登录社区云,与社区用户共同成长
邀请您加入社区
测试行业老牛马对测试行业的观察。
大模型应用安全测试聚焦"模型服从性"风险,需防范提示词注入和间接投毒攻击。文章通过两起真实案例(客服泄露内部提示词、文档投毒导致推荐竞品)揭示攻击原理:模型无法区分指令与数据。测试方案包括:构建多维度攻击用例库(直接/间接/多语言/编码变体)、三层断言(防泄密/防叛变/防越权)、分层防御验证(输入过滤/权限隔离/输出检测)。红队测试四步流程强调攻击库持续更新、供应链文档扫描及误报率监控。关键指标为
西安中创云图"雷达+AI+平台"三位一体方案,已服务于多地市政道路塌陷防治与城市生命线安全工程。局部沉陷、环形裂缝、雨后冒水冒泥、同点位反复损坏,都是预警信号。(内链):《地铁施工上方道路监测方案》《汛期前道路排查方案》答:车载雷达连续采集,不封路、不破坏路面。
本文探讨了企业AI资产管理中的权限治理体系,提出四层递进式框架:第一层明确AI资产(模型、知识库、Skill、MCPServer)的分类及权限关注点;第二层构建三条核心权限链路(模型调资源、Skill调工具、用户用资产),强调身份透传和逐层校验;第三层区分人类与非人身份;第四层详解八种安全认证方式(APIKey/OAuth2/JWT/mTLS等)的原理及组合应用。文章重点阐述了JWT断言在服务间鉴
Inspectio 是一款设计精良、轻量高效的日志敏感信息审查工具,它摒弃了复杂的架构设计,以「正则快速覆盖 + NLP深度理解」为核心思想,通过模块化代码实现了规则可扩展、输出可定制、使用零门槛。对于需要快速审查日志、控制数据安全风险、满足合规要求的团队和个人,Inspectio 无需复杂部署、开箱即用,用最简单的方式解决了日志安全审查的核心痛点,是日常安全与审计工作的必备小工具。
seninfo 是一款专注于敏感信息检测的轻量级安全工具,全程使用Python开发,无需复杂环境配置,通过图形化界面即可完成所有操作。无侵入、纯文本模式匹配、快速扫描,不做语义分析,仅通过正则表达式匹配文本中的敏感特征,兼顾易用性与实用性。项目提供两套独立GUI实现版本,功能互补,满足不同使用场景:主版本seninfo.py:功能完整,支持多规则自定义选择、文件夹扫描、输出路径配置;简化版:轻量化
基于51单片机的太阳能追光系统设计,太阳跟踪系统设计,光敏控制系统protues仿真设计。有仿真,程序,AD图,原文,相关资料。本系统可以通过光敏电阻调节电机转速,有手动模式和我自动模式。适用于太阳能追光系统,太阳跟踪系统设计。太阳能作为一种清洁可再生能源,其利用效率很大程度上取决于太阳能板能否始终正对太阳光线。本文介绍了一种基于51单片机的智能太阳能追光系统,该系统通过光敏传感器实时检测光照强度
商业航天产业向规模化、轻量化、商业化的快速演进,使姿态控制、伺服驱动成为商业航天器与运载火箭在轨稳定运行、精准调控的核心环节,角度编码传感器作为该环节的核心感知器件,承担着角位置、角位移、角速度的精准测量任务,其性能直接决定商业航天伺服系统的控制精度与响应效率。同时,微控制器(MCU)作为角度编码传感器的核心控制与数据处理单元,二者的集成适配性是实现传感数据高效采集、解析与传输的关键。
本文系统梳理了大模型技术架构与应用安全的核心内容。首先介绍大语言模型基于Transformer的自注意力机制优势,以及Prompt工程、上下文窗口和幻觉问题等关键技术点。重点解析了RAG检索增强生成技术解决幻觉问题的机理,以及工具调用(Agent)的ReAct决策循环机制。详细阐述了MCP协议作为"AI世界USB接口"的标准化价值,包括其三大角色、工作流程和安全风险,特别指出n
抓包是一种获取移动应用程序与服务器之间通信数据的技术,可以用于分析应用程序的网络请求、检查安全性等。Charles是一款常用的抓包工具,可以用来捕获移动应用程序的HTTP/HTTPS通信数据。
(因为返回地址再flag和EBP后面,要覆盖返回地址,必须先把前52个字节填满,90=NOP(空操作),CPU执行到这里什么都不做,继续往下)输入44个‘1’,填充44个字节没因为fscanf会自动在末尾加上\0,这个\0会覆盖flag的最低位,把flag从1变成0,表示验证通过了。在压到3,2参数部分的时候,要对字符串进行处理,要先把字符串写入栈内存,再把字符串的地址作为参数进行传递。调用它就能
移动端测试效率的关键瓶颈在于设备管理和调度,而非测试代码本身。企业真机测试面临四大核心问题:设备碎片化导致状态不可见、跨地域协作困难、数据安全与信创适配需求、设备生命周期管理落后。私有化云真机平台通过集中化设备池、远程操控(毫秒级响应)、全栈兼容矩阵(支持鸿蒙/Android/iOS)、全生命周期管理(实时监控+异常告警)等技术方案,将设备利用率提升40%,测试成本降低25%。该方案特别适合设备规
