Xygeni 博客

AI 红队工具

AI红队工具测试的是你的模型说了什么,而不是你的代理接下来会做什么。

揭开 24712-pl 攻击活动的细节,以及在安全事件中被利用的零依赖软件包。
npm 包漏洞

npm 包漏洞:如何在发布前发现并修复它们

揭开 24712-pl 攻击活动的细节,以及在安全事件中被利用的零依赖软件包。
AI渗透测试工具

AI渗透测试工具:需要关注哪些方面,以及智能体渗透测试究竟带来了哪些改变

AI渗透测试工具共有四种不同的产品形态。智能体渗透测试带来了哪些改变?它包含七项评估标准,并且存在一些局限性。
恶意 npm 软件包

恶意 npm 包:无人密切关注的实时列表

恶意 npm 包的发布速度远超注册表移除它们的速度。八周的已确认调查结果揭示了什么?又该如何阻止它们?
什么是代理性 SDLC

什么是代理性 SDLC人工智能代理如何重塑每个阶段

代理商现在负责计划、编码、审核、发货和运营。代理商的职责是什么? SDLC 每个阶段都会发生变化,而且控制措施会悄然停止工作。
人工智能渗透测试

人工智能渗透测试:像攻击者一样测试人工智能系统

你上次的渗透测试测试的是代码。人工智能渗透测试测试的是行为:劫持的提示、滥用的工具、泄露的数据。测试什么,以及测试频率如何。
CWE 前 25 名

CWE Top 25:它是什么?为什么它与OWASP Top 10不同?

一个评估弱点,另一个评估风险。CWE Top 25 衡量什么,它与 OWASP Top 10 有何不同,以及何时使用哪一个。
代理编码

智能体编码:风险、最佳实践以及早期采用者的 8 个经验教训

代理程序现在可以编写、安装和发布代码。代理程序编码的真正风险、包含这些风险的实践以及我们从惨痛教训中吸取的 8 个经验教训。
什么是人工智能编码?

什么是人工智能编码?开发者使用和保护人工智能生成代码指南

什么是AI编码?AI工具的工作原理是什么?如何确保AI生成的代码安全?这是一份面向开发人员和团队的实用指南。
人工智能治理框架

构建人工智能治理框架:一个实用的结构

仅凭一份政策文件并不能构成人工智能治理框架。以下是切实可行的结构、清单、证据和控制措施。
人工智能安全公司

如何选择一家人工智能安全公司

所有人工智能安全公司都声称提供相同的服务。以下是评估一家公司真实能力的清单,涵盖从覆盖范围到数据主权等各个方面。
API 安全最佳实践

API 安全最佳实践:开发者检查清单

API 安全最佳实践开发者真正需要的:部署前一份涵盖 API 保护和 API 管理的实用检查清单。