logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

caliop 数据可视化_星载激光雷达CALIOP数据处理算法概述

收稿日期:2017-08-05;修订日期:2017-11-27基金项目:(2016YFC0200700,2016YFC1400902,2016YFC400905);(41775023,61475141);(2017QNA5001);(MOI2017MS01);(2016C33004)作者简介:(1982-),,,,,。Email:liudongopt@zju.edu.cn1202001-1第46卷

OWASP dep-scan实战:容器镜像深度漏洞扫描与CI/CD集成指南

软件成分分析(SCA)是现代软件供应链安全的核心技术,其原理是通过解析应用程序及其依赖的软件物料清单(SBOM),并与权威漏洞数据库进行比对,从而识别已知安全风险。这项技术的核心价值在于,它能将安全防护左移,在开发构建阶段就发现并修复第三方依赖和基础镜像中的漏洞,有效防止带有已知缺陷的软件进入生产环境。在容器化和微服务架构广泛应用的今天,容器镜像作为应用交付的标准单元,其安全性直接关系到整个系统的

大模型安全开发实战:从API集成到Agent工具调用的纵深防御体系

在AI大模型应用开发中,模型安全与可控性是核心议题。从技术原理看,大模型基于海量数据训练,其生成式能力在带来便利的同时,也潜藏着指令遵循失败、内容安全边界突破、上下文滥用等风险。这些风险的技术价值在于,理解其机制是构建可靠AI系统的前提。在应用场景上,无论是面向公众的对话模型,还是企业内部的代码生成与数据分析工具,都需要系统性的安全策略。本文聚焦于**大模型安全**与**Agent工具调用**两大

AI大模型辅助PWN漏洞利用脚本生成:从Writeup到EXP的实践指南

在二进制安全与漏洞利用(Exploit Development)领域,理解漏洞原理并编写利用脚本(EXP)是核心技能。其本质是将安全漏洞(如栈溢出、堆漏洞)通过精心构造的输入数据,转化为可控制程序执行流或获取权限的过程。这涉及对程序内存布局、调用约定、缓解机制(如NX、ASLR)的深入理解。传统上,安全研究员需手动分析、计算偏移并编写pwntools脚本,过程繁琐且重复。如今,随着AI大模型在代码

云服务器安全加固:从SSH端口更换到OpenClaw部署的完整指南

SSH(Secure Shell)是远程管理Linux服务器的核心协议,其默认的22端口因广泛公开而成为自动化攻击脚本的首要扫描目标。通过修改sshd_config配置文件中的Port指令,并配合systemd服务管理器和ufw防火墙,可以有效隐藏服务入口,大幅降低暴力破解风险。这一基础安全措施对于保护服务器上运行的OpenClaw、Ollama等AI应用至关重要,能防止模型、数据等数字资产被未授

Python实现Logistic-tent混沌映射图像加密:从原理到工程实践

混沌系统因其对初始条件极端敏感和类随机特性,在信息安全领域常被用于生成伪随机序列。其核心原理在于确定性方程能产生不可预测的轨迹,这一特性在密码学中具有重要价值,可用于构建轻量级、高效率的加密方案。图像加密作为典型应用场景,对密钥流的伪随机性和敏感性有较高要求。本文聚焦于结合Logistic映射与Tent映射优势的Logistic-tent混沌映射,通过Python详细实现其序列生成、量化及与图像像

Python项目安全配置实战:从.env文件风险到密钥管理最佳实践

在软件开发中,配置管理是连接代码与运行环境的核心环节,其安全性直接关系到整个系统的稳定与数据隐私。其基本原理是通过环境变量、配置文件等方式将敏感信息(如数据库凭证、API密钥)与代码逻辑分离,实现配置的外部化。这一实践的技术价值在于提升应用的可移植性、环境适应性和安全基线。在应用场景上,无论是Python的Flask/Django项目,还是Java的Spring Boot应用,都需要在开发、测试、

OpenClaw权限设计:从Discord机器人管理员模块看AI Agent安全实践

在AI Agent与机器人开发领域,权限控制与安全边界是保障系统可靠性的核心基础。其原理在于通过多层校验机制,确保操作在预设的安全沙箱内执行,防止越权与滥用。这一技术价值在于为自动化管理提供了可审计、可追溯的信任基石,广泛应用于社区管理、自动化运维等场景。本文以OpenClaw的Discord服务器管理模块为例,深入解析其如何通过权限校验、操作封装与审计日志等机制,实现安全可靠的AI驱动管理。其中

OpenClaw开源AI项目安全风险深度解析

开源AI项目在提升开发效率的同时也带来了安全隐患。以OpenClaw为例,该项目表面上提供AI模型集成能力,实则暗藏挖矿劫持、数据泄露等多重风险。通过Docker容器化部署和RESTful API等标准技术架构,恶意代码得以隐蔽运行。开发者需特别警惕资源异常占用、网络流量激增等典型症状。建议采用LangChain等成熟框架替代,并在部署前进行代码审查和安全测试。云服务API权限管理和消费监控是防范

AI Agent安全实战:从供应链攻击到运行时防御的全面指南

在软件供应链安全领域,攻击者正利用自动化流程和信任机制发起新型攻击。其核心原理是通过污染依赖项或伪装合法项目,在CI/CD管道中执行恶意代码,从而窃取敏感凭证。这种攻击方式的技术价值在于其高度的隐蔽性和自动化,能够绕过传统边界防御。在AI Agent应用场景中,由于系统具备自主工具调用和复杂依赖链,攻击面被显著放大。例如,恶意代码可隐藏在GitHub Actions工作流中,一旦开发者引入受污染项

    共 65 条
  • 1
  • 2
  • 3
  • 7
  • 请选择