网络安全博客
首页 博客 工具箱 关于

博客

研究笔记与实战文章

AI 安全防护整体解决方案:攻防视角与治理架构

围绕资产、攻击链与信任边界,覆盖模型、提示词、RAG、工具、API 与审计回归。

AI 安全 · 架构

AI Harness Engineering:给大模型应用做验证体系

把 LLM/RAG/Agent 的评测、红队与回归做成工程:可复现、可度量、可审计。

LLMOps · AI 安全

Check Point Infinity AIOps:接入与验证记录

Infinity Portal、Token 获取、脚本导入与网关接入验证,附步骤截图。

AI Ops · 工程实践

OWASP LLM Top 10:AI 应用攻击面地图

从 Prompt Injection 到 Excessive Agency,梳理 AI 应用的系统级攻击面与对策。

AI 安全 · 体系化

古诗词“越狱”与提示注入

文学载体的提示注入为什么有效?如何做检测、治理与红队回归。

AI 安全 · Prompt Injection

Check Point DLP POC

验证敏感信息识别、渠道管控、策略配置与告警审计,附完整配置与测试截图。

DLP · POC · 工程实践

Remote Access VPN 自动加载代理脚本

连接前后脚本实现自动代理配置,替代 DHCP Option 252(WPAD)下发。

VPN · 自动化 · 工程实践

从攻防视角理解同源策略与常见绕过

梳理 SOP、CORS、PostMessage 及常见误用,结合渗透排查路径。

Web 安全 · 基础原理
欢迎反馈与讨论。