安全

首页 标签 安全
# 安全 #
关注
162283内容
|
4小时前
| |
Agent的state注入
TypeSafe官方文档承认:Agent的“state”(工作上下文)默认不被视为敌意输入,恶意指令或垃圾数据可直接带偏模型判断。该语义注入漏洞无法靠提示词修复,需靠链路级防护(如前置扫描节点)和结构化工程控制——可信不在模型,而在系统设计。
|
5小时前
|
企业内网穿透安全实践:警惕整站映射风险,网关路径访问控制加固方案
本文针对企业内网穿透中“整站映射”导致管理后台、调试接口等敏感路径暴露的高风险问题,提出网关级URL路径访问控制(路由白名单)最佳实践。无需改造业务代码,通过边缘网关精准拦截非法请求,大幅收缩公网攻击面、减轻内网负载,支持多隧道差异化策略与多安全能力叠加,助力企业安全高效实现远程办公与系统对接。(239字)
|
5小时前
|
阿里云 ECS 云服务器上部署 OpenClaw 指南:搭建私有化 AI 助手,详解百炼订阅套餐对接方法
借助ECS弹性算力搭配百炼Coding Plan、Token Plan,普通开发者就可以快速搭建一套私有化OpenClaw AI助手,不用投入大量精力研究底层大模型训练。整套方案兼顾零基础可视化镜像部署,也支持高级开发者脚本手动部署定制改造。
|
5小时前
|
阿里云免费试用中心详解:160 余款云产品申领流程、额度查看与命令实操
云计算技术持续普及,不管是在校学生、个人独立开发者,还是初创小微企业,在开展云上学习、搭建测试Demo、验证业务架构POC方案的时候,都会担心云服务带来的成本压力,同时还会遇到产品选型混乱、付费之后功能不符合预期、出现未知扣费等各类现实困扰。
|
6小时前
|
AI犯错即异质论——正确认知=免疫与安全防控技术算法
BSD“犯错即异质论”提出:犯错非失败,而是偏离稳态所催生的异质源,驱动生命演化;传统“零错误崇拜”实为认知肤浅。真安全在于免疫式容错与快速纠错——二者皆新技术。核心公式“0×0=n”揭示双重归零机制:损失=0,涌现=n,实现无损再生。(239字)
|
6小时前
|
dsh plugin add 本地目录怎么装?git clone 源码、npm 与市场安装怎么选
dsh plugin add 加本地目录一条命令装进 profile:git clone 仓库后 add ../仓库目录;GitHub 源码源只拉源码不拉构建产物,要 author 的 prepare 脚本与用户 allowBuilds 授权;最后给 npm 版与官方市场的选择建议。
|
8小时前
| |
Claude Code 命令速查手册:高频指令、快捷键与高效工作流全整理
《Claude Code命令速查手册》精简版,涵盖高频启动(`claude`、`-p`、`--resume`)、上下文引用(`@文件`/`@URL`/`!命令`)、会话管理(`/clear`/`/compact`/`/cost`)、快捷键(`Ctrl+C`中断、`Ctrl+R`查历史)及Git集成等核心功能,助开发者高效编码。
|
8小时前
|
装修公司老板裁光员工利润反涨30%:装修设计行业OPC案例深度拆解
本文是「OPC一人公司通关手册」第23篇,深度拆解一位装修设计师转型AI驱动一人公司的实战案例:十年经验者裁掉7名员工,专注纯设计,借AI实现获客、谈单、交付、沉淀全链路提效——效率↑40%,利润↑20%-30%,早九晚六轻松运转。核心不在AI,而在狠砍施工、材料、售后三座成本大山,重构轻资产盈利结构。(239字)
|
9小时前
|
把 ClearAI 装进阿里云 ECS 上的 dsh,先解决 Node 22 与版本钉扎
ClearAI(中文名“认识论循环”)是DeepSeek Harness的插件,聚焦认知闭环实践。本文详解其在阿里云ECS上的部署要点:需Node≥22、dsh≥0.1.7-alpha.1;推荐npm安装0.3.1版,规避pnpm版本回落坑;强调SSH隧道访问、独立数据盘快照及安全评估。
|
21小时前
|
Day 1·3 确定性测试门:推理引擎的PASS/FAIL自检机制
本文介绍RK3588平台LLM推理引擎的“自检门”机制:无需模型文件,通过标量参考对拍、固定种子随机与确定性PASS/FAIL测试,快速验证编译后代码正确性;实测覆盖L3缓存、量化点积等核心逻辑,体现工业级可信验证思想。(239字)
免费试用