security-audit

标签

Cards List
#security-audit

@svpino: 上次我在这里问的时候,大多数人更喜欢Hermes而不是OpenClaw。从那以后,几乎所有我认识的人都迁移到了…

X AI KOLs Following · 2026-07-08 缓存

Santiago Pino指出,现在大多数人更偏爱Hermes AI代理而非OpenClaw,并引用了一份报告:尽管token成本更高,但Hermes发现了OpenClaw遗漏的一个关键安全问题。

0 人收藏 0 人点赞
#security-audit

TriAdReview:面向多模型技术文档生成的三角对抗评审架构

arXiv cs.LG · 2026-06-16 缓存

本文提出TriAdReview,一种三角对抗评审架构,该架构使用两个独立的评审模型(工程视角和边界视角)以及一个裁决机制,迭代改进生成模型在技术文档生成中的输出。实验表明,相比单模型基线,整体提升了10.1%,在安全审计、代码生成和架构设计方面取得显著提升,但在需求分析上出现下降,表明效果具有任务依赖性。

0 人收藏 0 人点赞
#security-audit

@RealCodedAlpha: https://x.com/RealCodedAlpha/status/2064921935507837260

X AI KOLs Timeline · 2026-06-11 缓存

一篇关于OpenAI Codex精通教程的深度文章,涵盖从思维模型到实际应用(如大规模代码迁移、安全审计、性能优化、团队协作、构建个人AI操作系统和产品开发)的完整知识体系。

0 人收藏 0 人点赞
#security-audit

我为我的 Claude Code 子代理建了一个小小的“警察部门”

Reddit r/AI_Agents · 2026-06-09

一个日志钩子和CLI工具,能够将所有来自Claude Code代理及子代理的工具调用和权限事件记录到会话日志中,然后重放日志以审计不当行为,如未经授权的文件读取或权限提升。这是一个只记录不拦截的飞行记录器,而非阻止器。

0 人收藏 0 人点赞
#security-audit

@PrajwalTomar_: 你还没意识到这有多重大。以前需要顾问花3天完成的OWASP安全审计,现在只需……

X AI KOLs Following · 2026-05-29 缓存

借助一条提示词,AI现在可在30秒内完成OWASP安全审计,而此前需要三天。它可以识别SQL注入、XSS和身份认证漏洞等问题。

0 人收藏 0 人点赞
#security-audit

FreeBSD 的 AI 审计

Lobsters Hottest · 2026-05-29 缓存

一次 AI 辅助的安全审计揭示了 FreeBSD 内核中的 15 个漏洞,包括权限提升和虚拟机逃逸,并详细描述了与 FreeBSD 团队协作报告和修补漏洞的过程。

0 人收藏 0 人点赞
#security-audit

MemAudit:通过因果归因与结构异常检测对受污染代理记忆进行事后审计

arXiv cs.AI · 2026-05-25 缓存

MemAudit 是一种针对记忆增强型 LLM 代理的事后审计框架,它通过结合反事实影响分数和结构异常检测来识别受污染的记忆,在现实场景中将攻击成功率从超过 70% 降低至 0%。

0 人收藏 0 人点赞
#security-audit

@0xMulight: Agent已经不只是写代码的工具了。最近两周,社区在各Agent生态里填进去的东西,方向已经彻底变了,从帮你写代码,到帮你找工作、做视频、教书、炒币、干安全审计。 这才是Agent该有的样子。 逐个看: I shushu-internsh…

X AI KOLs Timeline · 2026-05-23 缓存

最近两周,AI Agent 生态从写代码扩展到求职、教育、视频制作、安全审计和量化交易等多个垂直领域,社区贡献了如 shushu-internship-tool、hermes-edu-skills 等工具,标志着 Agent 从代码辅助工具向全能助手的转变。

0 人收藏 0 人点赞
#security-audit

Deno 2.8

Hacker News Top · 2026-05-22 缓存

Deno 2.8 发布,新增了子命令:deno audit fix、deno bump-version 以及用于 CI 工作流的 deno ci。

0 人收藏 0 人点赞
#security-audit

@yaojingang: 开源一个扫描网站Skill:yao-websecurity-skill 目前已了解到,有至少3家上市公司,部署了GEOFlow,还有不少朋友,基于这套系统,进行各种二开,包括商业SaaS版 对于它的安全问题,就需要重视下了 另外,越来越多…

X AI KOLs Timeline · 2026-05-13 缓存

开源了yao-websecurity-skill,一个基于AI的网站安全审查Skill,内置275项安全检查,支持静态、动态等多种审查模式,自动生成安全评分报告,帮助开发者发现和修复安全风险。

0 人收藏 0 人点赞
#security-audit

Openclaw 作为系统管理员

Reddit r/openclaw · 2026-05-07

作者描述了在 Linux 服务器上将 Openclaw 用作系统管理员,利用本地 Qwen 3.6 27b 模型进行安全审计、更新以及部署自助服务终端模式任务,无需外部互联网连接。

0 人收藏 0 人点赞
← 返回首页

提交意见反馈