学术论文中的隐藏提示注入攻击

研究发现多篇学术论文中隐藏了对大语言模型的指令,如要求给予正面评价,这些指令通过白色文字或极小字体隐藏,涉及全球多所知名高校,引发对学术诚信和AI系统安全的担忧。

驾驭eBPF验证器:实现跨内核版本的高效测试

本文介绍了一种在用户空间独立运行eBPF验证器的测试工具,解决了eBPF程序跨内核版本测试的难题。通过隔离内核依赖,开发者可验证程序在不同内核版本下的兼容性,提升eBPF生态的安全性。

众筹漏洞赏金与安全审计:BountyGraph平台技术解析

BountyGraph是一个基于众筹模式的漏洞赏金平台,专为开源软件设计,通过企业用户集资奖励漏洞发现与修复,提供安全审计资助,并采用透明化漏洞处理流程,避免商业利益冲突。

为PowerShell载荷添加出口暴力破解功能

本文介绍如何通过PowerShell脚本实现出口流量暴力破解,绕过网络过滤,利用iptables转发所有端口至指定监听器,提升反向Shell成功率。

AWS SSO引入PKCE认证机制:提升安全性的新希望

本文详细分析了AWS SSO新引入的PKCE认证流程,通过代码示例展示其实现原理,探讨如何有效防御设备码钓鱼攻击,并指出当前安全机制的局限性与改进建议。