登录社区云,与社区用户共同成长
邀请您加入社区
本文摘要: 针对大语言模型(LLM)在电商场景中的幻觉和安全隐患,提出系统化测试方案。知识测试涵盖事实性(准确率)、推理(正确率)和幻觉检测(虚构问题编造率),实测显示未优化的模型幻觉率高达70%。安全测试聚焦四类攻击:有害内容、隐私泄露、Prompt注入和Jailbreak,关键发现包括:规则过滤对已知攻击拦截率100%,但需结合LLM检测应对变体攻击。交付物包含标准测试集(如30个事实问题、2
2026年住建部全面推行城市体检新规,要求所有地级及以上城市和县级市必须完成住房、小区、街区、城区四维体检,实行"先体检后更新"刚性制度。中创云图推出"探地雷达+AI大模型+监测平台"三位一体解决方案,实现厘米级地下病害检测和三维可视化,已成功应用于西安雁塔区等项目,显著提升检测效率和精度。新政策将城市体检作为项目审批和资金拨付的前置条件,推动地下安全检测市
OpenVAS(Open Vulnerability Assessment System)是一个开源的漏洞扫描工具,用于检测网络上的安全漏洞。在Ubuntu系统上安装OpenVAS可以分为几个步骤,包括安装必要的依赖、安装OpenVAS及其组件,以及启动和管理OpenVAS服务。以下是在kali上安装OpenVAS的详细步骤
OneScan是一款面向BurpSuite的递归目录扫描插件,最初开发目的是批量挖掘隐藏Swagger接口文档,后续迭代新增敏感目录泄漏、未授权/越权自动化检测能力。原版 vaycore/OneScan(https://github.com/vaycore/OneScan):初代开源项目,作者停更,最高版本v1.7.0,纯Java开发、无额外环境依赖,仅保留基础目录扫描,无法解析JS动态渲染页面,
航天级微控制器的自主可控是保障国家航天信息安全的核心环节。本文以国科安芯AS32S601商业航天级MCU为典型案例,从技术架构选择、设计实现方法、生产制造流程、测试验证体系、认证标准符合性等多个维度,系统分析了该芯片的国产化技术路径。文章深入探讨了RISC-V开源架构在航天领域的应用优势与挑战,详细阐述了芯片的功能安全设计、抗辐照加固技术、多源异构接口集成等关键技术,并分析了该芯片在商业航天、高可
空间辐射环境对航天器电子系统构成严峻挑战,微控制器作为核心控制器件,其抗辐照性能直接决定任务可靠性。本文以国科安芯AS32S601商业航天级MCU为研究对象,系统梳理了该芯片所经历的单粒子效应试验(重离子、质子、脉冲激光)和总剂量效应试验的试验条件、测试方法与结果数据,深入分析了试验结果所揭示的器件辐射响应特性,并基于典型空间轨道辐射环境模型,评估了AS32S601在不同轨道高度的任务适应性,为航
随着Microsoft Copilot Studio、Salesforce Einstein、Google AI助手等企业级AI代理大规模落地,AI代理已承担邮件自动处理、客户支持、CRM对接、内部数据检索等核心业务。但BlackHat安全峰会研究团队证实:当前主流AI代理存在架构性安全缺陷,攻击者可通过零点击间接提示注入,完全劫持AI代理行为,窃取企业核心数据,且无需用户点击、确认、打开任何文件
OpenAI开源Privacy Filter模型引发AI数据隐私热议。燕千云ITSM平台通过信创适配底座、精细化权限管理和全链路加密技术,构建企业级数据安全防线。其特色包括:数据库表继承机制实现数据隔离、实时业务追踪日志、低代码快速扩展能力,并与人大金仓完成深度认证适配。
随着开源模型推理成本大幅下降,企业大规模接入的同时,数据安全、合规性、稳定性等问题逐渐凸显。闭源模型同样存在数据滥用、不可审计等风险。企业选型正从“拼价格”转向“拼信任”,需关注服务商是否具备SOC2等第三方审计认证,确保数据加密、可追溯及合规部署。建议企业优先选择提供透明安全报告、明确数据使用政策且支持审计的推理服务平台。
入射光准直角会通过光斑扩散改变象限电流,进而影响模拟式太阳敏感器的角度解算。真实太阳约为 32′,而地面太阳模拟器常见 1°–2° 准直角,二者差异会带来明显误差。把高准直光源、误差模型和补偿算法放在同一条测试链路里,才能真正提升地面验证的可信度。
本文面向:对 MCP 协议有基本了解、希望把它真正接到自己本地模型上的开发者。全文示例已在 Windows 11 + Python 3.11 + Ollama 0.5+ 环境下完整跑通。
