<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>系统调用监控 on 办公AI智能小助手</title>
    <link>https://blog.qife122.com/tags/%E7%B3%BB%E7%BB%9F%E8%B0%83%E7%94%A8%E7%9B%91%E6%8E%A7/</link>
    <description>Recent content in 系统调用监控 on 办公AI智能小助手</description>
    <generator>Hugo</generator>
    <language>zh-cn</language>
    <copyright>qife</copyright>
    <lastBuildDate>Sat, 06 Sep 2025 20:14:38 +0800</lastBuildDate>
    <atom:link href="https://blog.qife122.com/tags/%E7%B3%BB%E7%BB%9F%E8%B0%83%E7%94%A8%E7%9B%91%E6%8E%A7/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>使用eBPF技术加固FastAPI安全：实战系统调用监控与攻击拦截</title>
      <link>https://blog.qife122.com/p/%E4%BD%BF%E7%94%A8ebpf%E6%8A%80%E6%9C%AF%E5%8A%A0%E5%9B%BAfastapi%E5%AE%89%E5%85%A8%E5%AE%9E%E6%88%98%E7%B3%BB%E7%BB%9F%E8%B0%83%E7%94%A8%E7%9B%91%E6%8E%A7%E4%B8%8E%E6%94%BB%E5%87%BB%E6%8B%A6%E6%88%AA/</link>
      <pubDate>Sat, 06 Sep 2025 20:14:38 +0800</pubDate>
      <guid>https://blog.qife122.com/p/%E4%BD%BF%E7%94%A8ebpf%E6%8A%80%E6%9C%AF%E5%8A%A0%E5%9B%BAfastapi%E5%AE%89%E5%85%A8%E5%AE%9E%E6%88%98%E7%B3%BB%E7%BB%9F%E8%B0%83%E7%94%A8%E7%9B%91%E6%8E%A7%E4%B8%8E%E6%94%BB%E5%87%BB%E6%8B%A6%E6%88%AA/</guid>
      <description>&lt;h1 id=&#34;使用ebpf保护fastapi安全&#34;&gt;使用eBPF保护FastAPI安全&lt;/h1&gt;&#xA;&lt;p&gt;利用eBPF保护面向互联网的API：FastAPI、BlackSheep、Flask、Django、aiohttp、Tornado等。&lt;/p&gt;&#xA;&lt;p&gt;在之前的文章中，我使用secimport保护了PyTorch代码，展示了如何在不安全来源的PyTorch模型在任何Linux机器上安全评估。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Python依赖沙箱化：保护代码免受第三方包威胁</title>
      <link>https://blog.qife122.com/p/python%E4%BE%9D%E8%B5%96%E6%B2%99%E7%AE%B1%E5%8C%96%E4%BF%9D%E6%8A%A4%E4%BB%A3%E7%A0%81%E5%85%8D%E5%8F%97%E7%AC%AC%E4%B8%89%E6%96%B9%E5%8C%85%E5%A8%81%E8%83%81/</link>
      <pubDate>Fri, 05 Sep 2025 00:21:43 +0800</pubDate>
      <guid>https://blog.qife122.com/p/python%E4%BE%9D%E8%B5%96%E6%B2%99%E7%AE%B1%E5%8C%96%E4%BF%9D%E6%8A%A4%E4%BB%A3%E7%A0%81%E5%85%8D%E5%8F%97%E7%AC%AC%E4%B8%89%E6%96%B9%E5%8C%85%E5%A8%81%E8%83%81/</guid>
      <description>&lt;h1 id=&#34;代码中的python依赖沙箱化&#34;&gt;代码中的Python依赖沙箱化&lt;/h1&gt;&#xA;&lt;p&gt;运行来自不可信来源的代码仍然是一个未解决的问题，特别是在Python和JavaScript等动态语言中。&lt;/p&gt;&#xA;&lt;p&gt;我将从两个未解答的问题开始：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;如果你导入requests进行HTTP请求，为什么requests能够打开终端并切换到sudo？&lt;/li&gt;&#xA;&lt;li&gt;如果你导入logging，为什么它能够进行网络操作（或像Log4Shell中的LDAP）？而你只需要将文件写入特定目录。&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;这就是我如何为Python导入编写沙箱的故事：创建一个生产就绪的解决方案，并为不同的用例进行测试。&lt;/p&gt;</description>
    </item>
    <item>
      <title>使用eBPF保护PyTorch模型安全：实战指南与漏洞防御</title>
      <link>https://blog.qife122.com/p/%E4%BD%BF%E7%94%A8ebpf%E4%BF%9D%E6%8A%A4pytorch%E6%A8%A1%E5%9E%8B%E5%AE%89%E5%85%A8%E5%AE%9E%E6%88%98%E6%8C%87%E5%8D%97%E4%B8%8E%E6%BC%8F%E6%B4%9E%E9%98%B2%E5%BE%A1/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://blog.qife122.com/p/%E4%BD%BF%E7%94%A8ebpf%E4%BF%9D%E6%8A%A4pytorch%E6%A8%A1%E5%9E%8B%E5%AE%89%E5%85%A8%E5%AE%9E%E6%88%98%E6%8C%87%E5%8D%97%E4%B8%8E%E6%BC%8F%E6%B4%9E%E9%98%B2%E5%BE%A1/</guid>
      <description>&lt;h1 id=&#34;使用ebpf保护pytorch模型安全&#34;&gt;使用eBPF保护PyTorch模型安全&lt;/h1&gt;&#xA;&lt;p&gt;&lt;img src=&#34;https://images.unsplash.com/photo-1555949963-ff9fe0c870eb?w=500&#34; alt=&#34;由Hitesh Choudhary拍摄的Unsplash图片&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;本文并非由GPT生成&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;在本篇技术博客中，我将介绍secimport——一个基于eBPF（bpftrace）的Python沙箱工具包，用于创建和运行受保护的Python应用程序。我将从需求背景开始（可选择跳过），然后演示如何安全运行PyTorch模型。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
