AI 渗透新洞察:放大疏忽而非制造漏洞
近期利用 AI 进行渗透测试,成功挖掘出若干数据库及 0day 漏洞,甚至获取了闭源产品的源代码(涉及数百家企业)。以下分享几点真实感悟。其优势在于信息关联,而非单纯寻找漏洞。单一的 SQL 注入或未授权接口,人工亦能发现。AI 真正的强大之处在于:从 A 站点提取用户名规范,从 B 站点获取密码策略,从 C 站点接口报错中拼凑出内部路径,进而组合成完整的攻击链条。这种跨越站点、跨越数据包的拼接能力,人类难以达到同等效率。针对 PHP 站点(以 ThinkPHP 为主),框架层面的漏洞及函数级过滤缺失,A
AI安全先锋谭翔:权限划定智能体的安全界限
随着AI智能体演变为企业运营的自主执行单元,传统针对大模型的内容防护,已无法应对智能体“思维+行动”带来的风险扩散,提示词入侵、凭证超载、供应链污染等威胁沿全流程蔓延,成为AI大规模部署的关键瓶颈。对此,派拉软件创始人兼CEO谭翔指出,权限才是AI智能体的安全防线。7月2日,谭翔将在CSOP 2026深圳站带来主题演讲《智能体身份与安全管控——打通AI落地的终极安全防线》,直击AI智能体落地中最棘手的身份与权限管控挑战。这场演讲将聚焦三大核心问题:第一,智能体的攻击路径远比预想中更致命。从输入端的提示词篡
从顺从到失控:AI 赋能下具身智能漏洞挖掘的新路径
本文内容源自首届 NCC 白帽大会的分享主题《从顺从到失控:AI 赋能下具身智能漏洞挖掘的新路径》,并融合了会后的深度反思。文章重点阐述了 AI 漏洞挖掘技术在具身智能安全领域的实际应用与实践经验。正值 Claude 发布其最新模型 Fable 5 与 Mythos 5 之际,网络上实测反馈此起彼伏,讨论热度居高不下。作为一名安全从业者,我反而觉得比 Mythos Preview 刚问世时少了几分焦虑。这不仅源于近期的亲身试用及网络上大量的吐槽声浪,更基于两点核心逻辑判断:首先,经过两个多月的酝酿,Cla
AI红队:从Prompt测试到系统影响验证
许多团队开展AI红队工作的初始步骤,通常是构建prompt样本库。包括越狱攻击样本。提示注入攻击样本。敏感内容触发样本。幻觉诱导样本。多轮对话攻击样本。这个阶段必不可少。然而当AI应用已发展至Agent、RAG、MCP、浏览器、办公助手及代码辅助工具等复杂形态时,仅检测"模型是否会输出不当内容"已显不足。因为实际威胁并不仅限于文本输出层面。真正的风险出现在模型与工具连接之后。早期大模型红队工作主要聚焦于模型输出:这些评估依然关键。但它们主要解决一个核心问题:模型会说什么?而在Agent时代需要追问另一个问
AI安全防护-解析AI攻击全链路:NVIDIA攻击链模型,筑牢大模型安全屏障
核心探测目标数据进入模型的路径、使用的开源库 / 模型、系统护栏机制、内存类型、工具调用权限等。典型手段通过交互式探测输入、分析错误日志、爬取系统文档,甚至注入简单提示测试模型反应,尽可能还原系统全貌。防御重点严格访问控制,限制系统信息泄露;清理错误日志、隐藏组件标识符;监控异常探测行为,及早阻断侦察。直接提示注入以普通用户身份输入恶意提示,仅影响当前会话,多用于探测;间接提示注入投毒 RAG 数据库、共享文档、知识库等公共数据源,一旦成功,可影响所有访问该数据的用户,攻击规模呈指数级扩散。防御重点全量数
AI能力跃升与安全防御的失衡危机
然而,在这层便利的外衣之下,实则掩盖着另一层隐秘的真相。昔日这些工具囿于文本框的狭小天地,如今已挣脱束缚,开始直接介入操作系统的核心。它们能够浏览文件、起草信函、与各类软件进行互动,承接那些过去只有深谋远虑、洞悉后果的人类方能承担的任务。这场蜕变,将人工智能推入了一个现有安全机制从未踏足的前沿阵地。当人工智能系统获得了读取真实文档、执行实际指令的权限,它便自然而然地融入了可信计算的基础架构之中。自此,人们先前对人工智能安全性的种种预设,开始产生裂痕。过去,提示注入仅被视为一种独特的模型表现,虽会导致聊天机
AI赋能安全运营:智能化威胁研判实战解析与部署指南
4月23日,一场聚焦"AI驱动安全运营进阶——威胁研判的场景化实践与实施路线"的线上研讨会圆满落幕。华青融天安全业务副总裁易歆,针对日常安全运营中的普遍挑战,深入探讨了AI威胁研判的实际应用场景及其核心优势,并就实施投入、系统兼容性等企业关注的热点议题进行专门解答,为业界伙伴推进安全运营智能化转型提供了切实可行的参照。现将本次线上分享的核心要点梳理如下:易歆总系统性地揭示了日常安全运营工作中广泛存在的三类典型困境:首要问题在于告警数量失控与准确性失调,具体体现为大量无效警报、检测规则过度泛化、兜底策略不当
AI巨头紧急刹车!最强网安模型被迫藏匿,全球安全格局突变
【导语】AI领域迎来最惊人的转折:打造最强AI的OpenAI,竟然开始忌惮自己的成果。2026年4月9日,Axios抛出重磅消息:OpenAI火速推出一款具备超强网络安全能力的AI,却不敢大规模推广,仅在极少数合作伙伴中悄然测试。无独有偶,竞争对手Anthropic更早将下一代旗舰模型Mythos打入封闭计划,公开宣称“过于强大无法公开”。这绝非商业营销手段,而是AI能力彻底突破边界的明确信号——当AI能够自主发现零日漏洞、构建国家级攻击链条、突破全球关键基础设施时,连创造者都感到不寒而栗。AI网络攻防的