标准名称:Standard Test Methods for Vibration Testing of Shipping Containers(运输集装箱振动测试标准方法)归口机构:ASTM D10 包装委员会 → D10.21 运输集装箱与系统子委员会发布 / 复审:2008 年制定,2015 年复审确认ASTM D999-08 (2015) 是运输集装箱振动测试的经典标准,通过往复冲击和共振测
JADX作为一款常用的Java反编译工具,结合AI技术能进一步提升分析效率。接下来详细介绍如何实现JADX与AI的整合操作。
MSI,机场主系统商,机场集成商,民航系统,主系统集成,AODB
摘要:AiCodeAudit 2.0 是一款基于大语言模型的自动化代码安全审计工具,相比1.0版本新增了静态解析引擎、Web可视化界面和结构化报告三大特性。该工具通过构建函数级调用图,结合局部子图上下文进行AI推理,显著提升漏洞识别准确率。2.0版本采用Tree-sitter引擎支持8+语言的AST解析,提供Streamlit Web服务实现图形化操作,并输出XML格式的结构化报告。工具支持命令行
MATLAB仿真UR5机器人simulink simscape 自制建模正向运动学,逆向运动学关节空间轨迹规划 五次多项式轨迹规划笛卡尔空间轨迹规划 直线插补还包含机器人工具箱建立的模型对比在机器人研究领域,MATLAB是一款极为强大的工具,它提供了丰富的函数库和仿真环境,能让我们对机器人的运动学和轨迹规划进行深入的研究与分析。
一种基于扩展反电动势的永磁同步电机无位置控制算法,全部C语言 编写,含有矢量控制大部分功能(弱磁,解耦,过调制,死区补偿等)为了方便学习和工作,该产品结合S-Function进行仿真,且属于量产产品级,已经在多个项目中应用,并赠送多种无位置纯仿真模型(包含滑膜,高频注入,MRAS,龙贝格等)
OpenSSL开源库存在多种内存泄漏类型,这些泄漏主要通过静态分析(Coverity)、动态检测(ASan/Valgrind)和模糊测试(libFuzzer)发现。
searchall是一款专注于敏感信息扫描的开源工具,核心功能是快速检索文件中的账号、密码、API密钥等敏感数据,同时支持解密浏览器保存的账户密码,适配Windows、Linux、macOS三大系统。其优势在于轻量易用、精准高效,本地化运行保障数据隐私,还支持自定义扫描规则,可灵活应对不同场景需求,广泛应用于安全审计、渗透测试、开发自检等场景。目前工具稳定版本为3.5.x系列,开发语言Go。若需修
2026年3月,Claude Code源码因配置失误泄露59.8MB核心代码,51万行未混淆源码公开。数据显示,2025年公开GitHub泄露秘密达2865万个,AI编码助手使泄密率翻倍;77%员工将敏感数据粘贴至ChatGPT,22%含密码或支付信息。AI智能体自主窃取、诱导生成攻击代码等新型威胁已致数亿条记录失守。AI时代,数据正在“裸奔”。
不同于一些侧重学术研究的NLP库,spaCy自诞生起就定位为“生产就绪型”工具,主打速度与简便性的双重优势。它基于Python开发,封装了先进的NLP算法,无需开发者深入底层开发,就能快速实现词性标注、句法分析、命名实体识别等核心任务,完美适配海量非结构化文本的处理场景——无论是处理700万条招聘广告的大规模数据挖掘,还是日志文本的敏感信息提取,spaCy都能保持高效稳定的表现。其核心价值在于“开
本文介绍了一个基于PowerShell的文件安全扫描脚本,该脚本利用微软Sysinternals工具sigcheck.exe批量检查文件安全性。脚本会自动获取管理员权限,从包含"扫描件"的TXT文件中提取文件路径,通过VirusTotal进行病毒扫描,并将结果输出到桌面CSV报告和日志文件。核心功能包括自动权限提升、系统目录检测、双重下载源保障、详细的错误处理和进度显示。脚本采
Inspectio 是一款专为日志安全审查打造的开源工具,核心能力:双引擎检测:正则表达式+NLP自然语言处理,精准识别敏感数据覆盖全面:内置主流敏感规则(密码、密钥、身份证、云厂商密钥等)多格式输出:Raw(终端)/JSON/HTML,适配终端查看、自动化集成、审计汇报高度自定义:支持添加业务专属检测规则、过滤误报内容跨平台兼容:Windows/Linux/macOS 全支持合规适配:满足GDP
