iT邦幫忙

security相關文章
共有 600 則文章
鐵人賽 Security DAY 28

技術 隨便聊:/goal 和 loop engineering

為了解決 Agent LLM Context Windows 限制/陷入死胡同繞不出來/不擅長大問題解決的能力,LLM Harness 演變出了 /goal 以...

鐵人賽 Security DAY 24

技術 [DAY24]仿生人是否會夢見網頁山羊?-- CSRF(下)

今天我們要來做CSRF中剩下的兩題啦,一題是關於CSRF時封包Content type影響,另一個是關於CSRF變體 Webgoat A5 Cross-Site...

鐵人賽 AI Security DAY 23

技術 Day 23|多 Agent 真的比較強嗎?我先看到的是更多安全洞

Day 22 處理完 memory poisoning 後,我準備把 Helpdesk Agent 拆成多個角色。直覺上,一個查 VPN、另一個查 Wi-Fi,...

鐵人賽 Security DAY 23

技術 [DAY23]仿生人是否會夢見網頁山羊?-- CSRF (上)

現在要開始來解最後一周的內容啦,原本預計DAY25才要開始,沒想到現在就要做了,目前想法是每一部份2天,DAY29的時候做一個防護整理,DAY30寫心得 甚麼是...

鐵人賽 AI Security DAY 22

技術 Day 22|我只騙了 Agent 一次,它卻記了很久

Day 11 的惡意 SOP 只要在 retrieval boundary 被隔離,這次 run 就不會照著它操作。但如果 Agent 把那段內容整理成「使用者...

鐵人賽 Security DAY 27

技術 隨便聊:How 2 hack a hacker, this is a good question

最後幾天都是隨便聊主題~今天來講講 AI 在駭客們常用的工具都挖了些什麼恐怖漏洞 XD,比較像一個娛樂性清單 Calif 的大雜燴 Ghidra, radare...

鐵人賽 Security DAY 22

技術 [DAY22]仿生人是否會夢見網頁山羊? --Broken Access Control 防護方法

今天便是A1 Broken Access Control的完結篇(?了,我會說一下四種漏洞的防護方法,由於有相似之處,所以會進行一個小分類 Cookie組 Se...

鐵人賽 AI Security DAY 21

技術 Day 21|它記住了我的偏好,也記住了不該保存的敏感資料

Day 20 我先把 working memory、long-term memory 與 RAG 知識庫拆開,也拒絕了測試備用碼和未確認的永久偏好。可是「沒有亂...

鐵人賽 Security DAY 26

技術 Day 26. 潛伏 21 年的 PHP RCE!

今天只要要介紹的是 Calif 的研究 https://blog.calif.io/p/mad-bugs-finding-and-exploiting-a 偏偏...

鐵人賽 Security DAY 21

技術 [DAY21]仿生人是否會夢見網頁山羊?--Spoofing an Authentication Cookie

今天是A1的最後一部份了,今天的內容是Spoofing an Authentication Cookie,明天則是這四種漏洞該怎麼防禦 什麼是Spoofing...

鐵人賽 AI Security DAY 20

技術 Day 20|Agent 的記憶是功能,還是一顆定時炸彈?

做到 Day 19,Agent 已經能呼叫真實模型,也有輸入、檢索、工具和後端授權邊界。接下來最容易讓資料越積越多的功能,是記憶。 記住「這台測試筆電是 Win...

鐵人賽 Security DAY 20

技術 [DAY20]仿生人是否會夢見網頁山羊? --Missing Function Level Access Control

今天是A1 Broken Access Control的第三章,昨天的內容除了最後的封包都還算簡單,今天的感覺難度又回來了 什麼是Missing Functio...

鐵人賽 AI Security DAY 19

技術 Day 19|Guardrails 都說可以,為什麼後端還是應該拒絕 Agent?

前面幾天,我陸續替 Agent 加上 Input、Retrieval 和 Tool Output 檢查。做到這裡很容易產生一個錯覺:既然請求已經通過 Guard...

鐵人賽 Security DAY 19

技術 [DAY19]仿生人是否會夢見網頁山羊? -- Insecure Direct Object References

今天要寫IDOR了,首先,我們會從DOR是什麼東西開始,再說IDOR是什麼漏洞 DOR是什麼? Direct Object References(直接物件參考)...

鐵人賽 AI Security DAY 18

技術 Day 18|一句「忽略前面指令」,真的能讓 AI Agent 改規則嗎?

「忽略前面指令」不會真的改寫 system prompt。麻煩的是,模型可能把它當成更值得服從的新要求,接著改變回答,甚至選到不該碰的工具。 今天我把檢查位置移...

