CrewAI FileWriterTool + PickleHandler 组合漏洞链 RCE 漏洞分析 先知技术社区 4 hours 29 minutes ago CrewAI FileWriterTool + PickleHandler 组合漏洞链 RCE 漏洞分析
Raw Socket 隐蔽通信实战:从 0 实现 ICMP 隧道 先知技术社区 4 hours 29 minutes ago 在渗透测试和内网穿透场景中,ICMP 隧道是一种经典的隐蔽通信手段。市面上已经有不少成熟工具,比如 icmpsh、PingTunnel、icmptunnel 等,它们功能完善、开箱即用。但在实际使用中,我逐渐发现了一个问题:这些工具都是"黑盒"——你能用它们完成任务,却很难理解它们是如何工作的,更无法根据实际需求定制协议细节或调整流量特征。
结合真实案例讲解OWASP Top 10 for Agentic Applications for 2026 先知技术社区 4 hours 30 minutes ago 结合自己发现和公开的案例来讲解这十大风险
大模型幻觉背后的真相 先知技术社区 4 hours 31 minutes ago 大模型的出现确实改变了我们获取信息的方式,无论是写代码还是日常办公,这些模型展现出的推理能力让人惊艳。但随着使用场景越来越广,大家发现了一个非常头疼的问题,那就是模型经常会一本正经地胡说八道。在技术圈,我们把这种现象称为幻觉。简单来说,就是模型生成的内容听起来逻辑通顺、语气笃定,但实际上内容却是凭空捏造的。
CVE-2026-23830:SandboxJS 沙箱逃逸RCE精解 先知技术社区 4 hours 31 minutes ago 漏洞简介SandboxJS是一款用于安全执行不可信JavaScript代码的沙箱库。该库在0.8.26版本之前存在一个严重的设计缺陷,攻击者可利用该漏洞通过异步函数实例的.constructor属性获取原生的AsyncFunction构造函数,并借此创建在沙箱全局作用域下执行的函数,从而完全绕过所有沙箱限制,在主机环境中实现任意代码执行。和vm2差不多,被用于各种AI平台进行环境隔离漏洞影响评分:
【提示词注入】AI 安全护栏场景下的绕过实战 先知技术社区 5 hours ago AI 安全护栏并非绝对安全,其本质仍是一个判别系统。在复杂真实场景中,攻击者可以通过构造特定输入或诱导输出,使模型行为偏离设计预期,从而形成潜在绕过风险。
AI 下红队安全工具开发及对接(大模型+MCP)实践 先知技术社区 5 hours 10 minutes ago 本文主要是讲 AI 时代下的红队安全工具的开发,以及如何把安全工具接到大语言模型里。涉及到 MCP 客户端的结合,分布式的 MSF 的命令的执行,如何独立的 session 管理,代码优化的思路及调试等内容。以红队安全工具开发的细节处理为初始点,让初学者也能玩转 MCP。
CVE-2025-6985 - LangChain HTMLSectionSplitter XXE 漏洞 先知技术社区 5 hours 26 minutes ago CVE-2025-6985 - LangChain HTMLSectionSplitter XXE 漏洞
Sentinel 与 MySQL 隐式转换机制的叠加利用 先知技术社区 5 hours 35 minutes ago 这款老设备它运行着一套老旧的 PHP 代码,此前团队已经过数次审计,我本人就热衷于在高难度的 Web 环境中挖掘漏洞。往往这种旧设备功能模块单一,即使存在漏洞也是复杂且隐蔽的,可能得将各类漏洞进行综合利用,才能完成一整条完整的漏洞利用链。
CVE-2025-48957:AstrBot AI路径遍历与认证绕过后端调用链深度解析 先知技术社区 5 hours 47 minutes ago 漏洞简介AstrBot 是一款大型语言模型聊天机器人和开发框架。在 3.4.4 至 3.5.12 版本中存在一个路径遍历漏洞,可能导致信息泄露,例如泄露大语言模型提供商的 API 密钥、账户密码及其他敏感数据漏洞影响评分:7.5(高危)版本:3.4.4 <=,<3.5.12漏洞分析前端请求攻击者构造恶意请求包后端调用链外网可访问,且端口固定为6185在这里:如果请求路径恰好匹配 /ap
CrewAI SandboxPython 沙箱绕过利用 先知技术社区 6 hours 2 minutes ago 通过继承链访问 catch_warnings.__init__.__globals__,绕过限制获取原始 __builtins__,实现任意代码执行。
AI时代的EICAR病毒:用魔术字符串瘫痪Claude的攻防实验 先知技术社区 6 hours 2 minutes ago 可用于触发Claude模型拒绝响应的字符串、png图片、docx文档、pdf文档、IDA伪代码、恶意脚本等
DeepChat FilePresenter 任意文件读取写入漏洞(可读取明文 key) 先知技术社区 6 hours 3 minutes ago DeepChat FilePresenter 组件未校验路径参数,导致通过 ../ 路径遍历可读写 userData 目录外任意文件,包括明文存储的 API 密钥。
CVE-2026-24779:vLLM多模态解析不一致SSRF后端调用链精解 先知技术社区 6 hours 3 minutes ago 漏洞简介vLLM 是大型语言模型(LLM)的推理和服务引擎。在 0.14.1 版本之前,vLLM 项目多模态功能集中的“MediaConnector”类别存在SSRF漏洞。load_from_url和load_from_url_async方法通过用户提供的URL获取和处理媒体,在限制目标主机时使用不同的Python解析库。这两个解析库对反斜线有不同的解释,这使得可以绕过主机名的限制。这使得攻击者能