博客
开发者工具使用指南、技术科普与最佳实践。
全部AI AgentAI 编程助手AI基础设施AI安全AI工程化AI智能体AI编程AI编程助手AI编程工具AI编辑器AI集群AgentAnthropicApache2.0Base64CSPCSSCacheClaudeClaude CodeComfyUICopilotCursorDeepSeekDeepSeek V4EmbeddingEric XingFunction CallingGitHub CopilotH3HTTPSHugging FaceIDEIDE插件IFMINT4JSONK2 HorizonKV CacheKimi K3LLMLLM安全LLM应用开发LLM部署LM StudioLangChainLinux基金会LlamaMCPMLXMarkdownMetaMiniCPM5MiniMaxMoEMuse GlimmerNVIDIANatureNode.jsOllamaOpenAIOpenBMBPAIRPagedAttentionProductionPrompt InjectionPromptInjectionPrompt注入QdrantQwen3.8RAGRAG安全ReactSEOSSLSecurityTransformerTypeScriptURLUnicodeUnixVS CodeWebGPUWebLLMWeb安全Web开发WindsurfXMLXSSgpt-ossllama.cpptransformers.jsvLLM代码审查代码编辑器代码规范代码重构供应链写作前端向量数据库向量检索图片在线工具大模型安全实战实战经验密码工程实践幻觉开发工具开发效率开发者体验开发者工具开源开源协议开源大模型开源模型开源生态强化学习性能优化成本优化推理优化提效提示注入提示词搜索引擎收购效率效率工具数据库数据格式文本处理文档时间戳智能密度本地AI本地推理格式化检索检索优化检索增强检索增强生成模型选型正则表达式流量浏览器推理渗透测试生产力生产实践生产环境生产部署知识库端侧AI端侧推理类型系统编码编程编程助手网站速度英伟达视频生成计算机基础设计证书语义搜索踩坑经验量化防御方案防御架构隐私保护面壁智能颜色黄仁勋
标签:#安全 · 清除筛选
AI安全·
20 亿次周下载的包被劫持:9 月 npm 供应链攻击全回顾
chalk、debug 等多个流行 npm 包被钓鱼攻击拿下,超 20 亿次周下载受影响。本文梳理攻击过程、检测方法和防御建议。
AI安全Web安全Security前端供应链
AI安全·
LLM 应用安全:提示注入的 5 种实战防御方案
从被攻经历出发,总结输入过滤、输出校验、沙箱化、监控五层防御的实际代码和案例。
AI安全提示注入LLM安全RAG安全
安全相关·
提示注入:LLM 应用最容易被忽视的那把刀
通过真实 RAG 系统沦陷案例,详解提示注入攻击原理、间接注入的隐蔽性,以及分层防御策略与代码实现。
AI安全提示注入LLMRAG
安全相关·
提示注入:LLM应用最容易被忽视的那个裂缝
深入讲解提示注入攻击的原理、真实场景,以及如何在RAG系统和Agent架构中构建多层防御体系。
AI安全提示注入LLM
安全相关·
提示注入:被所有AI应用忽视的安全威胁
提示注入是AI应用面临的最被低估的安全威胁。本文从真实踩坑经历出发,详解攻击向量、防护方案和实战代码。
AI安全提示注入Prompt注入RAG
安全相关·
提示注入攻击实测:我花了一周试图攻破自己的 AI 应用
对自家 AI 客服系统进行 prompt injection 渗透测试的完整记录:直接注入、间接注入、工具劫持攻击路径分析,以及四层防御方案(输入隔离、工具审批、输出过滤、对抗测试)。
AI安全Prompt Injection渗透测试防御方案
显示第 1-6 篇,共 10 篇