最新文章

从部署到运维:全球安全机构联手打造AI安全部署指南 | 英美安全机构《AI系统安全部署指南》全文翻译

从部署到运维:全球安全机构联手打造AI安全部署指南 | 英美安全机构《AI系统安全部署指南》全文翻译

英美多国安全机构发布安全部署指南,细化了部署和运维阶段AI实践要求 执行摘要安全部署人工智能(AI)系统需要仔细的设置和配置,这取决于AI系统的复杂性、所需资源(例如,资金、技术专长)以及所使用的基础设施(即本地、云或混合)。本报告扩展了安

多组件客户端

多组件客户端

• 前言• 以PostgreSQL为例• 交互式命令行• 非交互式命令• 自动化信息收集• 文件写入• lo_export• copy to• 文件读取• lo_import• pg_read_file• copy from• 执行系统命令

· 网络安全 · 2024-09-09 5 阅读
M-SEC社区联动,中秋节礼盒抽奖

M-SEC社区联动,中秋节礼盒抽奖

这次就只谈抽奖 提前祝大家中秋节快乐,过了中秋就该国庆了。这次就只谈抽奖,其它话题咱就不扯了,下次,下次一定。这,是本次抽奖活动礼品赞助方。就不介绍那么详细了,自己点进去看吧。这,是本次抽奖活动的礼品,到手了记得晒晒朋友圈,馋一馋没中奖的朋

· 网络安全 · 2024-09-07 5 阅读
CCS2024|精彩前瞻内容速览

CCS2024|精彩前瞻内容速览

9月11日活动流程国家漏洞库网了安全漏洞治理产业协同创新研讨活动‍‍自帽安全攻防技术交流活动‍‍9月12日活动流程“Al+网信安全”技术交流活动大模型安全与产业应用创新研讨活动数据安全与金融安全技术交流活动 阅读原文 跳转微信打开

· 网络安全 · 2024-09-05 6 阅读
软件供应链安全的部分理解

软件供应链安全的部分理解

摘要自从Solarwinds的供应链攻击事件,以及Log4j的漏洞对全行业安全造成影响,以及最近的SSH依赖库投毒攻击事件,软件供应链攻击开始被我们认识到。软件供应链安全事件最近几年也层出不穷,有APT攻击行为,也有开发者恶意行为,也有无意

· 网络安全 · 2024-08-28 4 阅读
SaaS多租户自动化渗透平台-架构笔记

SaaS多租户自动化渗透平台-架构笔记

文章介绍了为满足商业化需求,同时解决历史架构设计和技术选型问题的背景下,我和团队师傅在 SaaS 自动化渗透平台架构设计的又一次探索和实践,包括重构背后的一些思考、新架构的设计思路,以及架构的整体情况 0x01. 简介在 2022 年初,我

· 网络安全 · 2024-08-28 7 阅读
心经、黑客、我

心经、黑客、我

最近又有写点什么的冲动,但是想说的很多,也很零散,只能以小节为单元,各说各话,心经、黑客与我。 距离上一篇公众号已不知多久,最近又有写点什么的冲动,但是想说的很多,也很零散,只能以小节为单元,各说各话。心经有天老婆给我推荐一个视频,是《十三

· 网络安全 · 2024-08-28 4 阅读
High-value Web Application Post-RCE Penetration Research

High-value Web Application Post-RCE Penetration Research

叙述-高价值Web应用RCE后利用研究 议题概述议题分享了高价值系统如邮件服务器、网关设备、文档、企业知识管理与协同平台、单点登录平台、缺陷跟踪平台、IT运维管理软件、域管理团建、代码仓库管理等平台的RCE后利用研究,针对不同应用,通过部署

· 网络安全 · 2024-08-27 5 阅读