全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    当 AI 写代码开始帮你引入第三方库,供应链安全该怎么守

    作者:中国白客联盟发布日期:2026-03-08 17:43:25

    前言AI 已经慢慢成为工作的一部分,尤其在 IT 行业,利用 AI 写代码已是日常。但 AI 写的代码就完全可信、安全吗?传统的 SCA 扫描面对 AI 编程场景,是否有更好的解决方案?最近看到腾讯的

    阅读全文
  • 文章封面

    利用Claude Skills完成AI自动化渗透

    作者:中国白客联盟发布日期:2025-12-25 18:05:00

    前言最近看到Claude推出了Skills能力,经过初步学习,Skills就像一个技能插件,在插件描述里面可以自定义技能描述、什么时候调用该技能,技能中还可以执行第三方脚本代码。大致逻辑如下:用户请求

    阅读全文
  • 文章封面

    获取JA3指纹

    作者:中国白客联盟发布日期:2025-02-18 22:00:00

    前言 JA3指纹是通过本地发起TLS握手阶段时,根据Client Hello中的TLS版本、支持的加密套件、使用的扩展等字段加密生成。因此基于JA3指纹(现在已经有JA4+指纹)可以识别如Cob

    阅读全文