首页
AI Coding
数据标注
NEW
沸点
课程
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
银空飞羽
掘友等级
安全工程师
|
VXGZH:飞羽技术工坊
涉猎广泛 啥也不会
获得徽章 6
动态
文章
专栏
沸点
课程
收藏集
关注
作品
赞
57
文章 55
沸点 2
赞
57
返回
|
搜索文章
赞
文章( 55 )
沸点( 2 )
记一次让我压力大到失控的 bug
事情经过 前两天线上发生了结算的漏洞,这里的代码是我写的,出问题的时候是周日晚上,那天大领导打电话过来问我具体的损失情况。 最后查出来是有两个人逮到了系统漏洞,一共 87 笔订单出现了多结算的问题,薅
让Trae SOLO全自主学习开发近期爆出的React RCE漏洞靶场并自主利用验证(CVE-2025-55182)
前两天爆出的CVSS 评分10.0的React 反序列化命令执行漏洞,突发奇想,让Trae SOLO对该漏洞进行自主学习、自主开发、并且自主利用
React Server Components 的致命漏洞CVE-2025-55182, CVSS 10.0 的未授权远程代码执行
CVE-2025-55182:React Server Components 的致命漏洞,CVSS 10.0 的未授权远程代码执行 📌 漏洞速览 CVE编号:CVE-2025-55182 严重程度:C
如何用隐形字符给公司内部文档加盲水印?(抓内鬼神器🤣)
大家好😁。 上个月,我们公司的内部敏感文档(PRD)截图,竟然出现在了竞品的群里。 老板大发雷霆,要求技术部彻查:到底是谁泄露出去的?😠 但问题是,文档是纯文本的,截图上也没有任何显式的水印(那种写着
3天,1人,从0到付费产品:AI时代个人开发者的生存指南
3 天,一个人,从 0 到 1 打造一款能变现的 AI 产品。不是Demo,不是概念验证,是一个真正上线、真正打通付费流程,完整的商业产品。讨论关于独立开发者的下一个核心竞争力究竟是什么?
让Trae CN SOLO自主发挥,看看能做出一个什么样的项目
很早之前就在公司内部用过这种全栈自动化开发的大模型工具,然后当时在用的Trae CN编辑器也一直说要推出该能力,早早的就加到了候补白名单中,终于在今天收到短信,试用一下
webAuthn 可运行的 demo
写在前面,这是一个可以运行的 mac 指纹登录的 webauthn demo。使用的是 simplewebauthn 这个库实现的
总结一下最近学习到的MCP风险问题(杂谈)
之前写了几篇大模型MCP相关的文章,了解了原理、实现以及安全问题。本篇文章做一些个人对于MCP安全的认知总结
两个一样的MCP,大模型会怎么选择
之前文章分别写了MCP工具投毒,MCP间接提示词注入投毒的攻击方式,然后我又学习到了一个很有意思的事情
再学学MCP间接提示词注入
前面的文章研究了MCP工具本身的投毒攻击,本篇文章尝试另外的一种利用MCP间接通过提示词注入大模型的的攻击方法。
下一页
个人成就
优秀创作者
文章被点赞
1,766
文章被阅读
226,060
掘力值
7,289
关注了
0
关注者
229
收藏集
0
关注标签
13
加入于
2023-02-24