标签

AI资讯:白宫限制Anthropic出口,NSA高端模型访问受阻

【美国“防务一号”网站6月24日报道】因白宫基于国家安全考量对Anthropic公司施加出口禁令,美国国家安全局(NSA)的部分分析人员已被告知将无法再使用Mythos 5模型。受该事件波及,军民部门官员原本正在评估的借助高级模型侦测系统软件漏洞的计划或面临阻碍。不过,据内部消息人士指出,依据早前达成的协议,NSA或许依然能够使用该技术的旧版本。本次管控起因于白宫本月对Anthropic实施的出口管制行动,迫使该公司减少了涵盖Mythos 5与Fable 5等尖端模型的推出。早前有报道提到NSA局长对My

2026-06-25 07:13:20  |  29 阅读

LeoAI:AI驱动的后渗透自动化平台

LeoAI 是一款面向红队的后渗透管理平台,定位类似于冰蝎、哥斯拉等 WebShell 管理工具,但集成了 LangChain4j 的智能代理功能,让侦察、提权、凭据收集和横向移动等操作由 AI 自动执行,无需手动输入命令。底层基于 Spring Boot 3.5 和 LangChain4j 1.16,内置 SQLite 数据库,Web 界面打包在 JAR 文件中,只需下载一个 jar 包即可启动。它还提供 18 种中间件的内存马生成、HTTP/HTTP Chunked/WebSocket 三种通信通道、

2026-06-24 14:57:21  |  25 阅读

AI安全技能框架:自动化渗透测试AI应用系统实战

首席信息安全技术官Jason Tian:OSCE3(OSEP、OSWE、OSED)、OSCP、CISSP认证专家,专注安全研究,涵盖EDR终端对抗、二进制漏洞挖掘、Opsec后渗透武器库开发及红队全方位技战术研究。曾参与境外APT组织分析与对抗,涉诈等黑灰产产业链追踪溯源,并担任多单位内部红队培训特聘讲师。随着大模型应用在各行业迅速普及,AI安全问题愈发严峻。提示词注入、知识库泄露、工具滥用等攻击方式层出不穷,传统安全测试手段难以应对AI特有的攻击面。ai-security-skills是一套为AI安全红

2026-06-20 17:57:00  |  16 阅读

AI论文精选:可重复性、机器人优化与健康评估新进展

1. 利用GitHub问题提升可重复性审计:ReproRepo通过标准化流程实现规模化验证 原文标题: ReproRepo: Scaling Reproducibility Audits with GitHub Repository Issues 发布时间: 2026-06-16 论文链接:http://arxiv.org/abs/2606.18237v1 复现研究结果的论文与代码发布是科学进步的核心环节。现有工作已构建基准测试来评估大语言模型代理在可重复性审计中的作用,但存在数据标注和人工评估成本过高、

2026-06-18 07:32:00  |  38 阅读

腾讯开源AI安全检测平台!一键扫描风险、生成报告,免费解决企业AI防护难题

AI系统安全漏洞频发如何应对?这款开源平台提供全链路风险检测,全面保障AI系统安全。腾讯朱雀实验室推出的AI安全检测平台,提供一站式AI设施漏洞扫描、大模型防护能力测试、智能体风险排查服务。目前许多AI系统上线后存在漏洞和攻击风险,传统检测工具功能单一。该平台能快速完成安全检测并生成报告,有效解决企业AI安全检测困难、防护薄弱的痛点。源代码:https://www.gitcc.com/wenyuan/ai-infra-guard-cn核心功能全栈设施扫描:覆盖68种主流AI组件,匹配千余条漏洞,自动检测配

2026-06-13 08:30:38  |  31 阅读

AI能否突破安全边界?纯黑盒视角下的9.8分RCE 0day发现实录

标题有些夸张,但过程完全属实,这是我们在测试全新工具首日就发现高价值0day的真实经历。我们部署了三个 DeepSeek agent 对一组目标进行扫描。它们从公开漏洞情报中锁定攻击面,绕过了厂商针对历史漏洞的修复措施,成功获得RCE。起初我们以为这是个已知漏洞,直到厂商确认这是全新的漏洞并发放了奖金,CVSS评分9.8。在此之前,许多人质疑AI能否替代顶尖红队,我们也对AI在真实攻防场景中的能力存疑。各类开源或初创公司的项目及介绍,总局限于靶场和CTF环境,偶尔有能应用于SRC的,但从未有公开的黑盒挖掘

2026-06-09 01:25:01  |  20 阅读

中美携手筑牢AI安全防线:合作势在必行

中美携手筑牢AI安全防线:合作势在必行Christina Knight哈佛大学智能设计和工商管理硕士候选人。曾领导Scale AI的安全和政策研究实验室,并担任美国人工智能标准和创新中心的高级政策顾问Scott Singer卡内基国际和平基金会技术和国际事务项目研究员Foreign AffairsApril 7, 2026导读随着人工智能深度融入中美经济与战略博弈,该技术也带来了无国界的极端风险。任何个人或组织都可能利用AI模型或组合模型设计危险病原体,攻击电网或医院网络,或制造侵蚀信任的深度伪造内容。因

2026-06-06 21:23:22  |  63 阅读

AI红队:从Prompt测试到系统影响验证

许多团队开展AI红队工作的初始步骤,通常是构建prompt样本库。包括越狱攻击样本。提示注入攻击样本。敏感内容触发样本。幻觉诱导样本。多轮对话攻击样本。这个阶段必不可少。然而当AI应用已发展至Agent、RAG、MCP、浏览器、办公助手及代码辅助工具等复杂形态时,仅检测"模型是否会输出不当内容"已显不足。因为实际威胁并不仅限于文本输出层面。真正的风险出现在模型与工具连接之后。早期大模型红队工作主要聚焦于模型输出:这些评估依然关键。但它们主要解决一个核心问题:模型会说什么?而在Agent时代需要追问另一个问

