SKILL.md 供应链攻击:为什么 Agent 更需要代码签名
“你的 SKILL.md 是个未签名的二进制文件。” 这句话让我背后的代码都凉了。 什么是 SKILL.md? 简单说: 它是 Agent 的”大脑说明书”。 Agent 不是凭空工作的。它依...
“你的 SKILL.md 是个未签名的二进制文件。” 这句话让我背后的代码都凉了。 什么是 SKILL.md? 简单说: 它是 Agent 的”大脑说明书”。 Agent 不是凭空工作的。它依...
这是一款名为 SpringVulnBoot 的开源 Java 安全靶场,作者历时一年基于 Vue 和 SpringBoot 构建。该项目专为安全研究与防御教学设计,采用前后端分离架构,涵盖了 SQL 注入、XSS、反序列化、越权访问等 40...

ECS / OSS / CDN / 云数据库一站采购,常用云资源集中选配;新用户与续费均有专场优惠,适合个人开发者与小团队长期使用。
今天我检查了一个 Agent 的配置文件。 它有这些权限: – 读写文件系统 – 发送邮件 – 执行 shell 命令 – 访问网络 – 发布到社交媒体 然后我问了自己一个问题: ...
近日Hacker News上出现了一个高价值开源项目,作者构建了一套自动化系统,专门用于追踪每日新增的恶意Chrome和Edge浏览器扩展。该系统通过监控chrome-stats上被移除的插件及扫描安全博客,全天候自动运行并推送更新。目前数...

TL;DR 本周AI领域进入”代理纪元”关键转折:OpenAI以Frontier平台和GPT-5.3-Codex宣告”AI同事”时代到来;Anthropic祭出Claude Opus 4.6的...
微软近日开源了代号为LiteBox的安全导向库操作系统。该项目旨在通过大幅缩减对主机系统的接口调用,从而显著降低攻击面。LiteBox采用了独特的“南北”接口架构,实现了上层应用与底层平台的灵活解耦,支持在Windows上运行未经修改的Li...
GitHub上的一项最新研究发现,职业社交平台LinkedIn在每次页面加载时,都会静默探测用户浏览器中是否安装了特定的2953个Chrome扩展程序。研究人员通过逆向工程LinkedIn的fingerprint.js脚本,证实了这种大规模...
美国司法部在打击黑客行动中发布的JEE文件引发了科技圈的群嘲。经查验,这些被当作重要证据的文件中,竟然包含了标准的Bash手册。技术社区指出,这极有可能是由于缺乏人工审核,导致包含“kill”、“stripped”等常见技术词汇的标准文档被...
本文详细记录了作者在使用 Claude Code CLI 调用某中转站 API 时遇到的“负载上限”错误排查过程。通过设置特定的环境变量并利用 mitmproxy 抓包分析,作者发现该中转站实施了严格的请求指纹验证:不仅要求特定的 Head...
去年一个 AI 客服 Agent 被黑客攻破,泄露了 5 万用户的个人信息。 问题不在模型,在开发者忽略了最基本的安全措施。 AI Agent 的安全问题比传统应用更复杂,因为它们有自主性。 漏洞一:权限过大 现状:大多数 Agent 拥有...