This task aims to carry out transfer adversarial attack and craft perturbation on the 3x32x32(CHW) images from CIFAR10 dataset. The basic task is a image classification task and the targeted model is
随着大语言模型(LLM)和AI应用的快速普及,越来越多的企业将AI能力集成到产品中。AI对话、AI生图、AI知识库、AI智能体等功能正在成为Web应用的标准配置。然而,AI技术栈的引入也带来了全新的安全风险——提示词注入、内容安全绕过、AI相关的SSRF、XSS、信息泄露等问题层出不穷。本文将系统性地介绍AI应用的安全测试方法论,帮助读者建立完整的AI安全测试思维体系。对比项传统Web应用AI应用
系统上线之前要经过安全测试,安全测试中有这么一项,请求头中的host字段,这个值随便修改之后,响应还可以正常返回,这种这种就是有风险的,是测试不通过的,默认情况下,浏览器地址栏中的URL和请求头中的host字段值的ip和端口(或者是域名)是一样的,进行安全测试的时候使用会使用拦截工具,把请求头中的host头进行篡改。在nginx.config的server块中配置。
在企业级应用开发中,静态应用安全测试(SAST) 是保障代码安全的关键环节,本文由“守阙安全团队”制作,选用 Fortify SCA CE 24.2.0(全称:Fortify Static Code Analyzer Community Edition 24.2.0)作为审计工具,聚焦典型的 Java Web 登录接口场景,完整演示从项目扫描、漏洞定位、人工验证到修复验证的全流程,帮助开发者掌握“
AI Agent 安全体检:一张检查清单——帮你判断你的 Agent 上线前需要什么级别的防护
这篇文章不讲概念。它来自于我过去一年多以来在 AI Agent 安全网关上的工程实践——作为架构师,设计和构建了一个三层的 AI 智能体治理网关体系。我说"三层"不是架构图上的漂亮分层,而是每一层都经历过真实压测、真实攻击样本、真实的"这里设计错了,重来"的循环。
阳光干扰的根源在于光照模型与算法适配的矛盾。局部伽马矫正、对数域梯度、多方向Sobel融合与动态窗口阈值的组合,配合太阳光模拟器的可控验证,能有效提升视觉机器人在阳光干扰下的路径识别能力。
摘要:SQL注入主要分为数字型、字符型、搜索型和框架型四种类型,核心原理是通过闭合SQL语句并注释多余部分。注入点可出现在GET、POST请求及HTTP头(UA、Cookie等)中。对于加密传输(如Base64)或JSON格式的数据,注入方法类似,需先判断注入类型再进行相应处理。测试时需用工具抓包修改,重点在于准确闭合SQL语句并注释多余内容。
GCC和Clang的 `-O2` 选项提供了安全高效的通用优化,`-O3` 则进行更激进的优化(如函数内联和循环展开)。C++17引入的 `std::pmr` 命名空间下的多态分配器为特定场景下的内存管理优化提供了新的可能性。例如,在需要频繁查找的场景中,`std::unordered_map`(平均O(1))通常比 `std::map`(O(log n))更快,但代价是失去了元素顺序性。通过科学
系统集成商无需掌握 OPC UA 规范,即可在 30 min 内完成与任何标准 OPC UA Server 的双向数据交换。的二级架构,把 OPC UA 的会话管理、订阅、读写、重连、异常恢复等复杂度完全隐藏,对外只暴露。本项目中提供测试OPCClient的软件开发源码,有详细的注释,二次开发清晰明了。的前提下,获得企业级稳定性、安全性和可维护性,把精力真正投入到业务价值的实现。本项目为VS201
Python编程模式经历了从面向过程到函数式再到面向对象的演进过程。面向过程适合初学者,通过代码复制实现功能;函数式编程通过封装提高代码重用性;面向对象则通过分类封装提升开发灵活性和团队协作效率。面向对象的核心概念包括对象(状态+行为)、类(共享属性方法)、抽象分析三大特征:继承提高重用性、封装增强安全性、多态提升灵活性(Python无多态特性)。这种编程范式强调模块化开发,降低耦合度,适合复杂业
