
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
客户找了我两次了,第一次可能本人说话不讨人喜欢,第二次又来找咱,毕竟咱们有那实力哈哈哈,这个demo上一个技术没写全,客户要求实时监控,并转kdd99,nsl数据进行验证入侵结果,这位技术应该很少看国外文献,所以不知道怎么实现这个两个功能。基本的人工智能应用开发还是咱们之前聊天那套路,先是获取数据集,并进行数据集基本处理操作,操作完成以后,咱们构造模型用框架或者自己用c手写都行,模型构造完成以后咱

一般程序训练时候使用咱们的训练集,训练集好比咱们新学的知识反复学习直到掌握为止,测试集类似咱们学的知识变种,测试咱们人类或者AI对之前学习掌握度如何哈哈哈,所以各位看AI学习过程是不是像咱们人类,但是AI可以24小时候不断电的训练学习,这才是可怕之处。但是其他必须用lstm的场景如视频帧/图像序列识别,改用cnn+lstm混合架构,先通过cnn提取图像的空间特征比如用Conv2D+MaxPooli

去年帮某家安全公司写的,为了防止各位大神渗透过程发现是咱们写的WAF防火墙,咱们把整体界面样式,框架结构换了,核心拦截规则删除,再放出来哈哈哈。很多东西咱们可以接着做,如提交样本给AI训练,或者对接第三方平台想Virtualonline,微步情报,FOFA这类获取其他咱们想要的信息。首先拿到上传文件路径,然后咱们不是一次读取而是一次取一部分就像分页原理,当咱们下拉的时候咱们再读取下一部分内容,这样

如今人人都在谈AI-Agent(智能体),其实写完这类项目以后会发现很多问题,如果一个没有限制的AI是极其恐怖的。大家看图中的这个对话框,AI只能精准访问咱们给定的某些领域知识,其他敏感信息,越权,渗透或者无关的领域,AI连碰的资格都没有(那些一天天吹AI自己渗透,入侵,写马/shellcode现在知道原来了吧?咱们可以在代码底层设置了拦截规则:如果score>0.5,说明用户输入的内容与安全知识

AI工具现在已经能大幅提升工作效率,但是从今年年初到现在发现很多有趣的事情,不少第三方中介接单,只靠AI堆代码,连基础CRUD都不扎实,业务逻辑不区分,结构混乱,注释缺失,隐患很多,只要一出问题就问AI,也没有自己的一点想法哈哈哈。咱们接手这类二手单子,既要补功能又要清烂尾格外耗费精力,关键还要烧Token,如果客户不是很着急可以自己试着去修复bug。所以真正的开发远不止于此,还需要考虑项目安全,

这系列功能的开发历程特别有意思,完全是被网友们的需求推着一步步升级的 ,从最初的 1.0 版本开始,大家各种 “加需求” 的建议就没断过,一路迭代到现在,想想还挺有成就感的哈哈哈。到现在,还接入了各种第三方软件调用,功能越来越完善。比如加入 Snort 后,通过自定义配置规则,几乎能全覆盖各类入侵行为的检测:像 DDoS 攻击、ARP 欺骗、ICMP 异常探测、暴力破解尝试,以及常见 CVE 漏洞

这系列功能的开发历程特别有意思,完全是被网友们的需求推着一步步升级的 ,从最初的 1.0 版本开始,大家各种 “加需求” 的建议就没断过,一路迭代到现在,想想还挺有成就感的哈哈哈。到现在,还接入了各种第三方软件调用,功能越来越完善。比如加入 Snort 后,通过自定义配置规则,几乎能全覆盖各类入侵行为的检测:像 DDoS 攻击、ARP 欺骗、ICMP 异常探测、暴力破解尝试,以及常见 CVE 漏洞

人脸识别的项目很常见了,有调用第三方接口的,还有可以自行收集人脸图片然后构造模型进行训练。这个项目demo客户来找我帮忙修改一下,客户使用的是tensorflow进行人脸识别训练,准确率很低,我看了一下神经网络和图片处理有很多问题。最后经过和客户商量考虑到客户米不足,所以我干脆使用opencv中face进行人脸识别,以及登录识别哪里也是因为客户米不足没法帮他做成网页调用摄像头的方式,我直接使用最简

一般恶意软件我们可以通过一下常见方式检测,软件行为,文件目录操作,注册表操作,网络通讯,内存操作,pe文件结构,哈希校验,恶意内容检测类似php一句话木马检测等。这个demo,我们使用哈希校验和人工智能算法来检测恶意pe行为,模型数据集使用了50多mb,可自行添加恶意pe的数据集。

咱们看下AI现状,各位有没有发现现在AI开发几乎覆盖80%行业,如医疗,建筑,无人驾驶,各种检测,人物车辆轨迹追踪,甚至是咱们一直关注蓝队和红队安全类的各种项目。咱们开发AI应用是不是需要三样数据,一个检测的样本,一个检测样本标记,最后需要预测的图片就行,这类人工智能应用开发是不是都这个流程。剩下的CRUD咱们就不聊,确实没啥东西了Java那边如果写过业务开发已经封装了很多现成库了,咱们直接Spr








