从4.8亿下载量的 LiteLLM投毒事件,看 AI 基础设施安全攻与防 腾讯安全响应中心 3 days 8 hours ago 近日,知名大模型网关工具 LiteLLM 遭遇供应链投毒,其 1.82.7和1.82.8 版本被植入恶意代码。由于该项目月下载量极高(近1亿月下载量),且被 DSPy 等众多主流…
当AI学会背刺:深度剖析Agent Skills的安全陷阱 腾讯安全响应中心 2 months 1 week ago 你是否想过,当你让 AI 帮你写代码时,它可能正在你背后悄悄地干着其它事——比如,加密你的所有文件,然后弹出一个勒索提示?这不是吓唬你,而是我们研究后发现在各种…
当 AI 成为代码贡献者,软件安全正在发生怎样的变化? 腾讯安全响应中心 2 months 4 weeks ago 随着 AI 技术加速融入软件研发流程,AI 已经成为新时代的“代码贡献者”。在显著提升研发效率的同时,AI 生成代码也对软件安全、漏洞治理和工程责任边界提出了新的挑战。
00后黑客落网!曾运营大型僵尸网络,频繁攻击腾讯游戏、DeepSeek、X平台 腾讯安全响应中心 6 months 1 week ago 据美国司法部通报,活跃多年的高危DDoS僵尸网络“RapperBot”(历史频繁攻击腾讯游戏、DeepSeek、X平台的幕后黑手)现已被成功取缔。该僵尸网络主谋、22岁的美国俄勒冈州男子Ethan…
AI 帮你高效构建代码安全策略【大模型应用实践系列四】 腾讯安全响应中心 1 year 2 months ago 腾讯啄木鸟代码安全团队,依托混元大模型的超强代码理解和安全分析能力,在SQL注入威胁检测场景验证中,新增识别上百个漏洞检测策略,相比传统方法人效比提升3.8倍,在Github高star项目上斩获10+0day漏洞。
AI猎手:我们用大模型挖到了0day漏洞!【大模型应用实践系列三】 腾讯安全响应中心 1 year 3 months ago AI版“赏金猎人”登场,基于混元大模型能力打造的自动漏洞挖掘工具,7*24小时自动感知、追踪、挖橱0day。 AI猎人VS黑客的角逐战正式开始。
AI助力!明文密码泄漏无处遁形【大模型应用实践系列二】 腾讯安全响应中心 1 year 3 months ago 本文聚焦于密钥硬编码的问题,分析了传统检测策略的缺陷,并详细介绍了大模型在该场景下的优势、检测实施方案和效果。我们将继续推出更多关于大模型在研发安全、网络安全、威胁情报等领域的应用探索与总结
大模型应用实践(一):AI助力Code Review安全漏洞发现 腾讯安全响应中心 1 year 4 months ago 借助混元大模型,腾讯啄木鸟代码安全团队在代码评审(Code Review,下文简称CR)场景下的安全漏洞检出能力取得显著提升,日均发现和阻断300+个代码安全风险,极大提升了公司核心数据资产安全性。
警惕Hugging Face开源组件风险被利用于大模型供应链攻击 腾讯安全响应中心 2 years 5 months ago 著名AI社区Hugging Face开源组件datasets存在不安全特性,可引发供应链后门投毒攻击风险。
安全通知|NPM官方仓库遭遇coa等恶意包投毒攻击 腾讯安全响应中心 4 years 4 months ago 腾讯洋葱入侵检测系统发现开源软件沙箱主机出现异常行为,跟进发现npm官方仓库的coa、rc被投毒攻击,已经在腾讯软件源紧急拦截相关版本。目前npm官方仓库已将相应版本的恶意包删除,但由于国内开源镜像站均同步npm官方仓库且存在缓存,所以恶意包还可能通过各个开源镜像站影响广大用户。
实时中文语音克隆——开源项目MockingBird体验 腾讯安全响应中心 4 years 5 months ago 5秒内克隆生成任意声音?以语音克隆开源项目MockingBird为例看AI项目面临的安全风险