文章 课程 首页 集训营
更多
  • 视频
  • 百科图谱
  • 问答
  • 提问
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 首页
  • 文章
  • 视频
  • 课程
  • 集训营
  • 工作
    • 工作
    • 问答
    • 活动
    • 文档
    • 集市
搜索
  • 登录/注册
zealynx
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
为什么 AI 安全需要渗透测试、红队演练与审计的结合

文章深入探讨了生成式AI时代安全防护的演进,分析了AI渗透测试、红队演练与安全审计三大支柱的异同与整合。内容涵盖了OWASP LLM十大风险、对抗性机器学习(AML)攻击向量以及欧盟AI法案等全球监管框架。作者强调企业需通过TEVV生命周期建立动态防御体系,从技术、行为和治理三个维度保障AI系统的安全性与合规性。

生成式AI安全  AI渗透测试  AI红队  对抗性机器学习  欧盟AI法案  OWASP 
发布于 4天前 阅读(46) 点赞(0) ( 4 )
分享
Twitter分享
微信扫码分享
如何在 MCP 服务器成为你基础设施的万能钥匙前对其进行加固

本文深入分析了模型上下文协议(MCP)在 AI 代理部署中存在的安全风险,探讨了其架构缺陷及认证、间接提示词注入等具体威胁。文章为技术人员提供了一套从身份验证、网络硬化到运行时隔离和可观测性的全面加固指南,旨在解决 AI 代理与特权基础设施连接时的安全瓶颈。

模型上下文协议  提示词注入  身份验证  间接提示词注入 (XPIA)  运行时安全  网络硬化 
发布于 2026-04-02 22:38 阅读(49) 点赞(0) ( 4 )
分享
Twitter分享
微信扫码分享
AI trading bot security: 5 critical attack vectors in DeFi

本文分析了从确定性执行引擎转向概率性LLM驱动的AI交易机器人所带来的五大安全风险,包括对抗性机器学习、数据与状态投毒、提示词注入、控制平面漏洞及供应链风险。文章特别强调了AI概率性推理与区块链确定性执行之间的“确定性差异”所导致的灾难性后果,并提出了策略漂移检测等防御建议。

AI交易机器人  提示词注入  数据投毒  对抗性机器学习  确定性差异  DeFi安全 
发布于 2026-03-31 19:18 阅读(27) 点赞(0)
分享
Twitter分享
微信扫码分享
当 AI 控制 DeFi 金库时,提示词注入成为远程代码执行

文章深入分析了区块链的确定性与大模型(LLM)的概率性结合时产生的安全漏洞,详细介绍了针对DeFi AI智能体的提示词注入及基础设施攻击向量。通过Freysa和AiXBT等真实案例,提出了推理与执行层分离、采用TEE及零信任架构等核心防御策略。

AI智能体  提示词注入  DeFi安全  可信执行环境  EVM  零信任架构 
发布于 2026-03-26 11:43 阅读(120) 点赞(0) ( 11 )
分享
Twitter分享
微信扫码分享
DAO 治理攻击:闪电贷与投票操纵如何掏空国库

本文深入分析了针对DAO的治理攻击方式,如闪电贷原子性、EVM操作码注入及法定人数耗尽,并探讨了相应的防御方案。通过复盘Beanstalk和Tornado Cash等真实案例,文章强调了时间锁、N-1区块快照及乐观双重治理架构在保护协议国库安全中的核心作用。

治理攻击  闪电贷  EVM操作码  时间锁  女巫攻击  双重治理 
发布于 2026-03-24 10:54 阅读(35) 点赞(0)
分享
Twitter分享
微信扫码分享
EthCC 2026 戛纳:Web3 构建者安全指南

这篇指南详细介绍了2026年EthCC大会的各项信息,包括会议日期、地点、主要议程和侧边活动。它为创始人、开发者和投资者提供了参会准备、有效社交和把握机遇的建议,并特别强调了安全审计在当前Web3生态中的关键作用,以及通过推荐安全审计服务赚取佣金的方式。

EthCC  区块链会议  安全审计  DeFi  Layer 2  智能合约 
发布于 2026-03-20 08:08 阅读(497) 点赞(0) ( 27 )
分享
Twitter分享
微信扫码分享
DeFi中的预言机操纵:价格源如何成为攻击载体

本文深入探讨了DeFi中的预言机操纵攻击,解释了攻击者如何利用闪电贷和自动做市商(AMM)进行操作,并列举了历史上的攻击案例。文章还介绍了推式、拉式和时间加权平均价格(TWAP)等安全的预言机模型,并提供了构建弹性预言机架构和审计的关键建议,包括使用混合架构、断路器和多重验证等。

预言机  闪电贷  DeFi安全  自动做市商  断路器  智能合约审计 
发布于 2026-03-19 20:16 阅读(440) 点赞(0) ( 50 )
分享
Twitter分享
微信扫码分享
如何保护你的DeFi协议免受MEV侵害:一份全栈防御指南

本文深入探讨了Web3领域中的最大可提取价值(MEV)问题,详细解释了其对DeFi用户造成的危害。文章提出了多种缓解MEV的策略,包括Proposer-Builder Separation (PBS/ePBS)、加密内存池、意图中心化架构以及Uniswap v4 Hooks的应用,并强调了闪电贷带来的安全挑战和全面安全审计的重要性。

MEV  三明治攻击  加密内存池  意图架构  Uniswap v4 Hooks  闪电贷 
发布于 2026-03-17 10:16 阅读(321) 点赞(0) ( 35 )
分享
Twitter分享
微信扫码分享
ERC-4337 智能账户:已在审计中发现的六种失效模式

这篇文章深入分析了ERC-4337账户抽象技术中的六种主要安全漏洞,如签名重放、支付大师滥用和模块隔离不足等。作者强调了这些漏洞的复杂性和相互作用,并指出在部署账户抽象逻辑前进行全面威胁建模和审计的必要性,尤其是在AI代理应用场景中。

账户抽象  ERC-4337  智能合约安全  审计  支付大师  签名重放 
发布于 2026-03-13 16:07 阅读(482) 点赞(0) ( 52 )
分享
Twitter分享
微信扫码分享
EthCC[9] 面向 EVM 和 Solana 开发者的安全指南

这篇文章是EthCC大会的指南,强调了参会者应如何以安全为核心的思维准备大会,重点关注智能合约安全、零知识证明、第二层网络和DeFi等相关技术议题和分会场,并提供了实用的参会建议。

EthCC  智能合约安全  零知识证明  Layer 2  DeFi  攻击面 
发布于 2026-03-12 17:23 阅读(489) 点赞(0) ( 35 )
分享
Twitter分享
微信扫码分享
  • ‹
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • ›
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
zealynx
zealynx
贡献值: 885 学分: 2146
江湖只有他的大名,没有他的介绍。
0 关注 12 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
UpChain
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2026 登链社区 版权所有 | Powered By Tipask|
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览

创建课程

编辑封面图
建议尺寸: 1920*1080
编辑封面图
封面预览