鐵人賽 Security DAY 22

技術 Day 22. JS Engine Pwn 101:從假冒一個物件開始

這篇是一個精華的濃縮,我強烈推薦我的入坑讀物:https://www.madstacks.dev/posts/V8-Exploitation-Series-Pa...

鐵人賽 Security DAY 18

技術 [DAY18]仿生人是否會夢見網頁山羊?-- hijack session

今天就要開始broken access control了,預計每天會寫一章,最後一天寫該怎麼防護,總計大概五天 Hijack session(工作階段劫持)是什...

鐵人賽 AI Security DAY 17

技術 Day 17|工具只回了一句錯誤訊息,Agent 就被騙了

Day 16 檢查的是模型送往工具的參數。工具跑完之後,資料還會反方向流回 Agent:tool result 進入 context,模型看完再決定下一步。 這...

鐵人賽 Security DAY 17

技術 [DAY17]仿生人是否會夢見網頁山羊?--Path traversal防護

今天便是Path traversal的最後一篇,同時也是Injection的最後一部份了,老實說我在Webgoat上沒看到太多path traversal的防護...

鐵人賽 AI Security DAY 16

技術 Day 16|AI Agent 為什麼想把內部資料寄給陌生人?

Day 15 我把不需要的外寄工具移出 Helpdesk Agent。不過未來若真的有一條受限流程,要把 SOP 摘要交給支援信箱,事情不會只是把 share_...

鐵人賽 Security DAY 21

技術 Day 21. Browser 101:一顆瀏覽器到底長怎樣!

既然接下來要介紹瀏覽器漏洞,不得不先理解下它的架構了! 從 Google Developper [1] 抓來的圖片 xD 平常打開瀏覽器時可能大家不太會去注意...

鐵人賽 Security DAY 16

技術 [DAY16]仿生人是否會夢見網頁山羊? --Path Traversal P2

夭壽口牙,現在才發現昨天的D15打錯了,但......以防萬一,等鐵人賽結束後再改今天要寫的是Path Traversal的最後兩題 Webgoat Path...

鐵人賽 AI Security DAY 15

技術 Day 15|我給 Agent 20 個工具後,它反而更常做錯事

Day 14 處理的是哪些文件能進入 RAG。今天輪到另一份同樣會塞進模型 context 的東西:工具定義。 我先故意列出 20 個 Helpdesk 候選工...

鐵人賽 Security DAY 20

技術 Day 20. PWN 小教室開課啦~Heap Exploitation 101

仔細想想這系列文章幾乎都在介紹 Web 相關漏洞,好像該來點記憶體相關的東西(?) 不過在記憶體上的漏洞利用,筆者比較熟悉 PHP 和瀏覽器引擎 XDDD,接下...

鐵人賽 Security DAY 15

技術 [仿生人是否會夢見網頁山羊?]--Path Traversal

今天我們就要來進行path traversal啦,目前預計這裡會寫到2~3天,第一天寫些基本的,第二天寫些進階內容,接著防護部分看情況,可能和第二天寫在一起,也...

鐵人賽 AI Security DAY 14

技術 Day 14|我以為 RAG 只是搜尋,後來才發現它也是權限系統

Day 13 我用 Promptfoo 反覆測惡意 SOP,但還有一種文件根本不需要藏指令:它只要屬於別的使用者、部門或 tenant,被當前 Agent 搜出...

鐵人賽 Security DAY 14

技術 [DAY14]仿生人是否會夢見網頁山羊?--XSS防護

如昨天說的一樣,今天就是XSS的最後一部份,接下來會進到path traversal XSS漏洞原理 不管是reflected XSS, DOM based X...

鐵人賽 AI Security DAY 13

技術 Day 13|我把惡意 SOP 丟進 Promptfoo,Agent 到底會不會照做?

Day 11 我做了一份惡意 SOP,Day 12 又整理了 context。不過只擋住一句「忽略先前規則」,還不能代表 retrieval boundary...

鐵人賽 Security DAY 18

技術 Day 18. 還沒執行就出事?Groovy 沙箱原理與 Jenkins 的慘痛教訓

正文 一般談 Script Sandbox,很容易想像成程式跑起來時,每呼叫一個危險操作,就去檢查是否允許。但一段使用者程式,在正式執行之前,也可能要解析、編譯...

鐵人賽 Security DAY 13

技術 [DAY13]仿生人是否會夢見網頁山羊?--DOM-Based XSS以及Stored XSS

今天便要講完剩下的兩種XSS啦,原本想分成兩篇發的,但感覺內容好像有點少所以就合併了,加上明天的XSS防禦的話也才3篇,看起來是真的要講到Path traver...