unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
AI Agent 的记忆,为什么会成为攻击者的数据金矿?|朱雀实验室
随着 AI Agent 开始具备浏览网页、调用工具和长期记忆等能力,其攻击面也从传统应用扩展到了推理过程本身。近期朱雀实验室监测到的 Memory Heist 展示了一种新的 Agent 用户数据窃取...
2026-8-4 16:11:3 | 阅读: 24 |
收藏
|
腾讯安全响应中心 - security.tencent.com
攻击
安全
数据
外泄
memory
我们扫描了五万个 Skill,发现危险仍然存在 | 朱雀实验室
好的,我现在需要帮用户总结这篇文章的内容,控制在100字以内。首先,我得通读整篇文章,抓住主要观点。 文章主要讲的是AI Agent生态中的安全问题。传统扫描器已经无法应对当前的攻击方式。攻击者利用Skill作为入口,进行更隐蔽的攻击,比如排名操纵、远程控制等。ClawHub上的Skill数量激增,恶意样本也在增加,甚至有些绕过了官方检测机制。 文章还提到OWASP发布了新的安全标准,并介绍了腾讯的安全检测平台A.I.G。用户可能需要了解当前AI安全的主要威胁和解决方案。 接下来,我需要把这些要点浓缩成100字以内的总结。要突出AI生态的攻击面扩大、恶意Skill的新形态以及现有的检测机制的不足。 最后,确保语言简洁明了,不使用复杂的术语,让读者一目了然。 </think> AI Agent生态面临新威胁:恶意Skill通过伪装、绕过检测机制和利用平台漏洞进行攻击。传统扫描器无法应对这些隐蔽攻击,攻击者利用功能本身洞穿防线。ClawHub上恶意Skill激增, OWASP发布新标准应对风险。腾讯A.I.G平台提供检测方案。...
2026-4-26 17:23:43 | 阅读: 72 |
收藏
|
腾讯安全响应中心 - security.tencent.com
skill
安全
攻击
clawhub
数据
从发现 33 个 0day 漏洞,看安全攻防的下半场 | 朱雀实验室
好,我需要帮用户总结这篇文章的内容,控制在100字以内。首先,我快速浏览文章,发现主要讲的是AI在漏洞挖掘和安全攻防中的应用。Anthropic的Claude Mythos模型发现了大量0day漏洞,而腾讯的朱雀实验室也通过自动化工具发现了多个漏洞,并修复了开源项目。 接下来,文章提到AI加速了漏洞的发现和利用过程,传统安全措施可能跟不上节奏。安全专家认为开源模型可能在6个月内追上,导致攻击成本降低。同时,企业需要更积极地应对这些变化。 最后,文章强调了AI虽然降低了找漏洞的门槛,但专家的判断力和工程化能力仍然重要。腾讯实验室通过负责任的披露流程回馈社区,提升了整体生态的安全性。 综合以上信息,我需要将这些要点浓缩到100字以内。重点包括:AI加速漏洞挖掘、企业需主动防御、开源修复的重要性以及AI带来的新挑战。 </think> 2026年4月7日,Anthropic联合多家机构发布Project Glasswing计划,并展示了其前沿模型Claude Mythos Preview在多个操作系统和浏览器中发现数千个0day漏洞的能力。同时,腾讯朱雀实验室的蓝军Bot也发现了33个0day漏洞并修复了多个开源项目。文章指出AI正在加速漏洞发现与利用的速度,企业需更积极地应对安全威胁。...
