Agent 会动手了,安全不能只停留在对话里——action 边界上的运行时设计

最近AI红队是越做越多了,有一半时间在想怎么打 Agent,另一半时间在想: 真要落地防护,应该长什么样(打完了,怎么防?) 我自己写过一个本地优先的 Agent Runtime Guard(ARG),也拆了下微软刚开源的 Agent Governance Toolkit(AGT)。拆完之后,判断其实挺清楚: ...

2026-08-02 · 10 分钟 · 4539 字 · @Unc1e

[SOC]流量防护有效性:如何验证内网 IDS 是否在正常工作?

:::info http://www.testmyids.com/ ::: 要确定内网入侵检测系统(IDS)是否正常运行并有效检测网络流量中的潜在威胁,可以采取一种实践方法来验证其功能。一个广为人知且常被用于此类测试的资源是 ...

2024-09-16 · 2 分钟 · 739 字 · @Unc1e

[SOC]使用Suricata防御Apereo CAS反序列化攻击

一、漏洞的攻击特征 漏洞的成因,是因为反序列化了用户的不可信输入,其中涉及到硬编码的key 攻击者,可以利用目标机器上已有的反序列化gadgets,执行恶意的操作。 ...

2023-08-08 · 4 分钟 · 1998 字 · @Unc1e