模型供应链安全与水印
本文档系统梳理 AI 模型供应链安全(Model Supply Chain Security)与模型水印(Model Watermarking)领域的核心理论、攻击方法、防御技术、评估体系与前沿研究动
阅读全文本文档系统梳理 AI 模型供应链安全(Model Supply Chain Security)与模型水印(Model Watermarking)领域的核心理论、攻击方法、防御技术、评估体系与前沿研究动
阅读全文本文档系统梳理机器学习可解释性(Interpretability / XAI)与机械可解释性(Mechanistic Interpretability)领域的核心理论、主要方法、研究工具、安全应用与前
阅读全文目录一、组织概述二、攻击活动时间线三、核心攻击行动深度拆解四、恶意软件武器库与演进谱系五、攻击技术体系与TTP分析六、防御规避技术体系七、MITRE ATT&CK技术映射八、检测与防御建议九、未来趋势
阅读全文"做人如果没有梦想,跟咸鱼有什么分别?"我是一个80后。如果你也是80后,你一定懂这篇文章,这篇文章不聊安全技术,就聊一下我的偶像,长时间关注我公众号的朋友一定知道,我是星爷的粉丝,很多文章贴图都会使
阅读全文本文档系统梳理提示注入(Prompt Injection)与 AI Agent 安全领域的核心理论、攻击方法、防御技术、评估体系与前沿研究动态,适用于 AI 安全研究人员、LLM 应用开发者、红队工程
阅读全文本文档系统梳理对抗样本(Adversarial Examples)与模型鲁棒性(Model Robustness)领域的核心理论、攻击方法、防御技术、评估体系与前沿研究动态,适用于AI安全研究人员、模
阅读全文本文档系统梳理大型语言模型(LLM)对齐与越狱攻防领域的核心技术、攻击方法、防御策略与前沿研究,适用于AI安全研究人员、红队工程师及安全策略制定者参考。目录基础概念与背景对齐技术体系越狱攻击分类与方法
阅读全文深度剖析人工智能在网络攻防全链条中的应用、对抗性机器学习攻击技术、AI安全防御体系与未来对抗演进趋势目录一、前言摘要二、AI赋能网络攻击技术全景三、AI驱动的侦察与信息收集四、AI增强的社会工程学攻击
阅读全文概述AI安全研究整体分为两大主干方向:Security of AI:研究AI系统自身面临的安全威胁与防御机制AI for Security:研究如何利用AI技术增强网络安全攻防能力两个方向相互交织、相
阅读全文深度剖析银狐黑产组织Bring Your Own Vulnerable Driver(BYOVD)攻击技术原理、漏洞驱动利用细节、内核对抗手段与防御体系构建目录一、执行摘要二、BYOVD攻击技术概述三
阅读全文目录一、通用勒索病毒加密范式二、核心加密算法数学原理三、加密算法演进时间线四、主流勒索病毒家族加密架构深度解析五、加密算法对比总表六、解密可行性全景评估七、勒索病毒解密方法与工具原理详解八、密钥生命周
阅读全文目录一、DarkHotel组织概述二、攻击活动时间线(2004–2025)三、标志性攻击手法:酒店WiFi定向攻击深度剖析四、DUBNIUM活动与Flash漏洞利用链深度拆解五、RTLO社工与RAR附
阅读全文目录组织概述与背景组织架构与子组织攻击活动时间线核心攻击行动深度拆解技术特征与TTP分析恶意软件武器库金融犯罪版图社工手法与供应链攻击MITRE ATT&CK映射检测与防御策略执法行动与制裁未来趋势预
阅读全文深度剖析银狐黑产组织16大内存加载技术原理、实现细节与内存特征扫描检测方法目录一、银狐内存加载技术全景二、DLL内存加载三、远程线程注入四、进程创建加载(Process Hollowing)五、线程创
阅读全文目录一、海莲花组织概述二、2024-2026年攻击活动时间线三、攻击战略转向分析:从对外间谍到对内监控四、供应链攻击:FireAnt MetaKit事件深度剖析五、企业渗透攻击:越南基建交通公司入侵事
阅读全文基于银狐黑产组织技术画像及最新攻击态势,深度剖析银狐组织的攻击演进、技术革新与防御对策目录一、执行摘要二、银狐组织画像与能力评估三、银狐组织攻击活动全景四、初始访问:投递方式演进与社工革新五、执行与驻
阅读全文被VMProtect 3.x保护的恶意样本,原本几十行的核心逻辑被膨胀成了数万个虚拟Handler,控制流在Dispatcher中反复跳转,寄存器被映射到虚拟栈上,每条原始指令都被拆解成5-20条虚拟
阅读全文"当所有EDR厂商都在监视前门时,PoolParty从后门悄然而入。"2023年,SafeBreach Labs在Black Hat Europe上披露了一项颠覆性的进程注入技术——PoolParty
阅读全文CAPEv2 是 Cuckoo Sandbox 的活跃 fork,是目前最主流的开源恶意软件动态分析沙箱。架构概览CAPE 核心服务通过 KVM/QEMU 驱动 Windows Guest VM 执行
阅读全文一段被 Themida 虚拟化保护的函数,在 IDA 中只能看到几千行的 handler 调度循环——原始逻辑被彻底吞噬。而 Back Engineering Labs 团队仅用通用编译器优化 Pas
阅读全文本文从应用层、内核层、静态、动态四大维度,系统剖析 EDR 终端对抗技术的原理、实现与检测策略,为红蓝双方提供全面的技术参考。目录一、EDR 监控体系全景二、应用层对抗技术三、内核层对抗技术四、静态对
阅读全文给大家整理了一份银狐黑产组织详细分析报告,供大家参考阅读目录一、银狐黑产组织简介二、银狐黑产组织攻击活动三、银狐黑产组织攻击技术详解四、银狐黑产组织盈利模式分析五、银狐黑产组织发展趋势六、MITRE
阅读全文一、引言随着数字化转型的深入推进,软件系统已成为现代社会的核心基础设施,然而,软件供应链的复杂性和不透明性使其成为高级持续性威胁(APT)攻击者的重点目标。近年来,SolarWinds、Log4j2、
阅读全文一、威胁狩猎1.1 威胁狩猎概述1.1.1 什么是威胁狩猎威胁狩猎(Threat Hunting)是一种主动搜索网络中潜在威胁的方法,不依赖于传统的告警机制,它基于假设驱动的方法,通过分析数据来发现可
阅读全文一、前言概述本课将深入介绍终端安全防御体系的构建,包括纵深防御策略、行为监控增强、内核保护机制和异常检测与响应,构建完善的防御体系是应对现代威胁的关键。二、相关内容2.1 纵深防御策略2.1.1 纵深
阅读全文一、前言概述本课将继续综合实战演练,包括攻击实施、EDR反应分析、攻击痕迹清理和实验报告撰写,通过实践,将能够理解攻击与防御的对抗关系。二、相关内容2.1 攻击实施与监控2.1.1 部署恶意文件步骤1
阅读全文一、前言概述本课将进行综合实战演练,包括实验环境搭建、攻击链设计和工具组合使用,通过实践,将能够综合运用所学技术。二、相关内容2.1 实验环境搭建2.1.1 环境要求硬件要求:CPU: 4核心以上内存
阅读全文