2026CISCN半决赛minidb详解 先知技术社区 3 hours 39 minutes ago 第一次做数据库类型的heap,和常规的heap从利用和调试上都差距很多,网上都是打heap,这里通过连续伪造打的stack
AI 安全攻防实战:从对抗攻击到隐私泄露 先知技术社区 3 hours 40 minutes ago 本文聚焦于深度神经网络的全生命周期安全,系统性地剖析了人工智能模型在推理、训练及隐私保护三大环节面临的威胁。文章首先从理论层面定义了攻击面,随后结合经典例题,深入阐述了对抗样本的扰动生成机理、数据投毒的后门植入逻辑以及梯度泄露的隐私复原数学原理
上手实测阿里的大模型围栏:我发现了这些问题... 先知技术社区 3 hours 40 minutes ago 本文详细评估了阿里 AAIG 开源的独立大模型安全围栏 YuFeng-XGuard 的防御能力、核心优势以及现存的软肋
利用Linux io_uring子系统绕过安全监控机制 先知技术社区 3 hours 40 minutes ago io_uring是Linux 5.1引入的高性能异步I/O框架,通过共享内存环形缓冲区实现用户态与内核态的零拷贝通信。
2026软件安全赛半决赛PWN Robo_admin WP fix&break 先知技术社区 3 hours 41 minutes ago 2026软件安全赛半决赛PWN Robo_admin WP fix&break
2025ciscn决赛ez_orw 先知技术社区 3 hours 42 minutes ago 这个题目考了花指令,魔改rc4,protobuf,纯字符shellcode,考的很多,这里借此简单的总结一下各个部分
SGLang GGUF 投毒致 RCE 漏洞(CVE-2026-5760) 先知技术社区 3 hours 43 minutes ago 该漏洞存在于大模型推理引擎 SGLang 中(影响 v0.5.9 及以下版本)。其核心逻辑非常直接:SGLang 在处理 /v1/rerank 请求时,会读取 GGUF 模型文件中的 tokenizer.chat_template 字段,并将其放入一个无沙箱限制的 Jinja2 环境中进行渲染。
Letta AI 最新版未修复漏洞 先知技术社区 3 hours 43 minutes ago 该漏洞允许攻击者通过 REST API 提供了一个 /v1/tools/run端点,利用任意 payload 在目标服务器上执行任意 Python 代码或系统命令。