• 欢迎关注我的微信公众号“ Falost ” 右边扫描关注 --->>
  • 手把手教你撸一个属于你的 vue 组件库
  • 利用Node Puppeteer 来搭建多端统一的海报渲染服务
  • 优雅的使用 rem 进行移动端布局开发
  • Dufing – A folder system based Node.js webserver
  • 滚动响应加载图片插件scrollLoad.js
  • JS转换时间字符串为人性化时间格式

  • None data.
AI / 大模型

Agent 安全测试与红队实战:用自动化工具给你的 Agent 系统做渗透测试

Agent 安全测试与红队实战:用自动化工具给你的 Agent 系统做渗透测试
上篇我写了 Agent 安全方案——工具调用权限怎么管控、prompt 注入怎么防、数据隔离怎么做。搭好之后我盯着那套方案看了半天,脑子里冒出一个问题:我到底怎么知道它真的有用? 安全方案这东西有个尴尬的地方——没出事的时候看不出效果,出事了就知道哪里没防住。但等到真出事了才暴露...

神棍 3周前 (07-26) 111℃ 0评论 1喜欢

AI / 大模型

Agent 安全实战:工具调用权限、数据隔离与防注入——Agent 能调工具之后,你的系统还安全吗?

Agent 安全实战:工具调用权限、数据隔离与防注入——Agent 能调工具之后,你的系统还安全吗?
场景——踩坑开端 上篇写完多 Agent 协作之后,我在自己的 demo 系统上跑了一个简单场景:主 Agent 调用搜索 Agent 查资料,搜索 Agent 再去抓网页内容。跑了几天,发现了一个让我后背发凉的事——搜索 Agent 抓到一个网页,网页里藏着一行小字:̶...

神棍 3周前 (07-23) 133℃ 0评论 0喜欢