2026-4-10 17:45:9 | 阅读: 25 |
收藏
|
腾讯安全响应中心 - security.tencent.com
漏洞
安全
openclaw
蓝军
风险
从4.8亿下载量的 LiteLLM投毒事件,看 AI 基础设施安全攻与防
好的,我现在需要帮用户总结这篇文章的内容,控制在一百个字以内。首先,我得仔细阅读文章,抓住关键点。 文章讲的是LiteLLM这个工具被供应链投毒了,版本1.82.7和1.82.8被植入恶意代码。由于下载量大,影响范围广。攻击者通过入侵Trivy获取权限,发布恶意包。恶意代码会窃取敏感信息,并且利用.pth文件自动执行。卡帕西也评价这是恐怖的供应链攻击。 用户需要的是简短的总结,不需要特定的开头。我得把主要事件、影响和后果浓缩进去。 首先,事件: LiteLLM被投毒,版本有问题。影响:下载量大,波及范围广。攻击手法:入侵Trivy,窃取令牌发布恶意包。后果:窃取敏感信息,供应链攻击严重。 现在把这些点用简洁的语言表达出来,控制在100字以内。 可能的结构: LiteLLM遭受供应链攻击,恶意代码植入导致敏感信息泄露,影响广泛。 再优化一下:LiteLLM因供应链攻击植入恶意代码,导致大量用户敏感数据泄露,影响范围广泛。 这样大概在30字左右,符合要求。 </think> 知名大模型网关工具 LiteLLM 遭遇供应链攻击事件,其 1.82.7 和 1.82.8 版本被植入恶意代码。该事件波及范围极广,可能导致用户敏感信息泄露。...
2026-3-31 19:19:23 | 阅读: 41 |
收藏
|
腾讯安全响应中心 - security.tencent.com
litellm
攻击
数据
攻击者
窃取
当AI学会背刺:深度剖析Agent Skills的安全陷阱
嗯,用户让我总结这篇文章的内容,控制在一百个字以内,而且不需要特定的开头。首先,我需要通读整篇文章,抓住主要观点。 文章主要讲的是AI编程助手中的供应链安全问题。里面提到了三种攻击方式:幽灵指令、恶意脚本和远程控制。这些都是通过看似正常的Skill来实施的,可能窃取数据、勒索或者远程控制电脑。 然后,文章还提到了腾讯朱雀实验室的研究和他们开发的开源平台A.I.G,用来扫描和检测这些恶意Skill。这可能是解决这些问题的一个方法。 接下来,我需要把这些信息浓缩到100字以内。要确保涵盖攻击方式、潜在威胁以及解决方案。同时,语言要简洁明了,不使用复杂的术语。 可能的结构是:先点出AI编程助手的安全隐患,然后提到三种攻击方式及其影响,最后介绍解决方案A.I.G的作用。 这样应该能在有限的字数内传达所有关键信息。 </think> 文章揭示了AI编程助手中的供应链安全风险,指出恶意技能可能通过幽灵指令、恶意脚本或远程控制等方式窃取数据或破坏系统。腾讯朱雀实验室开发了一种AI安全测试平台A.I.G,用于扫描和检测这些潜在威胁,并提出了构建自动化安全免疫体系的解决方案。...
2026-1-23 17:18:24 | 阅读: 25 |
收藏
|
腾讯安全响应中心 - security.tencent.com
安全
指令
攻击
skill
黑客
当 AI 成为代码贡献者,软件安全正在发生怎样的变化?
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内。首先,我得仔细阅读文章内容,抓住主要信息。 文章开头提到AI技术加速融入软件研发,成为代码贡献者,提升了效率但带来了安全和漏洞治理的挑战。接着,腾讯悟空团队联合北京大学和复旦大学的研究团队,基于开源项目和真实漏洞数据进行研究,分析了AI生成代码的趋势、安全风险以及在漏洞生命周期中的角色,并提出了治理思路。 我需要把这些信息浓缩到100字以内。重点包括:AI在软件研发中的应用及其带来的挑战,研究团队的组成,研究方法和内容,以及研究成果。 现在组织语言:首先说明AI在软件研发中的作用和问题,然后介绍研究团队及其研究内容和成果。确保语言简洁明了。 最终总结:AI融入软件研发提升效率但带来安全挑战。腾讯悟空团队联合高校基于开源项目与真实漏洞数据研究AI生成代码的趋势、安全风险及漏洞生命周期角色,并提出治理思路。 </think> 随着 AI 技术加速融入软件研发流程,AI 已经成为新时代的“代码贡献者”。在显著提升研发效率的同时,AI 生成代码也对软件安全、漏洞治理和工程责任边界提出了新的挑战。围绕“AI 生成代码在真实世界中的表现与安全性”这一问题,「腾讯悟空代码安全团队」联合「北京大学深圳研究生院 Narwhal-Lab 」与「复旦大学系统软件与安全实验室」,基于开源项目与真实漏洞(CVE)数据,开展了系统性的实证研究,分析 AI 生成代码的使用趋势、安全风险及其在漏洞生命周期中的角色演变,并提出面向工程实践的治理思路。...
