LangChain dumps/dumpd 函数序列化注入漏洞(CVE-2025-68664)深度剖析 CVE-2025-68664(代号“LangGrinch”)是LangChain框架核心组件 langchain-core 中 dumps() / d... 中国黑客网 网络安全 2026-05-23 30 0
AI数据全链路安全合规治理(CSO实操指南) 随着生成式人工智能、大模型深度融入企业业务流程,数据采集、处理、训练、推理、存储、共享、销毁全链路风险呈指数级上升。作为企业首席安全官(CSO),既要保障AI业务创新落地,又要落实《数据安全法》《个人... 中国黑客网 网络安全 2026-05-22 27 0
从矩阵到防线:基于ATT&CK构建企业AI全生命周期安全体系 在AI大模型全面融入企业业务的今天,传统的网络安全框架已难以应对全新的对抗性威胁。要构建坚固的防线,我们需要一张专属的“AI安全地图”——MITRE ATLAS(AI系统对抗威胁格局)。ATT&... 中国黑客网 网络安全 2026-05-21 26 0
数据安全智能体:AI驱动,重构企业数据安全全域防护新范式 在数字经济深度渗透、数据要素市场化加速落地的时代,企业数据呈现全域流动、多云部署、多终端交互、多主体共享的新特征,传统边界式、规则化、被动式数据安全防护体系已全面失效。以大模型、多智能体协同、自主决策... 中国黑客网 网络安全 2026-05-20 33 0
开源AI框架安全隐患:ChainLeak复合漏洞对Chainlit的威胁分析 一、引言随着大模型应用快速落地,Chainlit作为一款轻量化、高易用性的开源AI对话应用开发框架,被广泛用于搭建聊天机器人、智能问答系统、企业级大模型交互界面,凭借快速部署、可视化交互、多模型兼容等... 中国黑客网 网络安全 2026-05-19 49 0
内网渗透测试环境搭建详细步骤|Web渗透测试学习顺序科学规划 内网渗透测试环境超详细搭建教程+Web渗透科学学习路线(零基础适配)对于网络安全渗透测试学习者而言,合规可控的实验环境是实操的基础,科学有序的学习顺序是快速入门、避免走弯路的核心。很多新手入门渗透测试... 中国黑客网 网络安全 2026-05-18 44 0
2026中国网络安全进化:CSO主导下,合规退场、AI风险治理登场 在数字化全面渗透、数据要素市场化加速推进的2026年,中国网络安全行业正迎来一场底层逻辑的深刻变革。过去多年以合规达标、被动防御为核心的安全建设模式逐渐落幕,在企业CSO(首席安全官)的战略主导下,以... 中国黑客网 网络安全 2026-05-18 70 0
侧重宏观风险与供应链攻击(适合行业分析报告) 从BleedingLlama到供应链劫持:全球17.5万+ Ollama实例暴露下的AI供应链攻防全景随着开源大模型技术的爆发式增长,以Ollama为代表的本地化部署框架凭借其极低的准入门槛,迅速成为... 中国黑客网 网络安全 2026-05-16 88 0
侧重技术细节与攻击面深度(适合技术深度复盘) 越界读取与持久化后门:Ollama框架17.5万攻击面的供应链安全危机实录随着大型语言模型(LLM)在开发领域的普及,以Ollama为代表的开源本地化部署框架极大地降低了AI应用落地的门槛。然而,这种... 中国黑客网 网络安全 2026-05-16 75 0
高危漏洞曝光|OpenClaw存在一键RCE缺陷,AI助手面临远程被控风险 开源高权限AI智能体OpenClaw(龙虾AI) 近期被曝光一键式远程代码执行(RCE)高危漏洞,攻击者仅需诱导用户点击恶意链接,即可无认证远程接管AI助手、完全控制主机系统,窃取隐私、植入后门、横向... 中国黑客网 网络安全 2026-05-15 78 0