<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>运行时安全 on @Unc1e</title>
    <link>https://www.unc.la/tags/%E8%BF%90%E8%A1%8C%E6%97%B6%E5%AE%89%E5%85%A8/</link>
    <description>Recent content in 运行时安全 on @Unc1e</description>
    <generator>Hugo</generator>
    <language>zh-CN</language>
    <lastBuildDate>Sun, 02 Aug 2026 10:50:39 +0800</lastBuildDate>
    <atom:link href="https://www.unc.la/tags/%E8%BF%90%E8%A1%8C%E6%97%B6%E5%AE%89%E5%85%A8/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Agent 会动手了，安全不能只停留在对话里——action 边界上的运行时设计</title>
      <link>https://www.unc.la/posts/penetration/agents-next-problem-is-action-boundary/</link>
      <pubDate>Sun, 02 Aug 2026 10:50:39 +0800</pubDate>
      <guid>https://www.unc.la/posts/penetration/agents-next-problem-is-action-boundary/</guid>
      <description>&lt;p&gt;最近AI红队是越做越多了，有一半时间在想怎么打 Agent，另一半时间在想：&lt;/p&gt;
&lt;p&gt;真要落地防护，应该长什么样（打完了，怎么防？）&lt;/p&gt;
&lt;p&gt;我自己写过一个本地优先的 Agent Runtime Guard（ARG），也拆了下微软刚开源的 Agent Governance Toolkit（AGT）。拆完之后，判断其实挺清楚：&lt;/p&gt;</description>
    </item>
    <item>
      <title>[SOC]流量防护有效性：如何验证内网 IDS 是否在正常工作？</title>
      <link>https://www.unc.la/posts/penetration/cdmhil5gbt5bocw3/</link>
      <pubDate>Mon, 16 Sep 2024 23:16:22 +0800</pubDate>
      <guid>https://www.unc.la/posts/penetration/cdmhil5gbt5bocw3/</guid>
      <description>&lt;p&gt;:::info
&lt;a href=&#34;http://www.testmyids.com/&#34;&gt;http://www.testmyids.com/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; referrerpolicy=&#34;no-referrer&#34; src=&#34;https://cdn.nlark.com/yuque/0/2024/png/166008/1726499743850-2453e0e1-9961-4125-bfd8-f79f50a38195.png&#34;&gt;&lt;/p&gt;
&lt;p&gt;:::&lt;/p&gt;
&lt;p&gt;要确定内网入侵检测系统（IDS）是否正常运行并有效检测网络流量中的潜在威胁，可以采取一种实践方法来验证其功能。一个广为人知且常被用于此类测试的资源是&lt;/p&gt;</description>
    </item>
    <item>
      <title>[SOC]使用Suricata防御Apereo CAS反序列化攻击</title>
      <link>https://www.unc.la/posts/penetration/bisq5a5zs2oarfkk/</link>
      <pubDate>Tue, 08 Aug 2023 19:33:47 +0800</pubDate>
      <guid>https://www.unc.la/posts/penetration/bisq5a5zs2oarfkk/</guid>
      <description>&lt;h1 id=&#34;一漏洞的攻击特征&#34;&gt;一、漏洞的攻击特征&lt;/h1&gt;
&lt;p&gt;漏洞的成因，是因为反序列化了用户的不可信输入，其中涉及到硬编码的key&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; referrerpolicy=&#34;no-referrer&#34; src=&#34;https://cdn.nlark.com/yuque/0/2023/png/166008/1691496731902-020166e5-8872-4178-adfe-0251f20e8534.png&#34;&gt;&lt;/p&gt;
&lt;p&gt;攻击者，可以利用目标机器上已有的反序列化gadgets，执行恶意的操作。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