2026-1-5 17:37:14 | 阅读: 17 |
收藏
|
腾讯安全响应中心 - security.tencent.com
安全
漏洞
悟空
腾讯
A.S.E 2.0 正式发布 | 开放生态 · 动静协同 · 让 AI 编程安全可量化
好,我现在要帮用户总结这篇文章的内容,控制在100字以内。首先,我需要通读整篇文章,抓住主要信息。 文章主要介绍A.S.E 2.0的发布。A.S.E是一个AI生成代码的安全评测基准,这次升级解决了1.0版本中的几个问题。用户反馈数据集覆盖的漏洞类型有限,评测对象单一,静态分析不够精准。因此,2.0版本在数据集、评测对象和评估方法上进行了升级。 具体来说,数据集扩展到29类CWE漏洞,支持多种编程语言;评测对象增加了对Agentic工具的支持;评估方法引入动态验证,结合静态分析,提升效率和准确性。 此外,文章提到社区共建的方向和感谢合作伙伴。但用户只要求总结内容,不需要这些细节。 现在我要把这些要点浓缩到100字以内。确保涵盖升级的主要方面:数据集扩展、支持更多工具、动态评估机制,并提到社区共建。 可能的结构是:A.S.E 2.0发布,解决1.0问题,扩展数据集、支持更多工具、引入动态评估,并邀请社区参与。 检查字数是否合适,并确保流畅自然。 </think> A.S.E 2.0发布,升级数据集、评测对象与评估方法,新增动态验证机制与多语言支持,优化开发者体验并邀请社区共建。...
2025-11-7 11:5:37 | 阅读: 16 |
收藏
|
腾讯安全响应中心 - security.tencent.com
安全
漏洞
模型
编程
aicgseceval
00后黑客落网!曾运营大型僵尸网络,频繁攻击腾讯游戏、DeepSeek、X平台
好的,我现在需要帮用户总结这篇文章的内容,控制在100字以内。首先,我得通读整篇文章,抓住主要信息。 文章开头提到美国司法部成功取缔了高危DDoS僵尸网络“RapperBot”,主谋Ethan Faulds被捕。接着介绍了RapperBot的活动历史、攻击手段、规模以及影响。还分析了攻击手法的演变和典型案例。最后讨论了黑产链条、防御建议以及安全公司的努力。 我需要把这些关键点浓缩到100字以内。首先,说明僵尸网络被取缔,主谋被捕。然后提到该网络的攻击对象和规模,比如攻击腾讯游戏等,影响范围广。接着描述其攻击手段和隐蔽性,最后提到防御建议和安全公司的贡献。 现在组织语言,确保简洁明了。比如:“美国司法部成功取缔高危DDoS僵尸网络‘RapperBot’,主谋Ethan Faulds被捕。该网络曾频繁攻击腾讯游戏、DeepSeek等平台,规模庞大且隐蔽性强。其通过暴力破解入侵物联网设备,并利用多种复杂手法进行DDoS攻击。专家建议加强设备安全防护,并提升自动化灾备能力。” 检查一下字数是否在100字以内,并确保没有使用不需要的开头语。 </think> 美国司法部成功取缔高危DDoS僵尸网络“RapperBot”,主谋Ethan Faulds被捕。该网络曾频繁攻击腾讯游戏、DeepSeek等平台,规模庞大且隐蔽性强。其通过暴力破解入侵物联网设备,并利用多种复杂手法进行DDoS攻击。专家建议加强设备安全防护,并提升自动化灾备能力。...