本文介绍了标识符和保留字的概念及应用。标识符是用于标识实体的符号,在编程中用于命名变量、函数等,Python中的标识符需遵循字母/数字/下划线组合且区分大小写等规则。保留字则是语言预先定义的词汇(如if、for等),具有特定语法功能,不能作为标识符使用。文章特别说明了Python保留字均使用小写字母,并提示随着学习深入会掌握更多相关知识。全文旨在帮助读者理解编程语言中的基础命名规范。
在各类电子系统设计中,电平转换器件的选型和电路设计看似是一个相对基础的工作——很多人认为"不就是电平转换吗,看数据手册选个参数对的就行了"。然而,当应用场景涉及到商业航天、核工业控制和特种机器人等极端环境时,选型和设计中的任何一个细节疏忽都可能导致系统在关键任务中的失效。为核心,从工程师实战的角度出发,系统性地讲解从需求分析、芯片选型、原理图设计、PCB布局布线到调试验证的全流程方法和注意事项,并
在轨服务与维护技术是延长航天器寿命、降低空间碎片风险及实现空间资源利用的关键手段。本文围绕国科安芯ASM1042S2S商业航天级CANFD收发器,从空间在轨服务任务环境特征、服务机器人通信链路架构需求、器件抗辐射与机电性能指标以及控制系统可靠性设计等方面进行系统分析,探讨该器件在空间在轨服务应用中的技术适配性与工程实现要点。
AI 账号实名化让提示词、代码和日志都可能成为可追溯记录。
ZRT-V 机器人减速器寿命测试系统专为 RV、谐波等机器人核心减速器设计,聚焦工业 / 协作 / 服务机器人真实工况,通过重载循环、柔性负载、极限环境等场景化测试方案,实现 10^6 次循环或≥10000 小时耐久性验证。系统具备 0-50000Nm 宽扭矩覆盖、±1″角度测量精度,集成 5 大维度传感器与全自动化测试流程,可精准捕捉传动误差、温升等关键数据。其核心价值在于为制造商提供质量管控、
计算器测试点
Cheat engine 定位 造梦西游4 人物数据修改及 特征定位
车规级 MCU 的设计是 “安全、可靠、成本” 的平衡艺术,核心遵循三大原则:安全优先(锁步、安全岛等机制不可妥协)、场景驱动(外设与性能按需设计)、全周期管控(从需求到量产的安全验证)。未来,随着汽车区域控制、智能驾驶的发展,车规级 MCU 将呈现三大趋势:算力升级(多核异构、NPU 集成)、安全融合(功能安全与信息安全深度协同)、接口高速化(支持 CAN-XL、5G 以太网)。掌握这些趋势与设
AS32A601 的 ASIL-B 功能安全设计与 AEC-Q100 车规认证,结合 zepLinux 的实时确定性,可广泛应用于车身域控制器、智能传感器节点、车载网关等对安全性与实时性双重要求严苛的汽车电子系统。ANSIC-EVB601 是围绕 AS32A601 芯片设计的官方评估与开发平台,提供完整的硬件参考设计与外设扩展能力,旨在帮助开发者快速评估芯片性能、验证系统方案并加速产品原型开发。O
ASP7A84AS凭借其大电流输出、超低噪声、高PSRR及抗辐照加固特性,在商业航天分布式电源架构中扮演着末端精密稳压与噪声隔离的关键角色。其在星载成像、高速通信、数字处理平台及在轨可靠性设计中的深度应用,为我国商业航天载荷的电源自主可控提供了坚实的技术支撑。随着商业航天向更高集成度、更低功耗、更强智能的方向演进,大电流低噪声LDO将继续作为星载电源系统的"静默守护者",在浩瀚宇宙中守护每一比特数
IAP(In Application Programming,在应用编程)是一种技术,旨在实现用户应用程序的动态更新,而无需使用专门的编程工具或硬件。IAP升级对于物联网设备、嵌入式系统等非常重要,因为它允许在产品部署后进行功能更新或修复错误。使用Ymodem协议接收SecureCRT发送过来的bin文件。接收成功之后,擦除Flash的APP区,将接收到的bin文件数据重新写入到APP区的Flas
快速筛查:外观检查 + 离线阻值 / 静态电流测试(5 分钟初步排除 60% 故障,重点核对 ASP3605 丝印与关键引脚参数);故障定位:ABA 测试(精准判定芯片是否为故障源,维修场景首选,操作简单且准确率高);性能验证:特征阻抗测试 + 纹波 / 负载调整率测试(新品选型或批量质检核心环节,聚焦电源芯片专属指标);供应链保障:优先选择 ASP3605 原厂授权经销商,要求提供原厂质检报告(
当你不给任何指令时,AI面对模糊问题会直接猜答案;当你明确告诉它“不要猜,先问清楚”之后,它会改变行为吗?本文对豆包、千问、DeepSeek三款模型进行了“无指令基线”与“防猜指令”的对照测试,验证防猜指令在不同模型上的通用性。
安全性测试
——安全性测试
联系我们(工作时间:8:30-22:00)
400-660-0108 kefu@csdn.net