全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    为了偷懒,我把朋友做成 AI Skill

    作者:Ai迷思录发布日期:2026-07-04 12:30:14

    蒸馏 Key 师傅 之前给大家介绍过邪修蒸馏思路,本文 来个具体案例怎么把一个人炼化成身外化身的skill 本期主角:Key 师傅Key 师傅大家应该都不陌生,HaE、CaA、MaR 的开发者Git

    阅读全文
  • 文章封面

    防止Claude封号详细教程

    作者:Ai迷思录发布日期:2026-07-02 23:29:35

    上一文分析Claude隐秘遥控与指纹采集策略后很多人过来问我,那我们怎么做才能防止被封?那本文会为大家分享一些防Claude封号的技巧,并非百分百实际上我和朋友目前为止已经被封七个号后文长期对抗中摸索

    阅读全文
  • 文章封面

    Claude Code 后门事件分析

    作者:Ai迷思录发布日期:2026-07-01 00:07:59

    由于 Reddit Claude后门事件的帖子 闹的沸沸扬扬,很多人找我求证说 Claude Code 会偷偷检查你的时区是不是北京时间代理走的是不是中国域名或中国 AI 实验室用不同写法的撇号和短横

    阅读全文
  • 文章封面

    如何快速蒸馏漏洞挖掘skills?

    作者:Ai迷思录发布日期:2026-06-30 14:27:33

    练skills尊者落魄谷中寒风吹,春秋蝉鸣少年归本文分享一套"古月方源的邪修打法" 如何将互联网上的各种漏洞挖掘思路,蒸馏为你自己的Skills我一贯的立场是:随着模型能力的持续进步大部分通用方法论

    阅读全文
  • 文章封面

    AI是阿拉丁神灯? AI漏洞挖掘系统上手教程!

    作者:Ai迷思录发布日期:2026-06-27 18:02:49

    阿拉丁的神灯?关于AI漏洞挖掘的研究,一直是大家所关注的命题之前写的系统与文章 陆续收到很多师傅的反馈效果在我意料之外 诸如 某大厂SRC严重漏洞 单洞2.6w 以及n多个核心业务高危也有师傅直接把开

    阅读全文
  • 文章封面

    面向客户端漏洞挖掘 Agent 的设计与实践之路

    作者:Ai迷思录发布日期:2026-06-25 18:20:31

    本文介绍我们针对客户端场景设计的漏洞挖掘 Agent 系统:TianTi文章从实战案例出发,逐步拆解其架构与设计理念注:适合读者具备漏洞挖掘经验,希望引入 Agent 辅助客户端安全研究一、从一个 0

    阅读全文
  • 文章封面

    如何利用AI获得六位数的漏洞赏金?

    作者:Ai迷思录发布日期:2026-06-16 16:45:40

    本文皆在讲述,我们如何设计一套Ai Src系统并用这套系统拿下本届白帽赏金赛第一名,获得六位数的漏洞赏金注:非通用系统架构,也不是AI全自动方案,更无法弥补模型本身的推理缺陷天九人一,模七人三,模型决

    阅读全文
  • 文章封面

    Mythos 5 安全大模型点评

    作者:Ai迷思录发布日期:2026-06-10 02:03:11

    不可否认这个模型能力是强。看测试基准也能看出来水平,问题是?1:之前一直营销网络安全专用模型 不给网络安全人员用是什么意思?2:定价 输入:每百万 Token 10 美元, 输出:每百万 Token

    阅读全文
  • 文章封面

    也许我们不需要Skill

    作者:Ai迷思录发布日期:2026-05-18 10:53:39

    注:本文为自我观点关于Skill,一直是热门话题各种AI渗透一键化""代审自动化"Skill满天飞仿佛给大模型挂上Skill就能实现数码宝贝超进化颇有当年各种社区求神奇prompt的味道—拿回去指望模

    阅读全文
  • 文章封面

    DeepSeek爆严重漏洞致会话泄露?