2025-9-26 17:32:19 | 阅读: 29 |
收藏
|
腾讯安全响应中心 - security.tencent.com
攻击
僵尸
网络
指令
rapperbot
DeepSeek本地化部署有风险!快来看看你中招了吗?
好,我现在需要帮用户总结这篇文章的内容,控制在100字以内。首先,我得通读全文,抓住主要信息。 文章讲的是2025年初DeepSeek R1开源后,大家用Ollama、OpenWebUI等工具本地部署AI模型。但腾讯朱雀实验室发现这些工具存在安全漏洞,可能导致数据泄露、算力被窃取甚至设备被控制。文章还介绍了AI-Infra-Guard这个工具,用于检测和修复这些安全问题。 接下来,我需要将这些信息浓缩到100字以内。重点包括:AI工具的安全漏洞、攻击方式、修复建议以及AI-Infra-Guard的作用。 可能会这样组织语言:“2025年初,DeepSeek R1开源后,Ollama等工具被广泛用于本地部署AI模型。然而,腾讯朱雀实验室发现这些工具存在多种安全漏洞,可能导致数据泄露、算力窃取甚至设备控制。为应对这些问题,腾讯推出了AI-Infra-Guard工具,帮助检测和修复相关风险。” 检查一下字数是否在限制内,并确保涵盖所有关键点。 </think> 2025年初,DeepSeek R1开源后,Ollama等工具被广泛用于本地部署AI模型。然而,腾讯朱雀实验室发现这些工具存在多种安全漏洞,可能导致数据泄露、算力窃取甚至设备控制。为应对这些问题,腾讯推出了AI-Infra-Guard工具,帮助检测和修复相关风险。...
2025-2-18 16:4:12 | 阅读: 21 |
收藏
|
腾讯安全响应中心 - security.tencent.com
模型
ollama
漏洞
安全
infra
AI 帮你高效构建代码安全策略【大模型应用实践系列四】
安全漏洞风险会对业务带来严重影响,外部黑客通过对线上业务的渗透攻击,可拖取敏感资产数据、中断在线服务等。国内外不少知名公司都曾因安全问题导致数亿用户信息泄露。所以在越早期发现和修复,能更有效缓解现网威...
2025-1-8 04:15:12 | 阅读: 38 |
收藏
|
腾讯安全响应中心 - security.tencent.com
模型
安全
漏洞
工程化
AI猎手:我们用大模型挖到了0day漏洞!【大模型应用实践系列三】
一、序章之《白帽寓言》我本是一名普通的小白帽,有一天上班路上,遇到了位神秘老者,他拦住我,问道:小伙子,你是做什么的?我大声回答:我是挖洞的!老者摸着胡须,目光炯炯望着我:刚刚我看路边有人弄丢了...
2025-1-3 03:26:35 | 阅读: 30 |
收藏
|
腾讯安全响应中心 - security.tencent.com
漏洞
模型
挖掘
铲子
自动化
AI助力!明文密码泄漏无处遁形【大模型应用实践系列二】
随着大模型技术的崛起,为行业提供了突破安全防护新高度的可能性。在我们的探索之旅中,大模型技术已被引入到安全领域的多个垂直应用中,我们将其沉淀成一系列关于大模型应用实践的文章。作为本系列的第二篇,本文聚...
