政务 RAG 白盒审计:4 类真实缺陷的发现、复现与零回归修复 先知技术社区 10 hours 45 minutes ago 对自研政务 RAG 系统(gov-rag-demo)做白盒代码审计,发现间接提示注入、权限参数客户端可控、会话 ID 无鉴权、政务高频实体脱敏不足 4 类真实缺陷,定位到行号并完成修复。78 条业务评测用例保持 100% 零回归,安全专项断言全过。附完整复现脚本与修复后状态。
AI安全风险TOP 10: OWASP GenAI LLM TOP 10 2026 中文民间翻译 先知技术社区 10 hours 45 minutes ago OWASP GenAI LLM TOP 10 2026中文译本
从一次头像审核绕过,看内容风控是怎么工作的 先知技术社区 10 hours 45 minutes ago 测试一个 APP 的头像审核时,我发现了一个比较有意思的现象:图片里的敏感文字能被拦下来,但部分敏感图片本身却可以正常上传和展示。后来我审核人员给我讲解了实际流程,我又把这个思路带到了直播场景。顺着这两个事件继续往下看,会发现内容风控不只是“模型能不能识别出来”的问题,机器审核、人工复核以及最终处置之间同样存在时间差。 本文从这次实际测试出发,简单拆一下常见的内容风控模型和审核流程,并用伪代码还原
Java 持久层的 SQL 注入全景 先知技术社区 10 hours 45 minutes ago 本次分享主要围绕常见 JavaWeb 持久层中的 SQL 注入漏洞展开。首先介绍持久层与 SQL 注入的基础概念,以及预编译和参数绑定两个核心机制,弄清楚预编译为什么能从原理上防住 SQL 注入;随后以原生 JDBC 为起点,梳理未预编译直接拼接、表名/列名等不能预编译的关键字、以及 like/in 这类为图方便而放弃预编译的三大典型成因;再分别结合 MyBatis 的 `${}` 与 `#{}`
ComfyUI 9.3 分反序列化 RCE 实测:官方没当漏洞修的"唯一漏网之鱼" 先知技术社区 10 hours 45 minutes ago 本文首发实验环境与全部结论均为本人实测。漏洞编号 CVE-2026-68771,影响 ComfyUI v0.22.0 ~ v0.25.0,v0.26.0 修复。所有测试均在本地隔离虚拟机内进行,请勿对未授权目标复现。
模拟AI原生应用的后端数据中台的成本与消耗;人工与智能对照实验 先知技术社区 10 hours 45 minutes ago 本研究构建隔离靶场,引入大模型编排的智能渗透体(Agent)进行红队测试,验证其发现数据接口违规泄露的能力。7轮实验显示,Agent以100%成功率、平均9.3分钟触发合规风险阈值,边际成本低于10元/轮。相比人工基线,Agent可标准化、可持续地替代高频重复复核,将事后众测升级为7×24小时在线合规审计,为企业防范数据越权泄露及监管罚款提供高性价比技术底座
Arthas查杀Agent内存马的一次实践 先知技术社区 10 hours 45 minutes ago 不一样的Agent内存马查杀思路:从jdk层面扒开transformer改字节的机制,已累计查杀成功10个环境的Agent内存马注入场景。
一条 exec 如何穿过沙箱:DeepSeek Harness QVD-2026-52646 漏洞与安全模型分析 先知技术社区 10 hours 45 minutes ago 关于DeepSeek Harness安全问题的小研究
GEO与AI投毒样本(“豆包”)分析 先知技术社区 10 hours 45 minutes ago 本文主要内容是:攻击者把 GEO 技术"武器化",让恶意下载站被生成式 AI 当作权威答案推荐给用户,从而完成"投毒 → 诱导下载 → 落地执行"的闭环。
Agentic Skills 供应链攻击与运行监测防御范式 先知技术社区 10 hours 45 minutes ago AI Agent 的 Skill/MCP 生态正重演供应链失控,但攻击更易:自然语言即可驱动全权限 Agent。文章解析信任根因、15类投毒与5个注入面,实测混淆算子使检出率99%→10%;给出五条攻击链、PoC,以及聚合检测、SkillSieve、eBPF/FUSE、uprobe等防御与IoC,代码可复现。
AI 生成图片的溯源真相:C2PA 内容凭证在传播链中的存活实测 先知技术社区 10 hours 45 minutes ago 2025 年 9 月 1 日,国内《人工智能生成合成内容标识办法》正式施行,AI 生成内容被要求打上"显式+隐式"双重标识;国际上,Adobe 主导的 C2PA 内容凭证标准已经被 OpenAI、Google 等厂商接入。标准来了,但我一直有个疑问没人认真测过:这些藏在图片文件里的溯源凭证,到底能活多久?一张 AI 图从生成到被转发、压缩、截图、裁剪,凭证还会在吗?这篇文章我把三家生成器的图片丢进
【Web安全】GWT-RPC 逆向实战:混淆调用还原与请求重构 先知技术社区 10 hours 45 minutes ago 在实际渗透测试里,偶尔会碰到一种比较难受的情况:请求明明已经抓到了,但真正开始改包时,才发现它并不好下手,GWT-RPC 就是一个比较典型的例子。
从 APP 异常请求发现外围服务器文件上传漏洞:我是如何30分钟发现高危的 先知技术社区 10 hours 46 minutes ago 记录一次真实众测中的攻击面扩展过程。文中资产信息均已脱敏,仅用于技术交流。
【AI安全】RAG 入库链中的跨视图语义漂移与上下文污染 先知技术社区 10 hours 46 minutes ago 人看到的安全文档,对 RAG 来说不一定安全。那么当知识在 Parser、Chunk、Retrieval 之间不断被重新解释和组织时,它原本的语义和安全属性还能不能完整保留下来?
从一个辅助 API 看资源边界:CVE-2026-71486(vLLM) 先知技术社区 10 hours 46 minutes ago vLLM 在 `0.26.0` 之前的两个 derender 端点会接受调用方提交的嵌套 `GenerateResponse`,并在资源边界校验前执行去分词、logprob 处理和 OpenAI 兼容响应构造。拥有相应 API 访问权限的客户端因此可用格式合法、但规模异常的 JSON 竞争 CPU、内存、响应缓冲与带宽,影响同一服务上的其他请求。
谁在偷偷调用大模型?内网 LLM API 流量的识别、检测与绕过实测 先知技术社区 10 hours 46 minutes ago 不解密 HTTPS、不装终端插件,纯靠流量侧能不能发现内网谁在调大模型。隔离网段里对照采集 DeepSeek API、Ollama 明文、普通浏览和文件下载,从 DNS、SNI、JA3、HTTP、SSE 五层拆痕迹。Suricata 四道闸门回放混合 pcap:六条告警全是真阳性,12 个主流站点加 pip 装包零误报。DoH 只拆掉 DNS 闸门;IP 直连前置代理会让 DNS 和 SNI 一起
LangFlow任意 npm/PyPI 包代码执行漏洞 先知技术社区 10 hours 46 minutes ago MCP stdio 服务器配置的授权检查仅部署于 REST 层,经流程图组件参数路径可完全绕过,导致任意 npm/PyPI 包执行
Groovy 沙箱绕过技术分析-以Apache Syncope为例的多版本RCE绕过 先知技术社区 10 hours 47 minutes ago 本文以 Apache Syncope 的一个真实漏洞链为例,整理 Groovy 黑名单沙箱的三类绕过方式:解释器逃逸、运行时间接调用、反射与黑名单盲区。每种方式都会从沙箱的实现原理出发,说明绕过的切入点在哪、为什么能绕过,并给出在真实目标上的利用效果。