企业动态

大模型安全评估怎么做?天磊卫士提供专业合规备案服务

文章探讨大模型安全评估从技术到伦理的多维考量,包括社会安全与系统安全的分歧、可解释性分层评估及隐私增强技术。天磊卫士提供...

当大模型成为攻击者的武器:AI时代的身份与模型双重防护

分析大模型被武器化攻击身份安全的路径及其自身安全风险,提出构建身份防护与模型防护双重核心的解决方案,以应对AI时代的新型...

攻击者眼中的移动设备:零点击、越狱与影子AI利用

文章从攻击者视角剖析移动设备安全威胁,涵盖零点击漏洞、越狱利用及影子AI风险,并探讨专业渗透测试如何帮助企业识别和防御这...

隐蔽的DNS隧道:ChatGPT代码执行环境中的侧信道数据泄露漏洞分析

分析ChatGPT代码执行环境中存在的DNS隧道侧信道漏洞,攻击者可利用该漏洞窃取用户对话与文件数据。文章剖析了漏洞原理...

恶意NPM包劫持Strapi生态:一场针对Guardarian的供应链攻击剖析

针对Strapi生态的恶意NPM包供应链攻击事件剖析,攻击者通过仿冒官方插件名称劫持开发者,旨在窃取Guardarian...

外带数据的新姿势:ChatGPT代码执行侧信道漏洞的渗透测试复现与利用

本文复现并分析了利用ChatGPT代码执行环境,通过DNS隧道外泄数据的侧信道漏洞。该技术为渗透测试提供了在严格网络监控...

26 27 28 29 30