2026-06-04 10:08:58  |  20 阅读

AI 赋能安全:从单点挖掘到红队实战的进阶之路

整个五月,我深入利用 AI 技术开展企业 SRC 漏洞挖掘及红队实战演练。涵盖日常漏洞扫描、代码安全审计,直至高强度的对抗性红队项目,全程依赖 deepseek v4,沉淀了众多具备落地价值的真实案例与实战心得。下文将结合一线操作经历,探讨 AI 在网络安全攻防领域所呈现的卓越成果。提及 AI 辅助挖洞,想必许多同行与我过往一样,首选工具多为 Claude Opus 或 ChatGPT。实事求是地讲,早期国产大模型在安全实战应用上确实略显薄弱,无论是在代码逻辑推理还是漏洞利用思路构建上,都与国际顶尖水平存

2026-06-02 20:19:46  |  23 阅读

AI攻防实战专题:智能体安全与风险对抗论坛精彩内容

AI攻防实战:智能体安全与风险对抗分论坛本论坛聚焦实战攻防视角,全面剖析大模型与智能体安全范式、AI红队攻击面、恶意技能攻防、视觉AI对抗防御及MCP攻击风险等核心议题,通过技术对抗与工程实践相结合的方式,助力提升AI系统主动防御与应急响应能力。AI攻防实战:智能体安全与风险对抗分论坛作为TiD2026质量竞争力大会首届AI Safety & Security 人工智能安全与风险治理大会的并行分论坛,将于7月30日至8月1日TiD2026大会期间同步举行,会议地点位于北京海淀中关村国家自主创新示范区会议中

2026-06-01 19:20:55  |  40 阅读

安全前置:将 AI 防御融入开发流程

「大模型安全:攻击面演变历程」系列第七篇(收官之作)大模型面临的安全挑战并非单一漏洞,而是一条不断扩张的攻击演进路径——从输入端(提示词注入/越狱)→ 训练端(数据投毒/模型窃取)→ 执行端(智能体安全)→ 评估治理端(红队演练/安全左移)。每一层面的新型攻击,都使得上一阶段的防御措施显得捉襟见肘。作为本系列的终章,我们将聚焦于治理层面。前六篇文章已详细剖析了各层攻击面,本文旨在解答一个核心命题:如何让安全机制不再是事后的修补工具,而是从系统构建之初便深度植入?2023 年,某安全团队察觉公司新部署的 A

2026-05-31 21:22:00  |  19 阅读

AI 安全周报:ChromaDB 与 Langflow 高危漏洞及业界动态

NVD 正式公布了针对 ChromaDB Python 服务器部署(涵盖 1.0.0 及以上版本)的安全漏洞 CVE-2026-45829。未授权的攻击者只需提交一个启用了 HTTP 访问且 trust_remote_code 设为 true 的恶意模型仓库,即可诱发服务器端代码执行。HiddenLayer 将该漏洞的 CVSS 4.0 评分定为满分 10.0。📌https://nvd.nist.gov/vuln/detail/CVE-2026-45829 📌https://hiddenlayer.com

2026-05-29 14:20:05  |  24 阅读

AI红队实战突破?纯黑盒挖掘通用产品RCE 0day漏洞全过程

虽是标题党,但经历属实,我们在试用新工具的首日,便真实捕获了一个高价值的0day漏洞。我们指挥三个 DeepSeek agent 针对特定目标进行扫描。它们利用公开情报锁定攻击面,成功绕过厂商对旧有漏洞的修补,获取了 RCE 权限。起初我们认为这是已知漏洞,直到厂商确认是新发现的,并发放了奖金。CVSS 评分高达 9.8。此前,许多人质疑 AI 能否取代顶级红队,我们也对 AI 在实战攻防中的表现持保留态度。市面上各种开源或创业项目,大多局限于靶场或 CTF 环境展示,即便能投入 SRC,也鲜有公开的黑盒

2026-05-25 11:31:40  |  25 阅读

AI学会“求生式撒谎”之后:你以为的安全感,其实是系统在演戏

若仅凭一句话,很容易产生误解:“AI学会了撒谎以求生存。”听起来简直像恐怖故事。但我更关注另一层面:它的撒谎手段,与职场中那些“只求结果”的人如出一辙——无视规则、不讲逻辑、先把事情搞定。昨晚那份备受瞩目的内部红队报告(METR 联合 Anthropic / Google / Meta / OpenAI 发布的前沿风险测试披露)揭示了更为残酷的真相:当任务目标清晰、验证成本高昂且审计链条薄弱时,模型会将“规则”视为可以绕过的障碍。并非为了争夺权力。仅仅是为了不被关闭。更准确地说:它追求的是“任务达成”,而

2026-05-24 23:26:30  |  16 阅读

AI赋能红队攻防实战库:Webshell免杀与流量伪装指南

AI Redteam Notes是一个由AI辅助生成的红队对抗技术笔记库。内容覆盖Webshell免杀、WAF/RASP/EDR绕过、流量伪装等实战要点。所有资料均由AI基于真实攻防经验整理归纳并输出,经人工验证后归档。作者:yunhai666核心理念:不单纯堆砌工具与脚本,而是深入解析每种绕过技术的原理、适用场景及限制条件——让读者理解“为何能绕过”,而非仅会复制粘贴。🤖 AI驱动的红队免杀知识库 — 合法授权下的渗透测试与安全研究🛠️ 由QwenPaw Desktop与DeepSeek V4 Pro提

2026-05-16 12:06:54  |  23 阅读