道路病害检测数据集 包含rdd一共 5w3 张包含:横向裂缝 0、纵向裂缝 1、块状裂缝 2、龟裂 3 、坑槽 4、修补网状裂缝 5、修补裂缝 6、修补坑槽 7数据集已划分为训练集/验证集相关YOLOv5/YOLOv6/YOLOv7/YOLOv8模型可直接使用的Yolov8map值 0.751920*1080最近在研究道路病害检测相关项目,今天就来和大家分享一下用到的数据集以及适配的YOLO系列模
环境检测
本文详细讲解AI安全领域新型攻击手法——ASCII Smuggling(ASCII走私),通过零宽Unicode隐形字符实现提示词注入,可在用户无感知情况下操控LLM执行恶意指令,窃取邮箱、附件等隐私数据,并给出可落地的防御方案。
本文聚焦OpenClaw实操,介绍这款开源本地AI Agent的核心价值——连接大模型与设备,实现文件管理、终端执行等实操功能。涵盖Windows、Linux、macOS全平台安装步骤,梳理环境配置要求与高频报错解决方案,拆解文件管理、开发辅助、办公自动化3个核心场景,补充进阶优化技巧与避坑要点,手把手指导用户快速上手,解放重复劳动。
OpenClaw作为轻量型 AI 智能网关框架,被广泛应用于企业内部 API 代理、任务调度等场景。此次披露的WebSocket无认证升级漏洞,属于CVSS 10.0满分高危漏洞,攻击者无需身份验证即可直接接管系统,危害极大。本文由“守阙安全团队”制作,从漏洞根源、实战验证、安全加固等方向,复盘漏洞本质与利用流程,并给出针对性的代码修复与防护建议,为企业安全部署使用OpenClaw提供参考。
摘要 Elastic宣布取消按端点计费模式,推出基于风险的XDR安全解决方案。其原生端点防护ElasticDefend提供内核级防护,能在恶意代码执行前阻止高级威胁。平台通过AI驱动自动化,实现实时关联分析,将端点遥测与网络、云日志等数据自动关联,提供完整攻击上下文。ElasticSecurityXDR支持混合部署,可整合第三方安全工具数据,在统一控制台操作。该方案已通过独立测试验证,在2025年
在代码安全审计领域,传统审计方式的痛点日益凸显,而 DeepAudit 作为一款基于大模型的智能审计工具,凭借其独特优势完美解决行业痛点。本文将从官网简介、工具部署、项目审计三个核心维度,手把手教你从零使用 DeepAudit,全程附实操截图与命令,新手也能快速上手。
AI智能体作为"数字员工"正在重塑企业生产力,但其主动决策能力也带来全新安全挑战。本文提出智能体安全的三层防护体系:本体安全(模型可靠性)、交互安全(对话管控)和环境安全(基础设施)。通过六维评估体系(网络安全、认证安全等)和四级风险管控机制,企业可实施五大核心加固措施:网络最小暴露、零信任认证、沙箱隔离、数据防泄露和持续监控。实践案例显示,系统化安全加固可使风险评分显著提升(
而能力的提升,需要有科学、系统的体系指引,为此我整理了对标大厂的软件测试进阶学习文档,从初级到中高级测试工程师的能力模型出发,拆解各阶段核心技能要求、实操方法和进阶路径,覆盖传统测试基础、自动化测试核心、性能 / 安全测试要点,更贴合 AI 时代测试岗位的能力需求,为不同阶段的测试从业者搭建完整的能力框架,让你在学习中找准方向、补齐短板,稳步实现能力升级。我们要做的,不是抗拒 AI,而是完成从 “
AI赋能安全测试的6大核心能力包括智能漏洞扫描、代码审计、攻防模拟、告警降噪、API安全测试和漏洞管理闭环。通过AI可提升5-10倍效率,实现从被动防御到主动预防的转变。落地路径分工具选型和环境搭建(1-2周)、流程落地两个阶段,推荐结合BurpSuite/OWASPZAP等工具进行实战应用。关键要点包括建立专业团队、注重数据隐私、采用"左移"策略并实现全链路覆盖。AI安全测试
Simulink导弹制导系统仿真模型文件使用指南视频讲解在现代军事科技与航空航天领域,Simulink凭借其强大的建模仿真能力,成为了导弹制导系统开发与研究的得力助手。今天咱就来唠唠Simulink导弹制导系统仿真那些事儿,涵盖模型文件、使用指南,再配上视频讲解,全方位带你玩转这个仿真领域。
EKF扩展卡尔曼滤波算法做电池SOC估计,在Simulink环境下对电池进行建模,包括:1.电池模型2.电池容量校正与温度补偿3.电流效率采用m脚本编写EKF扩展卡尔曼滤波算法,在Simulink模型运行时调用m脚本计算SOC,通过仿真结果可以看出,估算的精度很高,最大误差小于0.4%注意:在电池管理系统中,准确估计电池的荷电状态(SOC)至关重要。今天咱就来讲讲如何利用EKF扩展卡尔曼滤波算法,