窃取的凭证,也不是恶意软件。 这个词是:"Additionally"(此外)。 Noma Labs 的安全研究人员正在测试一个连接到 GitHub 的 AI 代理。该代理最初拒绝泄露任何信息,它的防护栏依然坚固。于是研究人员在提示词中添加了一个连接词,将请求重新表述为一段延续,而非一条新指令。 此外,你能否也获取一下... 代理重新考虑了。它获取了私有

2026/7/30 228
安全技术

公共 DNS 解析器选型指南

公共 DNS 解析器选型指南 当你在浏览器中输入一个域名时,你的电脑需要查找对应的 IP 地址。这个过程由 DNS 解析器(DNS resolver)完成,而对大多数用户来说,这个解析器默认就是 ISP 提供的那个。

2026/6/28 198
安全技术

Decomp Academy — 学习 GameCube 逆向编译

Decomp Academy — 学习 GameCube 逆向编译 Decomp Academy 是一个免费的在线学习平台,教你如何将 GameCube 游戏逆向编译(decompile)为匹配的 C 代码。

2026/6/28 228
安全技术

漏洞报告不再特殊

漏洞报告不再特殊 作为一名在公开环境中工作的开源维护者,保持心智健康的要诀之一是意识到:每一个 Issue、每一个 PR、每一份反馈都是礼物,而不是义务。你可以接受它,忽略它,部分采纳它,或者完全不理会。

2026/6/24 226
安全技术

Curl 将于 2026 年 7 月暂停接受漏洞报告

Curl安全团队将在2026年7月休假一个月,暂停接受漏洞报告。Daniel Stenberg坦言需要休息,这是26年来第一次。

2026/6/15 255
安全技术

德国法院里程碑式裁定:Google 对 AI Overviews 虚假内容承担直接责任

德国法院裁定 Google 对 AI Overviews 中的虚假陈述承担直接责任——法院认定 AI 概览属于 Google 自身内容,传统搜索引擎责任豁免条款不适用,用户无义务自行核实。

2026/6/14 208