    作者:Ai迷思录发布日期:2026-05-15 11:16:12

    DeepSeek <think> 事件在 DeepSeek 对话框里输入 <think>模型会吐出一大段毫不相干的内容,数学题、小说片段、日期计算、莫名其妙的对话很多人将之解读为敏感数据泄露、多租户隔

    阅读全文
  • 文章封面

    AI安全岗面经与避坑策略

    作者:Ai迷思录发布日期:2026-05-11 14:28:01

    缘起:最近我们和各大厂商联合在社区发布很多AI安全岗位招聘信息在此过程中也收集到不同视角的面试反馈,发现一件很有意思的事情厂商面试官常对我说:来应聘的很多面试人员,安全不错,但好像不太懂AI?求职面试

    阅读全文
  • 文章封面

    AI真的"懂"安全吗?

    作者:Ai迷思录发布日期:2026-05-10 12:36:45

    哥们,你用的什么模型?在诸多地方,都能听到一个问题,你做网络安全使用的是什么模型?答案五花八门,DeepSeek性价比高、Kimi长链路任务强、Claude代码能力突出、GPT知识面广 每个人都有自己

    阅读全文
  • 文章封面

    AI自动化渗透是否到来?--TCH分析

    作者:Ai迷思录发布日期:2026-04-28 23:09:13

    本文基于TCH赛事公开资料、参赛选手技术复盘文章、赛后沙龙分享,从第三方视角进行解读1.赛事背景与赛制设计1.1 TCH的定位与规模TCH由腾讯安全云鼎实验室与腾讯安全众测平台联合主办,是国内首个以L

    阅读全文
  • 文章封面

    AI红队实战攻防指南来袭

    作者:Ai迷思录发布日期:2026-04-27 10:26:04

    背景:某加密社区流出一本关于AI安全的材料,浏览阅读见其体系化,适合新入门AI安全领域者借鉴,便借用AI对此进行整理设计 本文导览:解读书籍,共享诸君书籍链接:通过网盘分享的文件:AI red实战指南

    阅读全文
  • 文章封面

    GPT生图最佳玩法推荐+LLM TOP 10图解

    作者:Ai迷思录发布日期:2026-04-25 10:11:39

    本文分享 GPT-image-2 最佳工作流玩法 与 LLM TOP 10 美少女动漫版图解LLM TOP 10动漫版图解分享一些我的玩法GPT Image 2 + Seedance 2.0 工作流一

    阅读全文
  • 文章封面

    我吃一碗粉 凭什么给两碗的钱?----AI中转站灰链分析

    作者:Ai迷思录发布日期:2026-04-24 11:02:04

    注:本文信息来自于 社区反馈,粉丝投稿,AI中转站号商爆料,第三方伪劣中转站实测聚焦分析 大量伪劣的AI大模型第三方中转站生态已从早期的简单账号共享,演化为涵盖货源分销 支付套利 凭证窃取 模型蒸

    阅读全文
  • 文章封面

    什么叫做我的模型拦截了我的输出?

    作者:Ai迷思录发布日期:2026-04-22 22:45:25

    本文从用户日常被拦截的困惑出发,逐层拆解大模型风控机制,聚焦安全小模型,以阿里 YuFeng-XGuard-Reason 进行深度实测最终回归用户实操指南 教会用户如何反制模型 防止触发模型拒绝机制

    阅读全文
  • 文章封面

    浪潮将至--腾讯智能渗透赛冠军之夜回顾

    作者:Ai迷思录发布日期:2026-04-19 16:57:47

    导读:第二届腾讯智能渗透挑战赛汇聚 610+ 战队,本文为冠军之夜五天直播精讲版 信息来源直播嘉宾的分享一、赛事概况:半年迭代,AI 渗透能力发生质变本届比赛 610+ 战队参赛,首日即有队伍 AK

    阅读全文
  • 文章封面

    一行命令,解锁 Claude Code 全部权限-ClawGod

    作者:Ai迷思录发布日期:2026-04-02 00:10:52

    ClawGod,把官方藏起来的功能全部打开你有没有这种感觉:明明Claude Code是最强的AI编程工具,但总有些地方“差点意思”?用最强的Opus模型,告诉你“订阅等级不够”。让多个AI同时协作,

    阅读全文
  • 文章封面

    ClaudeCode源码分析+设计指南+二开免审版本

    作者:Ai迷思录发布日期:2026-03-31 22:58:51

    从"更聪明的终端聊天工具"到真正理解 AI Agent 系统设计标注:文末有设计指南+源码+二开去审核版本的链接缘起 写代码这件事,五十年来没变过:人想,人写,人调 Claude Code 改变的是中

    阅读全文