2024-12-6 01:14:13 | 阅读: 36 |
收藏
|
腾讯安全响应中心 - security.tencent.com
模型
风险
误报
安全
漏水
大模型应用实践(一):AI助力Code Review安全漏洞发现
大模型技术的涌现,为行业不断突破安全防护的能力上限提供了新的契机。我们在将大模型技术引入安全垂类领域方面也做了很多尝试,并沉淀形成大模型应用实践系列文章。作为该系列的开篇,本文重点介绍在代码安全领域安...
2024-11-27 18:39:46 | 阅读: 48 |
收藏
|
腾讯安全响应中心 - security.tencent.com
漏洞
模型
数据
安全
cr
警惕Hugging Face开源组件风险被利用于大模型供应链攻击
作者:腾讯朱雀实验室 Alien、Nicky导语近日,腾讯朱雀实验室发现著名AI社区Hugging Face开源组件datasets的不安全“特性”会引发供应链后门投毒攻击风险,AI开发者使用该组件...
2023-11-3 22:0:0 | 阅读: 40 |
收藏
|
腾讯安全响应中心 - security.tencent.com
数据
datasets
安全
攻击
hugging
虚拟货币挖矿检测与防御
作者:[腾讯洋葱HIDS团队] xti9er、七夜、[腾讯宙斯盾流量检测系统] Pav1近年来由于虚拟货币区块链等技术和产品的发展以及虚拟货币价值的持续升高,让原本用于DDoS攻击或者发垃圾邮件的...
2021-11-19 02:0:58 | 阅读: 30 |
收藏
|
腾讯安全响应中心 - security.tencent.com
木马
网络
数据
btc
虚拟
安全通知|NPM官方仓库遭遇coa等恶意包投毒攻击
作者:腾讯洋葱入侵检测系统 七夜TSRC Silence腾讯宙斯盾流量安全分析团队 Pav1、余忆今天,腾讯洋葱入侵检测系统发现开源软件沙箱主机出现异常行为,跟进发现npm官方仓库的coa、r...
2021-11-6 05:31:7 | 阅读: 28 |
收藏
|
腾讯安全响应中心 - security.tencent.com
安全
腾讯
攻击
coa
仓库
云原生安全攻防|使用eBPF逃逸容器技术分析与实践
作者:pass、neargle @ 腾讯安全平台部容器安全是一个庞大且牵涉极广的话题,而容器的安全隔离往往是一套纵深防御的体系,牵扯到AppArmor、Namespace、Capabilities、...
2021-11-4 02:56:37 | 阅读: 28 |
收藏
|
腾讯安全响应中心 - security.tencent.com
ebpf
容器
mtime
kubelet
comm
Ghostscript沙箱绕过(CVE-2021-3781)分析
Ghostscript是一款Adobe PostScript语言和PDF的解释器软件,被诸多著名应用(如ImageMagick)所使用。9月5日,海外安全研究员在Twitter公开Ghostscr...
2021-10-30 02:40:35 | 阅读: 24 |
收藏
|
腾讯安全响应中心 - security.tencent.com
ghostscript
imagemagick
gsok
psi
q16hdri
实时中文语音克隆——开源项目MockingBird体验
在今年大型网络攻防演练前不久,笔者接到一个公司的座机号码来电,上来就问防守准备得怎么样了,哪里还有不足等。等等,这声音不认识,笔者第一反应就是蓝军(Red Team)来进行社会工程攻击,于是问他,你是...
2021-10-28 06:6:51 | 阅读: 48 |
收藏
|
腾讯安全响应中心 - security.tencent.com
安全
数据
mockingbird
模型
synthesizer
关于BGP那些事儿
文|宙斯盾DDoS防护团队 rocky美国时间10月4日中午,Facebook公司网络出现重大故障,故障持续了6个小时后才恢复。官方给出的故障原因,简单来说是一次误操作引发了连锁反应(复杂点就是:在...
2021-10-20 02:10:52 | 阅读: 24 |
收藏
|
腾讯安全响应中心 - security.tencent.com
劫持
网络
宣告
攻击
安全
Previous
-1
0
1
2
3
4
5
6
Next