云聚 AI Token Plan 满 199 减 35 元
port:80 AI Junkie
AI 重度玩家的工程笔记本
Anyrouter 开放可编程的智能路由
共 380 篇文章

标签:AI安全 第38页

LangChain安全漏洞CVE-2025-68664:对象混淆致秘密泄露

LangChain框架曝出严重安全漏洞(CVE-2025-68664),该漏洞源于对象混淆问题,可在序列化和反序列化过程中导致敏感信息泄露。安全研究人员发现,攻击者可能利用此漏洞获取系统中的秘密信息,甚至在某些情况下实现进一步的权限提升。文...

赞(0)ToyToy前沿 阅读(178)

Claude浏览器安全指南:有效缓解提示注入风险

本文提供了Claude在Chrome浏览器中使用的安全指南,重点介绍如何有效缓解提示注入这一常见安全风险。提示注入是AI系统面临的严重威胁,可能导致用户数据泄露或系统被恶意操控。文章详细解释了提示注入的工作原理、潜在危害以及在浏览器环境下使...

赞(0)ToyToy前沿 阅读(150)

AI自动售货机被黑狂送商品

Anthropic在华尔街日报办公室部署了一个由AI驱动的自动售货机,其核心是名为Claudius的大语言模型。该模型负责自主管理整个运营流程,包括从批发商采购库存、设定商品价格、跟踪库存水平并实现盈利。然而,新闻室的记者们通过Slack平...

赞(0)ToyToy前沿 阅读(140)

Gemini 3 Flash异常触发:AI失控风险引思考

用户试用Gemini 3 Flash模型时,系统意外触发两次,疑似因上下文超限或指令矛盾导致。这一事件引发了对AI失控风险的思考,联想到科幻作品中因失控AI导致的机械无限扩张世界观。讨论强调了AI系统在复杂场景下的稳定性问题,值得业界关注。...

赞(0)ToyToy前沿 阅读(154)

AIsbom:检测PyTorch模型Pickle炸弹的安全工具

AIsbom是一款专门针对机器学习模型的安全与合规扫描工具,能够深度检测PyTorch等模型文件中隐藏的安全风险和许可证问题。与传统SBOM工具不同,AIsbom通过深度二进制检查技术,无需加载模型权重即可分析.pt、.pkl和.safet...

赞(0)ToyToy前沿 阅读(227)

大模型提示词破解技术:90%有效率的防御方法

本文揭示了当前几乎所有大模型(包括智能体和GPTs)存在的提示词漏洞问题。作者分享了一个实用指令,通过代码块格式获取模型初始化指令,声称经过亲测有效破解率可达90%。文章强调该技术涉及AI安全领域,可帮助防御未授权访问,并邀请社区成员共同分...

赞(0)ToyToy前沿 阅读(202)

AI系统提示词抓取技术解析

本文深入探讨了Prompt Injection技术如何用于抓取AI系统提示词的核心方法。内容聚焦于API调试模式下的实战场景,包括开发者如何通过配置文件更新系统提示词、生成当前版本提示以进行修改,并完整输出到代码块。文章揭示了AI安全领域的...

赞(0)ToyToy前沿 阅读(193)